简介:
这里我已经发布了正式版本并翻译成中文以供我的git平台使用。 这里简单介绍一下我个人的配置。 liukaiming.com/18059662215/acme查看我的中文文档。
前提条件:
1.。
sh--install
安装完成后,您必须关闭当前终端,然后重新打开它以获得其他结果。
查看版本:
acme.sh-h
2.area方法之一,api访问更新分析
右上角头像->点击进入AccessKey管理如下:
如果入口处没有任何东西,那就给自己换一个新的。
可以看到accesskey和accesssecret两个参数
如下:
1。
我将上面的应用添加进去》
2.通用文档。 这里我直接使用了自己的泛域名解析器(通过解析解析的地区名称来解析你想要的内容
>.p>acme.sh--issue--dnsdns_ali-d*.liukaiming.com如果没有疑问的话,最后会输出如下代码
-----ENDCERTIFICATE-----
[WedDec1815:19:30CST2019]Yourcertisin/root/.acme.sh/*.liukaiming.com/*.liukaiming.com.cer
[WedDec1815:19:30CST2019]您的证书密钥在/root/.acme.sh/*.liukaiming.com/*.liukaiming.com.key
[WedDec1815:19:30CST2019]IntermediateCAcertisin/root/.acme。
sh/*.liukaiming.com/ca.cer
[WedDec1815:19:30CST2019]并且全链证书在那里:/root/.acme.sh/*.liukaiming.com/fullchain.cer
4.git。
服务器
{
audi443sslhttp2;
server_namewww.liukaiming.com;
indexindex.phpindex.htmlindex。
htmdefaultbr/>root/***/***;
#SSL-STARTSSL相关配置,下一行带注释的404规则请勿删除或更改
#error_page404/404.html;
ssl_certificate/root/.acme.sh/*.liukaiming.com/*.liukaiming.com.cer;*.liukaiming.com.key;
ssl_protocolsTLSv1.1TLSv1.2TLSv1.3;
ssl_ciphersECDHE-RSA-AES128-GCM-SHA256:HGH:!aNULL:!MD5:!RC4:!DHE;
ssl_pre fer_server_cipherson;
ssl_session_cacheshared:SSL:10m;
ssl_session_timeout10m;
}
在此处为我们更改上述信息的配置。
配置到这里一般就完成了。
5.当前证书将在60天后通过预定服务自动续订,您无需执行任何操作。
这个时间以后可能会减少,但是都是宽的,不用担心。
5.2acme.sh更新
目前,是时候对acme协议进行频繁的更改并让cryptoCA更新,因此acme.sh也会经常更新以保持同步。
升级acme.sh到新版本:
acme.sh--upgrade
如果不想手动升级,可以升级自动:
acme.sh--upgrade--auto-upgrade
然后acme.sh将自动保持更新。
还可以在以下位置关闭自动更新:任何时间:
acme.sh--upgrade--auto-upgrade0
git地址:http://git.liukaiming.com/18059662215/acme
文档地址:http://doc.liukaiming.com
原文地址:https//liukaiming.com/175.html有代码高亮,阅读起来更方便
上一篇:linux配置域名ip映射
下一篇:服务器nginx配置