FreeSSL申請免費證書 FreeSSL 是一個免費證書和 SSL 證書管理平臺。旨在為個人和小型企業提供免費 SSL 證書,以加強他們的網站和應用程式的安全性。與傳統的 SSL 證書頒發機構不同,FreeSSL 使用自動化過程生成 SSL 證書,並提供一個管理面板,讓用戶可以輕鬆管理他們的證書和 ...
FreeSSL申請免費證書
FreeSSL 是一個免費證書和 SSL 證書管理平臺。旨在為個人和小型企業提供免費 SSL 證書,以加強他們的網站和應用程式的安全性。與傳統的 SSL 證書頒發機構不同,FreeSSL 使用自動化過程生成 SSL 證書,並提供一個管理面板,讓用戶可以輕鬆管理他們的證書和功能變數名稱。
1.訪問地址
2.ACME功能變數名稱設置
點擊下一步
3.DCV配置
這裡涉及個人信息,大碼了。
複製下圖 主機記錄和 記錄值。回到ResellerClub功能變數名稱管理頁面中去
3.去ResellerClub完成DNS配置
選擇 CNAME Records 新增記錄
4. 部署
配置完成後回到FreeSSL 點擊 “配置完成,立即檢測”
複製 acme.sh 部署命令
5. ACME 生成證書
5.1 安裝acme.sh
使用root用戶
sudo -s
安裝命令:
curl https://get.acme.sh | sh -s [email protected]
如果上面官方下載地址失敗 或者 太慢,可以選用國內的備用地址
curl https://gitcode.net/cert/cn-acme.sh/-/raw/master/install.sh?inline=false | sh -s [email protected]
[email protected] 可以替換成你自己的郵箱,用於接收推送的消息
5.2 通過ACME簽發證書
複製步驟4中的命令在伺服器上執行
acme.sh --issue -d ai.terramours.site --dns dns_dp --server https://acme.freessl.cn/v2/*****************************
請複製你自己的命令
簽發成功後,將證書部署到 WebServer
5.3 伺服器安裝命令
將acme的證書部署到伺服器上:
Nginx example:
acme.sh --install-cert -d example.com \
--key-file /path/to/keyfile/in/nginx/key.pem \
--fullchain-file /path/to/fullchain/nginx/cert.pem \
--reloadcmd "service nginx force-reload"
執行完後看文件夾中是否有了證書文件,我是用xftp看的:
證書已經可以正常使用了,配置nginx配置。
6.訪問配置網站 https://sp.terramours.site/
可以訪問,大功告成。
參考資料:ACME v2證書自動化快速入門 https://blog.freessl.cn/acme-quick-start/