Centos7使用Certbot签发证书

安装
yum install snapd

systemctl enable --now snapd.socket

ln -s /var/lib/snapd/snap /snap

snap install core

snap refresh core

snap install --classic certbot

ln -s /snap/bin/certbot /usr/bin/certbot
签发泛域名证书
certbot certonly --preferred-challenges dns --manual -d *.xx.com --server https://acme-v02.api.letsencrypt.org/directory
    --preferred-challenges dns: 认证方式选择DNS, 泛域名支持DNS
    --manual: 手动模式, 这里为了简单就使用手动认证了, 下面会说自动模式的使用.
    -d *.bysir.cn: 就是要申请的泛域名了
    --server
    https://acme-v02.api.letsencrypt.org/directory
    : 泛域名证书是新功能, 如果要使用就得加上这个参数

根据上命令提示设置dns txt解析

部署到nginx测试
nginx生成SSL配置-未测试
sudo certbot --nginx
续期-未测速
续期
sudo certbot renew
自动续期
certbot renew --dry-run
posted @   tangshow  阅读(263)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 【杭电多校比赛记录】2025“钉耙编程”中国大学生算法设计春季联赛(1)
点击右上角即可分享
微信分享提示