全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 4506|回复: 21
打印 上一主题 下一主题

使用acme.sh+nginx申请Google Public Certificate

  [复制链接]
跳转到指定楼层
1#
发表于 2022-4-4 23:42:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
RT

API申请请看另外dalao的帖子
https://sunk.eu.org/thread-993780-1-1.html

因为ubuntu自带的certbot版本过低,尝试通过第三方软件源安装最新版本之后也有莫名其妙的bug
索性直接使用了纯shell的acme.sh

首先安装acme.sh
  1. curl  https://get.acme.sh | sh -s [email protected]
复制代码


然后设置api账户和默认ca

  1. ~/.acme.sh/acme.sh  --register-account  -m  你的邮箱,不必和google账户一致 --server google \
  2.     --eab-kid 申请到的id \
  3.     --eab-hmac-key 申请到的key

  4. ~/.acme.sh/acme.sh --set-default-ca --server google
复制代码


ca可以不设置默认,这样下面签发的时候使用--server指定也可以
然后申请证书
  1. ~/.acme.sh/acme.sh -d 域名 \
  2. --nginx \
  3. --issue
复制代码


然后安装证书
  1. ~/.acme.sh/acme.sh --install-cert -d 域名,和申请时的一致 \
  2. --key-file       nginx证书密钥存放路径  \
  3. --fullchain-file nginx证书存放路径 \
  4. --reloadcmd "service nginx force-reload"
复制代码



22#
发表于 2022-4-15 10:35:23 | 只看该作者
国内是不是申请不了
21#
发表于 2022-4-9 23:28:41 | 只看该作者
Unknown parameter : service nginx force-reload
这是什么问题
20#
发表于 2022-4-8 00:26:33 来自手机 | 只看该作者
meta 发表于 2022-4-7 22:37
Google Public Certificate 这个证书有什么优势吗?

交叉了98年的GlobalSign根,兼容性好,ocsp在国内用了北京谷翔的IP,其它的没啥了
18#
发表于 2022-4-7 23:06:26 | 只看该作者
按照你的方法 弄不了 不知道啥原因
16#
发表于 2022-4-7 22:37:23 来自手机 | 只看该作者
Google Public Certificate 这个证书有什么优势吗?
15#
发表于 2022-4-7 22:23:55 | 只看该作者
有没有详细点的教程
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-24 23:38 , Processed in 0.073553 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表