OneinStack自动部署Let’s Encrypt证书

  • A+
所属分类:OneinStack

Let's Encrypt是一个由电子前哨基金会、Mozilla基金会、Akamai、密歇根大学、思科联合发起的一个项目。它旨在为站长提供一个免费的、完全自动化的证书申请过程,从而让整个互联网都能享受到HTTPS加密。Let’s Encrypt的证书申请过程非常简单、安全、快速、自动化并且免费。Let’s Encrypt是一个中间CA,它的CA证书由IdenTrust签发。IdenTrust是一个Root CA,受到所有主流浏览器的信任。从2015年10月后,Let’s Encrypt的中间CA证书被chrome、Firefox、Microsoft Edge、Safari和Opera所信任。

OneinStack自动部署Let's Encrypt证书

最近官方做了调整,简化了获取证书的难度,并将项目名改为了certbot,以前叫letsencrypt。certbot可以自动化的申请,安装和更新证书。

OneinStack已经内置Let's Encryptvhost.sh绑定域名时自动申请、绑定、自动续期(默认90天)一步到位,教程如下:

安装

  1. wget http://mirrors.linuxeye.com/oneinstack.tar.gz
  2. tar xzf oneinstack.tar.gz
  3. cd oneinstack
  4. ./addons.sh

如下图:

OneinStack自动部署Let's Encrypt证书

出现绿色Let's Encrypt client install successfully!即表示certbot安装成功,如下图:

OneinStack自动部署Let's Encrypt证书

使用证书

vhost.sh绑定域名ssl选择y,Let's Encrypt选择y

  1. ./vhost.sh
OneinStack自动部署Let's Encrypt证书

注意事项

  • 最新版oneinstack关闭Congratulations,默认跳过即成功
  • 绑定定域名后会自动在crontab添加相应自动续期脚本
  • 同一个ip在3小时内最多申请10个域名的证书
  • 同一个根域名在七天内,只能注册5个证书。同一个子域名注册或更新都是要计算次数的

Mon Jun 20 23:06:17 CST 2016

avatar

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

目前评论:134   其中:访客  83   博主  51

    • avatar adrock

      支持一下。~

      • avatar tonyski

        很不错的功能,赞 :cool:

        • avatar 老板

          Do you want to use a Let’s Encrypt certificate? [y/n]: y
          DNS problem: NXDOMAIN looking up A for xxx.com
          为什么呀,老大?

            • avatar yeho Admin

              @老板 必须指定域名加A纪录

              • avatar qqoo

                @老板 我这边也是遇到这个问题,但是我DNS A记录有解析到服务器,但依旧提示这个错误

                  • avatar yeho Admin

                    @qqoo 解析没生效。

                      • avatar Jc

                        @yeho 我也是这个问题,解析到了服务器,也过了一天多,再绑定域名还是这个问题