Недавно я изучал SSL-сертификаты и функции полностью автоматического развертывания. Раньше я развертывал certd в частном порядке. Конечно, позавчера это было не совсем бесплатно, потому что я рекомендовал другой, совершенно бесплатный, очень простой и. практично. Это требует всего одной строки команд и занимает одну минуту. Получите автоматическое обновление сертификата SSL автоматически, это httpsok, это удобный инструмент автоматического обновления сертификата HTTPS, специально разработанный для сервера Nginx. Он обслуживает множество малых и средних предприятий и является стабильным, безопасным и надежным. Я узнал о httpsok до того, как открыл для себя cretd, но раньше не было другого отображения. В настоящее время новые учетные записи ограничены тремя сертификатами с подстановочными знаками. Этого можно добавить позже, и других ограничений для этого развертывания нет. , приступим к установке по туториалу.
Войдите в консоль ПК ,Официальный сайт:Нажмите, чтобы получить свой собственный токен
curl -s https://get.httpsok.com/ | bash -s Ваш токен
Когда выполнение завершено, как показано на рисунке, это означает успех.
После успешной установки скрипт автоматически обнаружит сертификат nginx в системе и синхронизирует его с консолью. Нажмите [Автоматическое развертывание] слева и [Сервер] вверху справа, чтобы автоматически отобразить информацию, связанную с сервером.
❗❗❗Добавьте соответствующие записи разрешения DNS в соответствии с вашей реальной ситуацией.
Все верно, все кончено, автоматическое продление SSL-сертификата — это так просто. Войдите в консоль, чтобы просмотреть свой сертификат.
Сценарии использования: развертывание сертификатов CDN и сертификатов облачного хранилища OSS.
Тип сертификата: одно доменное имя, несколько доменных имен, доменные имена с подстановочными знаками, смешанные доменные имена.
Поставщики сертификатов: ZeroSSL, Let's Encrypt, Google Certificates.
Тип шифрования: ECC, RSA.
Войдите на страницу [Управление сертификатами] из левого меню. ,Нажмите【Оформите сертификат бесплатно】кнопка,Как показано на картинке:
Подайте заявку и укажите необходимую информацию для вашего сертификата:
① Введите доменное имя, для которого вам необходимо подать заявку на сертификат.
②Настройте записи разрешения DNS в соответствии со справочным документом по настройке DNS.
③Выберите производителя сертификата
④После прохождения проверки DNS нажмите «Отправить заявку».
Последующие скриншоты из официальных документов. Поскольку приложений было слишком много, список не удалось загрузить.
После завершения подачи сертификат перейдет в статус «Применение». Пожалуйста, терпеливо подождите 1–2 минуты.
Сертификат успешно выдан и можно нажать для скачивания, как показано на рисунке:
Вы можете нажать [Загрузить], чтобы напрямую скопировать или вставить интерфейс нового окна, или загрузить его локально, как показано на рисунке:
На данный момент все заявки на бесплатные SSL-сертификаты завершены. Если во время использования у вас возникнут какие-либо проблемы, вы можете добавить WeChat автора для обратной связи.
⚡️ Простая и эффективная однострочная команда, позволяющая легко и автоматически обновить SSL-сертификат за одну минуту.
✅ Автоматическое обнаружение: не нужно беспокоиться о конфигурации nginx, автоматическая идентификация конфигурации сертификата, подходит для старых систем и производственных сред со сложной конфигурацией.
✅ Пан-аналитика, несколько доменных имен и несколько серверов легко обрабатываются.
✅Мониторинг сертификатов Обеспечивает push-напоминания общедоступной учетной записи о сертификатах, срок действия которых истекает.
✅ Хорошая совместимость, совместимость с основными системами Linux, Debain CentOS, Ubuntu TencentOS и т. д.
✅Поддержка ручного применения Поддержка ручного применения сертификатов для облегчения развертывания CDN, OSS и других сценариев.
✅ CDN, LB и OSS легко управляются и поддерживают основных поставщиков облачных услуг.