【ssl证书】【自动续期】主选:Let’s Encrypt + acme.sh,自动续期,无限部署子域名 / 泛域名
【ssl证书】【自动续期】主选:Let’s Encrypt + acme.sh,自动续期,无限部署子域名 / 泛域名
curl https://get.acme.sh | sh
# 申请4bai.cn + www.4bai.cn DNS证书
~/.acme.sh/acme.sh --issue -d 4bai.cn -d www.4bai.cn --dns dns_west
】===================
==【RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
】===================
再按同样方式加两条 TXT 解析,重新拿证书去西部数码覆盖部署
fullchain.pem和privkey.pem内容
======================================
==============================
===================
===================================================
证书每 90 天过期,提前 15 天在你的 Ubuntu 运行:
=============分割线 后面的可忽略不看================================================================================================================
三、快速部署命令(直接复制使用)
===============================================一键安装 acme.sh(轻量证书工具,虚拟主机权限足够)
==【curl https://get.acme.sh | sh 】===================
================================
==【】===================
一键申请命令(直接在主机终端执行)
==【# 安装acme.shcurl https://get.acme.sh | sh
# 申请4bai.cn + www.4bai.cn DNS证书
~/.acme.sh/acme.sh --issue -d 4bai.cn -d www.4bai.cn --dns dns_west
去开启【强制 HTTPS 跳转】(必做)
==【RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
第四步:后续续期提醒(记住就行)
==【sudo certbot certonly --manual --preferred-challenges dns -d 4bai.cn -d www.4bai.cn 】===================再按同样方式加两条 TXT 解析,重新拿证书去西部数码覆盖部署
fullchain.pem和privkey.pem内容
======================================
1、去西部数码域名解析后台,新增第二条 TXT 解析
2、你现在已经有两条了
3、等 3~5 分钟让 DNS 生效
4、生效后,回到 Ubuntu 终端,按一下 回车键
==============================
第三步:去西部数码 加两条解析,缺一不可!
第一条(主域名)
第二条(www 域名)
最重要的一句:
===================
逐句精准翻译(大白话,一看就懂)
你现在要做的操作
===================================================
证书每 90 天过期,提前 15 天在你的 Ubuntu 运行:
==【sudo certbot renew --manual --preferred-challenges dns 】===================
==【】===================
极简总结
验证解析是否生效(必做,否则失败)
四、回到 Ubuntu 终端,完成签发
证书生成位置(记住这个路径)
=
=============分割线 后面的可忽略不看================================================================================================================
Let’s Encrypt 官方(Certbot)手动申请 SSL 证书完整教程
重要前提
一、在你的 Ubuntu 上安装官方 Certbot
二、启动手动 DNS 验证申请(核心步骤)
执行后会出现 3 步交互,按下面操作
三、到西部数码域名面板,添加 DNS 验证记录
你要做的:
验证解析是否生效(必做,否则失败)
四、回到 Ubuntu 终端,完成签发
证书生成位置(记住这个路径)
五、西部数码虚拟主机部署 SSL
六、强制全站 HTTPS 跳转(西部数码 Apache 主机)
七、证书续期(90 天有效期,必须手动续)
八、极简总结(你照着做就不会错)