目 录CONTENT

文章目录

使用 acme.sh 生成证书

ZERO
2023-02-08 / 0 评论 / 0 点赞 / 53 阅读 / 0 字
# 安装 acme.sh
curl  https://get.acme.sh | sh

ln -s /root/.acme.sh/acme.sh /usr/local/bin/acme.sh

# 设置默认证书认证机构为 Let's Encrypt ,
~/.acme.sh/acme.sh --set-default-ca --server letsencrypt

# 证书生成
~/.acme.sh/acme.sh --issue -d mydomain.com --standalone --keylength ec-256 --force

# 手动更新证书
# 由于 Let's Encrypt 的证书有效期只有 3 个月,因此需要 90 天至少要更新一次证书,acme.sh 脚本会每 60 天自动更新证书。也可以手动更新。
~/.acme.sh/acme.sh --renew -d mydomain.com --force --ecc

# 安装证书和密钥, 将证书和密钥安装到 /usr/local/etc/ssl 中:
~/.acme.sh/acme.sh --installcert -d mydomain.com --ecc \
--fullchain-file /usr/local/etc/ssl/mydomain.crt\
--key-file /usr/local/etc/ssl/mydomain.key
0

评论区