首页 > 其他分享 >每年的免费SSL证书,你们都是要去操作续期?

每年的免费SSL证书,你们都是要去操作续期?

时间:2023-10-12 15:26:14浏览次数:36  
标签:acme 证书 SSL sh freessl 续期 免费

如标题所问,大家的免费证书估计都是去阿里云免费拿的,但有效期是一年,每次到期都需要再去申请并且去替换自己服务器的证书。

不知道大家有没有了解FreeSSL,我近期发展这个网站 https://freessl.cn,如果你们都是个人站点,对证书没什么特别要求,可以考虑用他们家生成的证书,并且能自动续费,完全不用操心。

首先在 freessl去申请一个证书名额,把你的域名登记到他们系统里,然后再根据指示进行 cname 或者 http proxy 的DCV配置,一单验证通过后就会给你部署脚本。

在执行部署脚本前先了解一下 acme.sh

必须切换root用户,先去下载安装  acme.sh

curl https: //get.acme.sh | sh -s [email protected]

否则会提示无法找到 acme.sh,剩下的就交给 acme.sh,一般申请下来的证书有90天,但acme.sh会每天凌晨自动检查证书有效期,生成好的证书,你们就可以直接去web部署里配置上去,比如nginx,apache等

具体入门教程:ACME v2证书自动化快速入门 (freessl.cn)
希望对大家有所帮助!

标签:acme,证书,SSL,sh,freessl,续期,免费
From: https://www.cnblogs.com/rjf1979/p/17759545.html

相关文章

  • 面试官:Redis 分布式锁如何自动续期
    1、Redis实现分布式锁指定一个key作为锁标记,存入Redis中,指定一个唯一的用户标识作为value。当key不存在时才能设置值,确保同一时间只有一个客户端进程获得锁,满足互斥性特性。设置一个过期时间,防止因系统异常导致没能删除这个key,满足防死锁特性。当处理完业务之后需要清除......
  • tomcat 免费的 .pem 证书 配置https
    获取证书网址:https://certbot.eff.org/下载并安装 https://github.com/certbot/certbot/releases/latest/download/certbot-beta-installer-win_amd64_signed.exe如果服务器使用中,不想关闭执行:certbotcertonly--webroot如果可以关闭执行:certbotcertonly--standalo......
  • tp5 php 阿里OS RequestCoreException: cURL error: SSL certificate problem: certif
    出现这种情况,肯定是域名SSL证书过期。现在出现问题:提交表单出现这种情况,网址不是https的,之前一直也没有问题,一开始想不通网址都不是HTTPS为什么还会有SSL证书的问题,检查了下发现上传中图片是上传到阿里OSS的(https://img.oss.xxx.com),里边就用到了HTTPS域名,原来是这样里,一查发现过......
  • centos下创建证书
    生成根CA的私钥opensslgenrsa-outrootCA.key2048使用私钥生成根CA的证书opensslreq-x509-new-nodes-keyrootCA.key-sha256-days1024-outrootCA.crt为10.12.0.2生成私钥和证书请求文件(CSR)生成10.12.0.2的私钥opensslgenrsa-out10.12.0.2.key2048......
  • kubelet证书手动续签
    查看证书是否过期opensslx509-in/var/lib/kubelet/pki/kubelet.crt-noout-dates模拟证书过期#dateThuNov700:05:17CST2021#date-s"2022-10-07"FriNov700:00:00CST2022#dateFriNov700:00:02CST2022备份旧证书cp/var/lib/kubelet/pki/kube......
  • Java创建PKCS12证书Http请求
    //证书地址publicstaticfinalStringPATH="XX.pfx";//密码publicstaticfinalStringPASSWORD="aaa";publicstaticCloseableHttpClientinitSSLConfig()throwsException{//证书类型KeyStorekeyStore=KeyStore.getInstanc......
  • OpenSSL 生成 RootCA (根证书)并自签署证书(支持 IP 地址)
    背景某机房内部访问需要配置HTTPS,网上找的一些证书教程都不是特别好,有些直接生成证书,没有根CA的证书导致信任不了Ubuntu机器,有些教程只有域名生成,没有IP生成,有些甚至报错。故发一个笔者在Ubuntu22.04机器上测试正确可用的流程,这里使用10.12.0.2作为例子生成一个证书......
  • 基于Java Swing和BouncyCastle的证书生成工具
    "Almostnoonewillrememberwhathehadjustnotinterested."-Nobody“几乎没有人会记得他所丝毫不感兴趣的事情。”——佚名0x00大纲目录0x00大纲0x01前言0x02技术选型0x03需求分析目标用户用户故事功能需求安全需求兼容需求性能需求0x04原型设计主窗体RSA根......
  • OpenSSL增加国密WAPI椭圆曲线
    增加WAPI椭圆曲线先增加OID,OpenSSL的增加OID非常简单,如下1,cdopenssl/crypto/objects2,vimobjects.txt增加如下图格式的参数如上图所示,左半部分是OID,右半部分是名字3,makeupdate4,grep192v4*-r-n5,到此WAPI曲线的OID已经加入代码了,再结合GmSSL的早期版本增加椭圆......
  • openssl生成ssl证书
    参考:https://www.ihuyi.com/pd/ssl/opensslshengchengsslzhengshu.htmlSSL证书是网站安全的基石,为了保证网站数据传输的安全性,需要使用SSL证书。而在实际项目中,通常选用openssl命令来生成SSL证书。通过openssl生成SSL证书可以提高网站的安全性和用户的信任度。在下面的......