凯时APP安卓,历史题材影视作品的魅力,,在于向导我们回望已往、铭刻历史。。严谨的历史还原、厚重的剧情内核、鲜活的历史人物,,让我们直观感受历史的波涛壮阔。。寓目时不但能相识历史知识,,更能被先进的精神感动,,增强民族自豪感,,看完之后心怀敬畏,,越发珍惜现在的清静生涯。。
你不可不知的百度搜索引擎优化教程链接农场建设方案详细方法
凯时APP安卓
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
跳出率剖析
高跳出率可能意味着内容不匹配。。优化首屏内容以吸引用户继续阅读。。
从零学会百度搜索引擎优化教程暗模式下的SEO兼容性要害要点
凯时APP安卓
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
周全掌握百度搜索引擎优化教程蜘蛛诱饵内容自动天生系统的焦点手艺要领
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
专家解读:百度搜索引擎优化教程百度熊掌号2026复生可能是什么信号
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
- 内容新鲜度一连更新
- 按期审查:每季度检查旧文章数据的准确性。。
- 增量更新:为旧文章添加最新案例、统计数据。。
- 日期标识:在页面显眼处标注最后更新时间。。
从零最先掌握百度搜索引擎优化教程网站首页Title标签优化公式
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。
安排准备与证书申请
在最先自动续期操作前,,首先需要确认域名已购置并乐成剖析到服务器IP。。建议提前在服务器上装置Nginx或Apache,,并确保Python 3情形已设置完毕。。现在最常用的免费SSL证书工具是acme.sh,,它支持阿里云DNS、Cloudflare等多种API接口,,能够自动完成域名验证和证书续期。。
执行以下下令装置acme.sh:
curl https://get.acme.sh | sh
装置完成后,,关闭并重新翻开终端,,或运行source ~/.bashrc激活情形变量。。接着最先注册账号:
acme.sh --register-account -m your@email.com
注重这里填写的邮箱用于吸收证书逾期提醒,,建议使用常用邮箱。。
签发证书与自动续期设置
登录域名DNS治理平台(如阿里云剖析、腾讯云DNSPod),,获取API密钥。。以阿里云为例,,在“会见控制-用户-建设用户”中天生AccessKey ID和AccessKey Secret,,并赋予AliyunDNSFullAccess权限。。然后在服务器上设置情形变量:
export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"
之后运行签发下令:
acme.sh --issue --dns dns_ali -d example.com -d *.example.com
参数说明:
- --dns dns_ali:指定使用阿里云DNS验证方式
- -d:待签发证书的域名,,可重复添加多个
- *.example.com:同时签发通配符域名,,笼罩所有子站
签发乐成后,,证书文件默认生涯在~/.acme.sh/example.com/目录下。。
安排证书到Web服务器
将证书文件复制到Web服务器设置目录。。以Nginx为例:
acme.sh --install-cert -d example.com \
--key-file /etc/nginx/ssl/example.com.key \
--fullchain-file /etc/nginx/ssl/example.com.crt \
--reloadcmd "nginx -s reload"
其中--reloadcmd会在证书续期后自动重载Nginx,,确包管书更新连忙生效。。接着在Nginx站点设置中添加以下SSL相关参数:
listen 443 ssl;
ssl_certificate /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;
完成后重启Nginx:nginx -s reload。。使用浏览器会见https://example.com,,审查地点栏是否显示清静锁标记。。
验证自动续期是否生效
acme.sh会自动添加一个准时使命(cron job),,天天检查证书有用期,,并在到期前30天自动续期。。通过以下下令审查cron使命列表:
crontab -l
正;;;;;峥吹嚼嗨普庋奶跄浚
15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null
若是想手动模拟一次续期历程,,可以运行:
acme.sh --renew -d example.com --force
若是输出包括Skip, Next renewal time is: ...,,说明距离下次自动续期尚有较长时间;;;;;若输出Cert success,,则批注续期乐成。。
常见问题与注重事项
- API权限缺乏:确保AccessKey已绑定准确的DNS操作权限,,且未在控制台被禁用。。
- 防火墙或清静组未放行443端口:在云服务器清静组规则中添加入站TCP 443端口。。
- 证书续期后浏览器仍显示不清静:扫除浏览器缓存,,或期待DNS剖析完全生效(通常几分钟内)。。
- 多域名或泛域名场景:acme.sh支持一次性签发多个域名,,只需在
-d后依次列出,,例如-d example.com -d www.example.com -d api.example.com。。
提醒:建议每季度检查一次证书有用期和cron使命运行日志,,确保一连稳固运行。。若替换DNS服务商,,记得更新API密钥并重新执行签发下令。。