let's encrypt 证书怎样自动或手动续签?

2018-07-11 06:42:27 +08:00
 lsoknet
如题,vps 使用宝塔面板自动申请的证书,用“ crontab ”也没找到自动续签的设置,问题:
1.能否再手工设置一下自动续签?如何设置?
2.一个域名,let's encrypt 证书续签失败后需要重新申请个新证书?还是手工续签这个老证书?
8207 次点击
所在节点    SSL
14 条回复
Livid
2018-07-11 06:52:38 +08:00
推荐使用一个命令行客户端重新申请。比如官方的 certbot。

https://github.com/certbot/certbot

之后如果需要续期只要运行 certbot-auto renew 即可。
limuyan44
2018-07-11 06:56:14 +08:00
用命令行吧,网上教程很多也很方便,可以随便申请的就一个命令我记得我当时申请的时候跑了好多遍那个命令。
cjpjxjx
2018-07-11 07:04:11 +08:00
宝塔默认自动续签
https://github.com/Neilpang/acme.sh
noe132
2018-07-11 07:09:29 +08:00
证书不能续签。续签其实就是重新给你颁发一个新的证书。如果老的没到期其实还可以用。
lsoknet
2018-07-11 07:20:55 +08:00
@noe132 那什么时候可以续签呢?到期前多少天?还是到期当天?
lsoknet
2018-07-11 07:25:59 +08:00
@Livid 多谢!问题是已经安装了宝塔面板,可以快速为多个域名安装 SSL,感觉很方便。使用 certbot 能为多个域名申请证书吗?使用和配置要比宝塔复杂多了吧?我只想了解如果宝塔的自动续签失败,如何手动续签。
Wincer
2018-07-11 07:27:52 +08:00
考虑一下 Caddy 代替 Nginx,可以自动为域名颁发 let's encrypt
input2output
2018-07-11 07:37:00 +08:00
crontab + certbot
STRRL
2018-07-11 08:16:41 +08:00
acme.sh 了解一下
ChenXuting
2018-07-11 08:22:54 +08:00
@lsoknet #6 关闭 SSL,然后重新打开。如果开启了 301 跳转,关闭然后重复上述操作。
nullen
2018-07-11 08:31:55 +08:00
Caddy Server 了解一下。
abcdGJJ
2018-07-11 09:26:33 +08:00
abclearner
2018-07-11 09:39:27 +08:00
手动续签
sudo certbot renew
orangutan92
2018-07-11 19:57:14 +08:00
用 cf 的吧,免费十五年

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/469773

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX