certimate自动申请SSL证书、自动续费SSL证书

官网:https://docs.certimate.me/docs/intro

功能:

  1. 申请证书并部署到服务器
  2. 免费证书的有效期只有90天,所以帮助我们自动续费新的证书,并部署到服务器

安装

我选择的是docker方式安装:
git clone git@github.com:usual2970/certimate.git && cd certimate/docker && docker compose up -d
执行上面命令,拉取代码 -> 进入目录 -> 运行docker。
执行完会启动8090端口的docker服务。
在浏览器中访问 http://127.0.0.1:8090 即可访问 Certimate 管理页面
注意:云服务器的话,需要确定下8090端口是否开放。

用户名:admin@certimate.fun
密码:1234567890

用户名密码登录后可以进行修改。

配置

1、获取授权信息

先去自己域名的云服务商获取授权信息

比如你在阿里云购买的域名,授权信息如下:

accessKeyId: xxx
accessKeySecret: TOKEN

在腾讯云购买的域名,授权信息如下:

secretId: xxx
secretKey: TOKEN

我的是腾讯云的,其实就是获取api访问密钥,获取地址 https://console.cloud.tencent.com/cam/capi
在这里插入图片描述

添加域名

打开 http://127.0.0.1:8090并登录。
域名列表 ->新增域名
在这里插入图片描述
填写要配置https访问的域名
在这里插入图片描述
然后添加DNS服务商授权配置,就是第2部获取到访问密钥。
名称随便填,secretId和secretKey:都是第2部获取,填入保存即可。

在这里插入图片描述
部署配置
我想部署到docker服务里面,所以我选择SSH部署,先放到了服务器内/data/ssl/目录,然后通过docker命令放到docker服务里面。
在这里插入图片描述
现在证书文件已经放到了web服务里面,配置下nginx就可以了。

listen 443 ssl;

server_name xxx.cn www.xxx.cn;  # 刚才配置的域名
 ssl_certificate  /etc/nginx/ssl/nginx.crt; 
 ssl_certificate_key /etc/nginx/ssl/nginx.key; 
 ssl_session_timeout 5m;
 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
 ssl_protocols TLSv1.2 TLSv1.3;
 ssl_prefer_server_ciphers on;

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