手把手教你用acme.sh自动续签Nginx证书(含通配符域名配置)

零成本实现Nginx证书自动化续签全攻略:从通配符申请到crontab部署

HTTPS已成为现代网站的标配,但证书管理却让许多开发者头疼——手动更新容易遗漏,过期导致服务中断,通配符证书配置复杂。本文将彻底解决这些痛点,通过Let's Encrypt免费证书+acme.sh工具链,构建完整的自动化证书管理方案。

1. 环境准备与工具链搭建

在开始自动化证书管理之前,我们需要准备基础环境。这套方案适用于绝大多数Linux发行版,本文以Ubuntu 22.04 LTS为例。

基础依赖安装

sudo apt update && sudo apt install -y \
    git \
    socat \
    openssl \
    cron \
    nginx

acme.sh作为证书管理工具的核心,其安装只需一条命令:

curl https://get.acme.sh | sh -s email=your_email@example.com

安装完成后,建议将acme.sh添加到PATH环境变量:

echo 'export PATH="$HOME/.acme.sh:$PATH"' >> ~/.bashrc
source ~/.bashrc

验证安装是否成功:

acme.sh --version
# 预期输出:v3.0.6或更高版本

DNS API集成(以阿里云DNS为例):

  1. 获取阿里云API密钥:RAM控制台 → 创建子账号 → 授权AliyunDNSFullAccess权限
  2. 配置环境变量:
export Ali_Key="your_access_key"
export Ali_Secret="your_access_secret"

提示:不同DNS服务商配置略有差异,acme.sh支持100+种DNS API,包括Cloudflare、GoDaddy等主流厂商。

2. 通配符证书申请实战

通配符证书(Wildcard Certificate)可覆盖同一主域的所有子域名,极大简化多子域名场景的证书管理。Let's Encrypt通过DNS验证方式签发通配符证书。

单命令申请通配符证书


                
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值