certimate自动申请SSL证书、自动续费SSL证书
·
certimate自动申请SSL证书、自动续费SSL证书
官网:https://docs.certimate.me/docs/intro
功能:
- 申请证书并部署到服务器
- 免费证书的有效期只有90天,所以帮助我们自动续费新的证书,并部署到服务器
安装
我选择的是docker方式安装:git clone git@github.com:usual2970/certimate.git && cd certimate/docker && docker compose up -d
执行上面命令,拉取代码 -> 进入目录 -> 运行docker。
执行完会启动8090端口的docker服务。
在浏览器中访问 http://127.0.0.1:8090 即可访问 Certimate 管理页面
注意:云服务器的话,需要确定下8090端口是否开放。
用户名:admin@certimate.fun
密码:1234567890
用户名密码登录后可以进行修改。
配置
1、获取授权信息
先去自己域名的云服务商获取授权信息
比如你在阿里云购买的域名,授权信息如下:
accessKeyId: xxx
accessKeySecret: TOKEN
在腾讯云购买的域名,授权信息如下:
secretId: xxx
secretKey: TOKEN
我的是腾讯云的,其实就是获取api访问密钥,获取地址 https://console.cloud.tencent.com/cam/capi
添加域名
打开 http://127.0.0.1:8090并登录。
域名列表 ->新增域名
填写要配置https访问的域名
然后添加DNS服务商授权配置,就是第2部获取到访问密钥。
名称随便填,secretId和secretKey:都是第2部获取,填入保存即可。

部署配置
我想部署到docker服务里面,所以我选择SSH部署,先放到了服务器内/data/ssl/目录,然后通过docker命令放到docker服务里面。
现在证书文件已经放到了web服务里面,配置下nginx就可以了。
listen 443 ssl;
server_name xxx.cn www.xxx.cn; # 刚才配置的域名
ssl_certificate /etc/nginx/ssl/nginx.crt;
ssl_certificate_key /etc/nginx/ssl/nginx.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;
更多推荐




所有评论(0)