利用Certbot工具快速给网站部署Let's Encrypt免费SSL证书

news/2024/5/13 14:05:23/文章来源:https://yuchi.blog.csdn.net/article/details/79198083

使用https证书的话,强制使用域名

很多商家也都提供免费证书,比如腾讯云提供免费一年GeoTrust DV SSL证书、Let's Encrypt永久免费但需要90天激活一次续约,当然如果要购买证书也不是很贵,有的甚至几十元一年都可以买到。

对于一般的网站,我们使用免费SSL证书即可,比如用的较多的还是Let's Encrypt证书,我们可以根据教程手工部署,以及老左也有分享过利用SSL FOR FREE工具自动部署到VPS服务器、以及cPanel面板虚拟主机中。在这篇文章中,老左准备分享采用Certbot工具部署Let's Encrypt证书过程。

第一、Certbot官网以及选择部署版本

官网地址:https://certbot.eff.org

 

第二、Linux VPS利用Certbot部署SSL

这里我环境采用的是Nginx,系统用的是Ubuntu16.04,我会在上一步选择好对应的后根据提示进行步骤安装。

 

1、自动安装

wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto
./certbot-auto

执行自动安装会下载和安装需要的环境组件等,总之我们执行就可以,遇到需要安装与否的输入y后回车。

2、生成域名证书

A - 单域名

./certbot-auto certonly --email admin@laobuluo.com --agree-tos --webroot -w /data/wwwroot/ssl.laobuluo.com -d ssl.laobuluo.com

B - 多域名

./certbot-auto certonly --email admin@laobuluo.com --agree-tos --webroot -w /var/www/laozuo -d laozuo.org -d www.laozuo.org -w /var/www/laobuluo -d laobuluo.com -d www.laobuluo.com

如果我们是多域名可以参考上面的进行多域名设置。域名进行修改和调整。

 

我们在生成证书的时候会有一个窗口弹出,然后估计没检测到邮箱,然后我手工输入回车OK后可以看到生成完毕,我们可以看到证书是90天,到时候再续约90天。我们也可以用自动脚本自动续约的。

3、找到我们的网站证书

我们可以在上面生成完成看到证书被放到/etc/letsencrypt/live/ssl.laobuluo.com/目录中,这个我们根据自己网址的文档区别。里面可以看到有cert.pem 、chain.pem 、 fullchain.pem  、privkey.pem四个文件。

4、将SSL文件部署到网站中

我们在获取到证书之后,就知道证书的路径,这里我们就不要动路径了,直接在网站Nginx配置文件或者APACHE文件中再调整,可以参考这篇文章,老左当时有进行设置过。

ssl_certificate /etc/letsencrypt/live/ssl.laobuluo.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/ssl.laobuluo.com/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/ssl.laobuluo.com/chain.pem;

在Nginx站点配置文件中添加443端口server,然后设置SSL证书文件。设置后重启nginx看看是否成功,如果错误会有提示的。最后收尾工作,我们是否需要将所有的非HTTP跳转到HTTPS。

第三、Let's Encrypt续约SSL证书

./certbot-auto renew --dry-run

执行后会自动续约,不过这样是不是也麻烦?因为每个90天前几天又要来一次。我们可以设定到定时里。

总结,无论我们通过何种方法安装Let's Encrypt免费SSL证书,只要能安装上就可以。这种方法也是比较简单的,以后老左来整理一篇Nginx和Apache详细的部署文档,因为在这篇文章中就介绍的Certbot工具部署,耽搁的时间有点多了,还要上班,所以就到这里为止。

本文固定链接: http://www.laozuo.org/9502.html | 老左博客

 

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_706468.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Python解答力扣网站题库简单版----第三讲

1041. 困于环中的机器人 题库链接: 1041. 困于环中的机器人. 题干 在无限的平面上,机器人最初位于 (0, 0) 处,面朝北方。机器人可以接受下列三条指令之一: "G":直走 1 个单位"L":左转 90 度"…

大型网站系统架构的演化

前言 一个成熟的大型网站(如淘宝、京东等)的系统架构并不是开始设计就具备完整的高性能、高可用、安全等特性,它总是随着用户量的增加,业务功能的扩展逐渐演变完善的,在这个过程中,开发模式、技术架构、设计…

大型高性能网站的十项规则

在我们公司ChinaNetCloud,见 过多种不同类型的网站和系统,有好也有差。其中有些系统拥有良好的服务器/网络架构,并且进行了合理的调整和监控 ;然而一般的系统都会有安全和性能上的 问题,不能良好运行,也无法…

网站第三方评论对比

1.网站为什么需要评论系统 博客或cms系统,一般都是有内容和评论两部分组成。评论可以增加博主与用户之间的交流互动,也是博主一对多的传达自己想法和观点的交流平台。所以除了社区平台外,评论也成为一般博客和cms系统必备功能。 大型网站本身…

#17# SCCM管理 - 软件中心 VS 应用程序目录网站点

软件中心 VS 应用程序目录网站点 本篇文章主要讨论ConfigMgr软件中心(Software Center)及应用程序目录网站点(Application Catalog)的区别 软件程序(包括应用程序、包) 对于目的为“可用”的部署类型,有如下区分: 在SCCM 1511之前…

服务器搭建网站完整教程(宝塔面板+WORDPRESS)

服务器最大的用途,就是可以搭建网站,许多人都认为搭建网站是一件很难的事情,因为包含许多的比较专业东西,比如服务器、编程之类的,确实,在几年前是这样的,普通人想要自己做一个网站太难了 但是随…

如何防止网站因改版导致权重下降?

