SSL 证书再有几年 47 天了,大家有什么自动化方案嘛

118 天前
 kincaid
看到宝塔面板发的视频感觉有点不好玩啊 https://www.bilibili.com/video/BV1Ru5uzMEi9/

之前用免费一年证书,现在买野鸡一年证书,就是不想折腾,以后真到 47 天想不折腾也不行了似乎
看了几个自动化工具,看起来挺好,但是真的懒得动,那么多服务器能动就懒得折腾

宝塔视频推的这个 https://allinssl.com ,好像功能有点少
还有之前的 certd ,certimate ,还有传统的 acme.sh (可惜部署云服务有点难),外加 cerbot ,caddy 那一堆,好像几家大厂也有在插手

好想摆烂,CA/B 这么玩干脆请求一次就签一张证书算了
8564 次点击
所在节点    云计算
88 条回复
Rache1
117 天前
@xiangyuecn #38 你可能在找 Caddy
javazero
117 天前
免费的 acme.sh 其实完全可以,只是需要沉下心来搞个一下午把所有自动化写好就行了。不过确实麻烦
Panameragt
117 天前
太对全自动的方案了 ,比如一楼
Damn
117 天前
@ysc3839 好像 Lego 没有 acme.sh 的 dns-alias mode ?
Damn
117 天前
@ysc3839 看 doc 它要验 soa
holoto
117 天前
域名挂到 cf 解析。用 cloudflared tunnel 替换 nginx 或者 apache 。
1una
117 天前
acme.sh 是一个 8000 多行的 shell 脚本,感觉没有 23 楼提到的 Lego 靠谱。要么就用 Caddy / Traefik ,内置 ACME 协议支持
mh494078416
117 天前
ysc3839
117 天前
@Damn dns-alias mode 具体是什么?我自己试过 Cloudflare 子域名 NS 托管给其他服务商,是正常的。
summer2019
117 天前
@GoodRui 折腾过,折腾一个下午一直卡在 dns 提供商那一步,一直请求失败。实在折腾累了,遂放弃
beyondstars
117 天前
自建服务(or 内部服务)用自签证书,公开服务用任何基于 acme 的自动化方案。
luofeiff6666
117 天前
nginx proxy manager
Greendays
117 天前
如果是部署在第三方服务器上托管的业务,那可有罪受了。
shiny
117 天前
我自己写了一个,其实也没很难 https://github.com/shiny/handyacme
Damn
117 天前
@ysc3839 比如我有一个 target.domain
我可以把_acme-challenge.target.domain 通过 cname 指向 other.domain ,acme.sh 可以去操作 other.domain 的 dns 记录来实现给 target.domain 发证书。
bigbigeggs
117 天前
acme.sh https://juejin.cn/post/7460410854775242802
没遇到楼上说的几个问题,用下来方便得很
crackidz
117 天前
ACME 3 个月自动续期一下就好了
ENE
117 天前
因为我是 docker 运行 nginx 的,所以用 acme.sh 自动更新的,你可看看这个教程[使用 docker acme 申请、续订泛域名证书,并自动重载[docker nginx]( https://sleele.com/2021/04/15/docker-acme-with-docker-nginx/)
memcache
116 天前
nginx proxy mananger 能自动续签
GoodRui
116 天前
@summer2019 这个都是傻瓜式的点点点有什么难的吗...dns 提供商配置那里,如果你用阿里云或者腾讯云的话,就只需要输入个 access id 和 key 不就行了...别的都不用管啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1130748

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX