网站首页 > 精选教程 正文
在【Let's Encrypt正式支持通配符(泛解析)证书的辟谣】一文里明月已经强调了目前网上很多所谓的申请Let's Encrypt通配符证书教程里存在的不严谨,下面明月就给大家说一下如何正常申请到支持通配符的Let's Encrypt证书。
图片来自学习笔记Blog【imydl.tech】
本文将以 acme.sh 脚本为例,因为 acme.sh 已经内测支持 Let's Encrypt 通配符证书的申请,但需要更新你当前使用的 acme.sh 脚本到最新版本,具体命令如下:
acme.sh --upgrade
下载更新完成后,就可以申请Let's Encrypt通配符证书了,如果以前已经有Let's Encrypt证书了,只是需要申请替换原有证书,记得加上 --force 参数即可,具体命令如下:
acme.sh --issue --dns dns_cx -d mydomain.com -d *.mydomain.com --forceacme.sh --installcert -d mydomain.com -d *.mydomain.com \--key-file /home/wwwroot/www.mydomain.com/ssl/mydomain.com.key \--fullchain-file /home/wwwroot/www.mydomain.com/ssl/mydomain.com.cer \--reloadcmd "service nginx reload"
当然,如果你想重新完整申请Let's Encrypt通配符证书也是可以的,就是需要删除原有的证书,首先先列出当前通过 acme.sh 脚本管理的证书:
acme.sh --list
然后根据列出的当前证书的Main_Domain
来删除对应的证书,如下命令:
acme.sh remove Main_Domain
如果是ECC证书可以加上-ecc参数来删除:
acme.sh remove Main_Domain -ecc
这样以后就可以参考上面的申请办法(去掉参数--force即可),比如:
acme.sh --issue --dns dns_cx -d mydomain.com -d *.mydomain.com
需要注意的是,目前Let's Encrypt通配符证书的申请,只能使用DNS验证模式才可以,未来官方在正式支持以后可能会更多的方式来支持的,所以记得要提前导入好DNS的API哦!
同理,ECC加密的证书申请通配符可以用下面的命令:
acme.sh --issue --dns dns_cx -d imydl.tech -d *.imydl.tech -k ec-256 --forceacme.sh --installcert -d imydl.tech -d www.imydl.tech --ecc \--key-file /home/wwwroot/www.imydl.tech/ssl/imydl.tech.ecdsa.key \--fullchain-file /home/wwwroot/www.imydl.tech/ssl/imydl.tech.ecdsa.cer \--reloadcmd "service nginx reload"
其他同上参考即可。
至此你已经申请到支持通配符的Let's Encrypt证书了,通过acme.sh --list在SAN_Domains一栏里就可以看到*.mydomain.com就说明已经成功了。
最后再次鄙视一下那些一点儿都不严谨的博文,需要说明白的都是模棱两可一笔带过,对很多小白来说真的是“害人不浅”,强烈鄙视一下!
猜你喜欢
- 2024-10-19 免费申请通配符SSL证书? dv通配符证书
- 2024-10-19 推荐一个免费SSL证书申请网站 免费的ssl证书申请
- 2024-10-19 httpsok一分钟申请通配符证书 httpdns免费申请
- 2024-10-19 如何免费获取通配符SSL证书 通配符证书配给不同服务器
- 2024-10-19 快速获取通配符SSL证书 通配符查询的方法
- 2024-10-19 永久免费通配符SSL证书申请教学 通配符0.0.0.0
- 2024-10-19 免费通配符证书申请 免费通配符证书申请教程
- 2024-10-19 免费通配符ssl证书的申请指南——从申请到启动https
- 2024-10-19 通配符SSL证书具体的申请方式 通配符类型
- 2024-10-19 通配符证书申请流程 通配符都包括什么
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- nginx反向代理 (57)
- nginx日志 (56)
- nginx限制ip访问 (62)
- mac安装nginx (55)
- java和mysql (59)
- java中final (62)
- win10安装java (72)
- java启动参数 (64)
- java链表反转 (64)
- 字符串反转java (72)
- java逻辑运算符 (59)
- java 请求url (65)
- java信号量 (57)
- java定义枚举 (59)
- java字符串压缩 (56)
- java中的反射 (59)
- java 三维数组 (55)
- java插入排序 (68)
- java线程的状态 (62)
- java异步调用 (55)
- java中的异常处理 (62)
- java锁机制 (54)
- java静态内部类 (55)
- java怎么添加图片 (60)
- java 权限框架 (55)
本文暂时没有评论,来添加一个吧(●'◡'●)