惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Last Week in AI
Last Week in AI
D
DataBreaches.Net
腾讯CDC
Recent Announcements
Recent Announcements
有赞技术团队
有赞技术团队
A
About on SuperTechFans
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Google DeepMind News
Google DeepMind News
Microsoft Security Blog
Microsoft Security Blog
云风的 BLOG
云风的 BLOG
罗磊的独立博客
月光博客
月光博客
MyScale Blog
MyScale Blog
U
Unit 42
Martin Fowler
Martin Fowler
Stack Overflow Blog
Stack Overflow Blog
T
Tailwind CSS Blog
Engineering at Meta
Engineering at Meta
N
Netflix TechBlog - Medium
G
Google Developers Blog
博客园 - 【当耐特】
D
Docker
I
InfoQ
雷峰网
雷峰网

博客园 - ejiyuan

vLLM + MTP + DFlash 部署测试 ChatGPT(codex) 第三方LLM配置 AI Search By PostgreSQL Jetson Orin Nano 刷机、Docker GPU 环境与大语言模型部署实践(Ollama / vLLM) linux 系统相关工具和命令 arduino首选项 ESXi安装openwrt idea docker 安装 onlyoffice docker使用alpine构建jdk21镜像 Minio服务搭建与应用 frp内网穿透 基于Docker 的redis cluster部署 docker 部署mongoDB集群与读写分离 MariaDB MaxScale实现mysql8读写分离 ESP8266引脚的说明 Arduino uno r3 使用 ESP8266 UART-WiFi 透传模块 ESP8266 超声波测距模块HC-SR04 树莓派PICO Wifi 无线网卡 esp82666接线图 树莓派PICO读取温度传感器 树莓派使用python+继电器控制220V灯泡 docker的/var/lib/docker目录迁移
如何使用Let's Encrypt和Nginx为您的网站提供免费的SSL/T...
ejiyuan · 2025-01-05 · via 博客园 - ejiyuan

步骤1:安装Certbot和Nginx

yum install -y epel-release
yum install -y certbot
yum install certbot python3-certbot-nginx

步骤2:配置Nginx以使用域名 

# 编辑Nginx配置文件
sudo nano /etc/nginx/conf.d/your_domain

# 添加以下内容
server {
    listen 80;
    server_name your_domain.com;
    location / {
        root /var/www/your_domain;
        index index.html;
    }
}

步骤3:使用Certbot获取和安装证书

  • 方法1 不指定域名自动安装证书
certbot --nginx

列出域名,选择序号添加证书并更新nginx配置

查看nginx配置信息,发现已经配置好https 443监听已经证书路径,自动加入的内容如下:

server {
    server_name admin.abc.com;
    rewrite ^(.*)$ https://${server_name}$1 permanent;
    client_max_body_size 10M;
    listen 443 ssl; # managed by Certbot
    ssl_certificate /etc/letsencrypt/live/admin.abc.com/fullchain.pem; # managed by Certbot
    ssl_certificate_key /etc/letsencrypt/live/admin.abc.com/privkey.pem; # managed by Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # managed by Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # managed by Certbot
}
  • 方法2 指定域名手动安装证书
certbot certonly --nginx  -d www.abc.com -m ejiyuan@163.com --agree-tos

运行结果如下:

需要手动配置nginx添加https 443 监听

步骤3:手动更新证书

Let's Encrypt SSL 证书的有效期仅为 90 天,因此定期更新非常重要。您可以使用以下命令续订全部 SSL 证书:

certbot renew

此命令将检查证书是否到期续订,并在必要时续订证书。

步骤4:使用定时任务自动动更新证书

使用命令:

sudo crontab -e

插入代码:

0 3 * * * /usr/bin/certbot renew --quiet && systemctl reload nginx
  • 0 3 * * *: 每天凌晨 3 点执行任务。
  • /usr/bin/certbot renew --quiet: 执行证书续期操作,--quiet 参数会隐藏输出。
  • && systemctl reload nginx: 在证书续期成功后重新加载 Nginx 配置。

确保 crond 服务正在运行

检查 crontab 是否设置正确: