今天听说
泛域名证书就比单域名证书方便的多了,一次签发所有子域名通用 只需要担心续期问题就行了
这里我用的是
开始配置:
1. 安装 acme.sh
安装很简单 一个命令就搞定了
curl https://get.acme.sh | sh
安装成功后就自动吧acme
.acme
acme.sh
acme.sh
2. 获取证书
这里我使用acme.sh
目前支持 cloudflare, dnspod, cloudxns, godaddy 以及 ovh 等数十种解析商的自动集成
具体可参考官方文档:https://github.com/Neilpang/acme.sh/blob/master/dnsapi/README.md
由于我的
export CX_Key="1234"
export CX_Secret="sADDsdasdgdsf"
配置好
acme.sh --issue --dns dns_cx -d ffis.me -d *.ffis.me
需要注意的是第一个 -d 后不可直接写通配符域名
否则可能会出现签发的证书无法被信任的情况。
到这里我们的证书就自动获取到用户目录下的
可用以下命令自动复制到指定目录:
acme.sh --installcert -d ffis.me \
--key-file /usr/local/nginx/conf/ssl/ffis.me/*.ffis.me.key \
--fullchain-file /usr/local/nginx/conf/ssl/ffis.me/*.ffis.me.cer \
--reloadcmd "service nginx force-reload"
该命令会被自动记录的 以后自动更新证书的时候也会自动执行该命令的
acme.sh
[...]泛域名 HTTPS 证书申请配置参考教程:泛域名野卡证书配置笔记 H5ai 安装配置教程参考:H5ai——一个强大美观的目录列表程序 [...]
你好饭大佬我又回来了。
懒癌一直没换野卡,改天弄一个 ww 
真是活力满满啊,我感觉同样在做毕设的我都快要成老年人了,没动力换证书,苟且用着 CF 证书 
我也好久没更新了,整天沉迷游戏不能自拔
我也刚搞完
虚机哭瞎
其实现在虚机可以用 CDN 实现 SSL 