首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >SSL 证书续期:Let‘s Encrypt 与自动化脚本

SSL 证书续期:Let‘s Encrypt 与自动化脚本

作者头像
安全风信子
发布2025-11-18 16:29:47
发布2025-11-18 16:29:47
2530
举报
文章被收录于专栏:AI SPPECHAI SPPECH

一句话承诺:acme.sh 一条命令 + 定时任务,证书自动续期不停服。

安装与签发(acme.sh)

代码语言:javascript
复制
curl https://get.acme.sh | sh
~/.acme.sh/acme.sh --issue -d example.com --webroot /var/www/html
~/.acme.sh/acme.sh --install-cert -d example.com \
  --key-file /etc/nginx/ssl/key.pem \
  --fullchain-file /etc/nginx/ssl/fullchain.pem

Nginx 绑定示例

代码语言:javascript
复制
server {
  listen 443 ssl;
  ssl_certificate /etc/nginx/ssl/fullchain.pem;
  ssl_certificate_key /etc/nginx/ssl/key.pem;
}

定时续期

代码语言:javascript
复制
crontab -e
# 每日检查一次
0 3 * * * ~/.acme.sh/acme.sh --renew -d example.com --force

常见坑与替代法

  • 坑:HTTP 验证失败。替代:用 DNS API 验证(–dns)。
  • 坑:证书路径变更。替代:统一软链接与 reload 脚本。

下一篇预告

SSH 隧道与端口转发:安全内网访问最小实践。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2025-11-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 安装与签发(acme.sh)
  • Nginx 绑定示例
  • 定时续期
  • 常见坑与替代法
  • 下一篇预告
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档