SSL证书申请


SSL申请过程


1
2
3
4
5
6
7
8
9
 申请安装证书:
apt update && apt -y install socat //更新源并安装socat
apt install cron
wget qO get.acme.sh | bash //安装此脚本
source ~/.bashrc //让别名生效,此后无论在哪里直接使用acme.sh,不用输绝对路径
acme.sh --set-default-ca --server letsencrypt
export CF_Key="slfjksjffjfhfhkjhfksjf" //此处替换成你自己的CF全局API Key
export CF_Email="[email protected]" //此处填写你给Cloudflare绑定的邮箱账号
acme.sh --issue --dns dns_cf -d yourdomain.com -d www.yourdomain.com -k ec-256 //将yourdomain.com和www.yourdomain.com改为自己的域名

脚本申请到的证书和key都放在 /root/.acme.sh/yourdomain.com_ecc 目录下,可以将 fullchain.ceryourdomain.com.key 这两个文件复制到/root目录下并分别改名为 cert.crtprivate.key 使用。