跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 证书自动化极限挑战 – 证书一天一更, 快来接受挑战吧 ~
未分類
6 9 月 2020

证书自动化极限挑战 – 证书一天一更, 快来接受挑战吧 ~

证书自动化极限挑战 – 证书一天一更, 快来接受挑战吧 ~

資深大佬 : razeen 4

从今年 9 月份开始,证书有效期最长已经从原来的 825 天变短至 398 天。

证书有效期变短是大势所趋,像 Google 很早自己就开始使用了 90 天有效期的证书。

证书有效期这么短,自动化更新就变得更加重要。

于是,突发奇想,能不能为自己博客申请一个有效期两天的证书,利用自动化每天一更 ==

最后,利用 CertCloud 结合 acme.sh, 实现了。

最新的证书

证书自动化极限挑战 - 证书一天一更, 快来接受挑战吧 ~

简要步骤:

  1. 在FreeSSL购买多年期自动化证书( TrustAsia 9.9 的那个);
  2. 然后需要到CertCloud完成域名验证。但注意!!!默认签发是签发一年的,需要联系一下他们改下有效期。
  3. 利用 CertCloud 的 ACME 自动化功能部署证书。
acme.sh --issue -d razeen.cn -d www.razeen.cn   --dns dns_dp --server https://acme.certcloud.cn/acme/directory/xxxxxxx    --days 1    && acme.sh  --installcert -d razeen.cn -d www.razeen.cn     --key-file    /www/nginx/certs/blogecc.key      --fullchain-file /www/nginx/certs/blogecc.pem     --reloadcmd  "cd /root/myserver && docker-compose exec -T nginx nginx -s reload" 

然后就可以了。

欢迎和我一起来挑战证书自动化之旅吧~

大佬有話說 (3)

  • 資深大佬 : deepzz

    哈哈,可以玩玩

  • 資深大佬 : neilp

    这有什么好挑战的, 难度好低。

    “`
    acme.sh –issue -d xxxx.com ….. –days 2

    “`

  • 主 資深大佬 : razeen

    @neilp 嗯呢 技术上没问题,问题是稳定性

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具