网站改版是一件网站发展的重大工作,网站改版能够赋予网站新的活力,但也伴随着许多“网站改版并发症”出现。这里所谓的“网站改版并发症”是指网站在改版过后出现的问题,比如网站排名下降、网站索引下降、网站权重下降等问题,这些…

如何使用流量精灵刷网站流量

1 一定要设置访问时间在什么时候是高峰,比如除非是黄色网站,否则不可能高峰时间总是在凌晨1-3点这种时间段,同样,不同类型的网站需要模拟真实的流量曲线图,不要和真实情况相差太多,尤其是对于那些流量曲线是…

怎么样把网站内链优化与网站外链建设做好呢?

大家都知道,做网站seo优化,首先最为重要的就是要把网站内部链接优化做好,也就是我们俗称的“网站内链”、“站内链接”。做好网站链接是做好网站seo优化的第一步,也是做网站外链建设的基础。关于网站内链优化的一些要点&#xff1…

六:在线工具网站,让你PC上要装的软件少一半!

记住这几个在线工具网站,让你PC上要装的软件少一半! 一、uzer.me——丰富的云端应用聚合 这个云平台将我们常用的Office系列软件、Adobe家族的系列软件……乃至CAD制图都整合在了云端,随时都可以通过浏览器调用;而且还支持多人合作…

Django购物网站使用说明

自己在私有云(1C1G配置)部署,因配置较差,资源极其有限,请勿压力测试 #------------&a…

在Win2003、Win7、XP中配置IIS搭建ASP.NET Web网站或应用程序(1)

在各系统中配置IIS 1、Xp系统中iis5.1的配置 Xp系统中自带的是IIS5.1,而IIS5.1中只能建立一个网站——即默认网站,如果要在上面部署多个web应用程序,我们可以使用新建虚拟目录的形式。具体操作如下: a、 开始——控制面板——管理…

用图片做网站输入验证的构想

我们现在使用的验证手段都是以验证码为主,让用户根据图片输入验证字符,这种方法的安全度尚可,但会给用户带来一些不便和困扰,比如这个雅虎的验证码: 这个安全度很高,机器和人都无法正确识别了。 其实要让人…

c# 联合halcon 基于相关性 模板匹配_宣城seo公司_有效利用及时相关性解决关键词排名上不到首页的难题...

发布时间:2020-11-04 09:11:33当你写一条热门新闻时,百度总是能很快地收录和显示你。这就是即时新闻的魅力所在,考虑到全站的权重不算太多。它完全基于即时新闻和页面相关性,因此,如果你想快速获得搜索流量(如果你是新来的网站)&a…

代码内容变成图片_网站只剩25行代码,真有程序员“删库跑路”?

“可能我删了数据才会轻松吧可能我格了硬盘才会休息吧可能逃出了公司我就跑到天边可能我还没找到 那个BUG……”曾经,有一位程序员,在某个加班的深夜,一边听着《可能否》,一边打开Word填上程序员心声版歌词,也赢得了不…

路由器WIFI连接无法正常访问个别网站及发送图片

打开路由,路由默认MTU是1500,改成1472 就解决了 本文转自黄聪博客园博客,原文链接:http://www.cnblogs.com/huangcong/p/6127762.html,如需转载请自行联系原作者

如何在线把网站html生成xml文件_快速抓取网站信息工具

网络信息抓取如今广泛运用于社会生活的各个领域。在接触网络信息抓取之前,大多数人会觉得这需要编程基础,也因此对信息抓取望而却步,但是随着技术的发展,诞生出了许多工具,借助这些工具我们编程小白也可以获取大数据加…

hbase官方网站声称的兼容是否是100%兼容?

根据[1]中的兼容矩阵,如下: 我们采用 hadoop3.1.2 hbase2.2.4 进行测试 $HBASE_HOME/logs/hbase-appleyuchi-master-Desktop.log 报错: desired level of robustness and ensure the config value of hbase.wal.dir points to a FileSystem mount that can pr…

开发asp.net2.0手机用网站 点滴[xgluxv]

最近一段时间一直在做一个给手机浏览的网站基于asp.net2.0,现在第一期已经到尾声,说说开发的感想。客户要求只要支持wap2.0的手机都能浏览(我刚开始想他们应该说得是属于智能手机级别的都能浏览,后来发现有点不对,他们的测试机很多…

linux创建永不过期用户,linux下如何设置用户密码永不过期_网站服务器运行维护...

linux中有几种文件类型_网站服务器运行维护linux中可分为6种文件类型,分别是:1、普通文件(数据文件);2、目录文件;3、设备文件;4、链接文件;5、管道文件;6、套接字文件,用于不同计算…