访问量: 29 次浏览
Certbot 是一个用于自动化获取和管理 Let’s Encrypt 证书的工具。
它支持泛域名证书的申请和续期。
使用 Certbot 申请泛域名证书时,
可以通过手动配置 DNS TXT 记录的方式来验证域名所有权。
首先运行如下命令:
certbot certonly --manual --preferred-challenges dns \
-d "*.osgeo.cn" -d "osgeo.cn" \
--email user_name@live.cn --agree-tos
注意 *.osgeo.cn 是所有的二级域名,所以 osgeo.cn 需要单独声明。
执行上述命令后,Certbot 会提示你在 DNS 中添加一个 TXT 记录。
添加完成后,继续执行命令即可完成证书申请。
TXT 记录的解析可能需要花一点时间,所以需要在这个步骤等一会。
生成的证书会根据域名建立文件夹,并保存在其中,
如 /etc/letsencrypt/live/osgeo.cn 。
注意在上面文件中保存的文件是链接文件,如果要用到其他服务器,
请按如下方式进行拷贝,以避免只拷贝了链接符号。
sudo cp -L /etc/letsencrypt/live/osgeo.cn/* r.osgeo.cn/
相关证书文件部署后,可以在 Nginx 中声明证书路径即可。
最后重启 Ngnix 服务以使相关配置生效。如果是更新证书,同样需要进行服务重启。