
一句话承诺:acme.sh 一条命令 + 定时任务,证书自动续期不停服。

curl https://get.acme.sh | sh
~/.acme.sh/acme.sh --issue -d example.com --webroot /var/www/html
~/.acme.sh/acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/key.pem \
--fullchain-file /etc/nginx/ssl/fullchain.pemserver {
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/key.pem;
}crontab -e
# 每日检查一次
0 3 * * * ~/.acme.sh/acme.sh --renew -d example.com --forceSSH 隧道与端口转发:安全内网访问最小实践。