首页 > 其他分享 >申请证书

申请证书

时间:2024-01-26 16:47:17浏览次数:19  
标签:cn 证书 -- 申请 html proxy certbot location

证书申请成功后,会在/etc/letsencrypt/live/proxy.cloudbypass.com/目录下生成证书文件

  certbot certonly --webroot -w /var/www/jenkins.zoowayss.top -d jenkins.zoowayss.top
certbot certonly --webroot -w /usr/share/nginx/www/admin.fastip.io -d admin.fastip.io
certbot certonly --webroot -w /var/www/yourdomain.cn -d console.yourdomain.cn

强制更新证书

certbot renew --force-renewal

强制更新脚本

#!/bin/bash
# filename: /home/renew.sh
certbot renew --force-renewal >> /var/log/certbot.log 2>&1
nginx -s reload

定时任务,每个月1号0点0分执行

# filename: /etc/cron.d/certbot
crontab -e
0 0 1 * * root /home/renew.sh

nginx 配置

server {
    listen 80;
    listen [::]:80;
    server_name yourdomain.cn;
    root /opt/front/web/dist;

    # ssl证书认证路由
    location ^~ /.well-known/acme-challenge/ {
        root /var/www/yourdomain.cn;
    }

    # Redirect HTTP to HTTPS
    location / {
        return 301 https://$host$request_uri;
    }

    error_page 404 /404.html;
    location = /40x.html {
    }

    error_page 500 502 503 504 /50x.html;
    location = /50x.html {
    }
}

# HTTPS server
server {
    listen 443 ssl;
    server_name yourdomain.cn;  # 替换为你的域名

    # 证书路径
    ssl_certificate /etc/letsencrypt/live/salesea.cn/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/salesea.cn/privkey.pem;

    location / {
        root /opt/front/salesea-web/dist;
        index index.html index.htm;
        try_files $uri $uri/ /index.html;
    }

    location /api {
        rewrite ^/api(.*)$ $1 break;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_pass http://backend;
    }
}

标签:cn,证书,--,申请,html,proxy,certbot,location
From: https://www.cnblogs.com/jalivv/p/17989675

相关文章

  • kubeadm生成集群时指定所有证书过期时间为99年
    使用kubeadm初始化Kubernetes集群时生成99年有效期的所有证书,可以通过以下步骤操作:编辑kubeadm的配置文件kubeadm-config.yaml:apiVersion:kubeadm.k8s.io/v1beta2kind:ClusterConfigurationapiServer:extraArgs:certificate-duration:868320hcertifica......
  • 生成nginx证书
    生成NginxSSL证书的基本步骤如下:准备证书签发请求文件(CSR--即证书签名申请(CertificateSigningRequest)):opensslreq-new-nodes-sha256-newkeyrsa:2048-keyoutserver.key-outserver.csrOrganizationName:公司名称,可以是中文或英文。OrganizationalUnitName:部门......
  • 2024-01-26 yarn证书源过期 ==》 yarn切换的镜像源为https,实际上该链接的证书已过期,应
    如,我给一个项目用yarn装依赖,这时候报错:yarninstallv1.22.21infoNolockfilefound.[1/4]Resolvingpackages...errorError:certificatehasexpiredatTLSSocket.onConnectSecure(node:_tls_wrap:1539:34)atTLSSocket.emit(node:events:513:28)atTLSSocket._fin......
  • 蓝牙BQB认证申请过程常见问题解答
    BQB全名:BluetoothQualificationBody,我们一般称之为蓝牙资格认证,产品具有蓝牙功能并且在产品外观上标明蓝牙标志(Bluetoothlogo),必须通过蓝牙BQB的认证。1、为什么要过BQB?蓝牙技术联盟(BluetoothSpecialInterestGroup,简称SIG),蓝牙技术是它发明的。我们要使用它的专利,必须拿......
  • 红帽认证有啥用?初级红帽认证证书值得考吗?
    大家好,这里是G-LABIT实验室。今天我们来了解一下Linux红帽认证。点击输入图片描述(最多30字)红帽认证已成为企业和个人竞相追逐的热门资质。红帽认证认可度究竟如何?红帽RHCSA认证含金量又有多高?下面G-LAB将为你一一解答。1、红帽认证认可度怎么样?事实上,红帽认证认可度在全球范围......
  • 聊城公司申请ISO体系需准备资料有哪些
    聊城公司申请ISO体系需准备资料有哪些恒标知产刘经理 1、企业法人营业执照、组织机构代码证复印件;2、行业上有强制性要求的资质证书、许可证等;3、适用时,提供管理评审和内部审核证据;4、适用时,提供环境影响登记及批复文件;环境检测报告;职业健康安全评价文件;安全监督管理局和疾控中心......
  • 申请开启|加入亚马逊云科技 Community Builder,你准备好了吗?
    亚马逊云科技开发者社区为开发者们提供全球的开发技术资源。这里有技术文档、开发案例、技术专栏、培训视频、活动与竞赛等。帮助中国开发者对接世界最前沿技术,观点,和项目,并将中国优秀开发者或技术推荐给全球云社区。如果你还没有关注/收藏,看到这里请一定不要匆匆划过,点这里让它......
  • IOS申请证书步骤
    保姆级苹果个人开发者账号、企业开发者账号ios证书申请流程和签名步骤 苹果开发者网站的申请就不做介绍了,进入苹果开发者网站会员中心一、钥匙串申请MAC上打开钥匙串 点击后,输入相应的信息;然后点击保存到磁盘; 文件扩展名为cerSigningRequest;最终生成文件如下 二、......
  • 淘宝NPM站点证书已过期(2024年1月23日)
    今天前端项目执行CI发版报错:[1/4]Resolvingpackages...errorAnunexpectederroroccurred:"https://registry.npm.taobao.org/axios:certificatehasexpired". 从浏览器访问 https://registry.npm.taobao.org提示:你的连接不是专用连接攻击者可能试图从registr......
  • 基于python3 flet库的证书查看工具
    前言基于python3flet库实现了证书信息的提取,留作自用,如有错误欢迎指正。正文程序架构:主程序main.py证书解析程序certHandle.py运行pythonmain.pymain.py#-*-coding:utf-8-*-importbase64importtracebackimportjsonimportfletasftfromcertHandleimp......