更新时间:2019-04-29
Let’ s Encrypt 是一个免费的 SSL/TLS 证书发行机构, 证书有效期为90天, 到期前30内可续期, 实现永久免费.
本次安装使用的服务器配置:
- 1CPU,1G, 优惠码
- CentOS 7.5
- nginx 1.15.3
Let’ s Encrypt SSL 证书的的获取并不是像其他网站一样, 在页面上填写资申请证书, 而是需要在域名所在的服务器上安装一个客户端(python写的)去获取证书和续期.
目前 Let’ s Encrypt 支持两种类型的证书,一种是必须显示指定域名的证书,另一种是通配符证书,两种证书的申请方式略有不同。
使用 Certbot 客户端
Certbot 客户端是现在官方推荐的客户端
客户端安装
1 |
yum install certbot |
运行 certbot,测试程序是否正常。
1 |
certbot |
如果运行正常,将出现类似下面的提示。