acme.sh自动续签证书
温馨提醒
一、安装 acme.sh
二、更新版本
三、设置服务商
四、生成证书
acme.sh 支持两种方式验证域名所有权:HTTP 和 DNS,推荐用 DNS 方式验证。
阿里云
证书生成后,会自动保存 API_ID 和 APK KEY 到 ~/.acme.sh/account.conf 文件中
华为云
1 2 3 4 5 6 7export HUAWEICLOUD_Username=xxx # IAM用户名 export HUAWEICLOUD_Password=xxxx # 账号登录密码 export HUAWEICLOUD_DomainName=test # 账号名 acme.sh --issue --dns dns_huaweicloud -d test.com -d *.test.com acme.sh --install-cert -d test.com --key-file /etc/nginx/ssl/test.com/test.com.key --fullchain-file /etc/nginx/ssl/test.com/test.com.pem --reloadcmd "systemctl reload nginx"腾讯云
1 2 3 4 5 6export Tencent_SecretId="XXXXXXXXXXXXXXXX" export Tencent_SecretKey="XXXXXXXXXXXXXXXXXXXXXX" acme.sh --issue --dns dns_tencent -d test.com -d *.test.com acme.sh --install-cert -d test.com --key-file /etc/nginx/ssl/test.com/test.com.key --fullchain-file /etc/nginx/ssl/test.com/test.com.pem --reloadcmd "systemctl reload nginx"
五、安装证书
默认生成的证书都存放到 ~/.acme.sh/DOMAIN/ 目录下,使用 –install-cert 命令会把证书复制到相应的位置
| |