使用Let's Encrypt部署SSL证书两三事
使用Let’s Encrypt部署SSL证书两三事
背景
SSL加密一直是个好东西,尤其是可以消除浏览器对我们的网站指出的《不安全》这个标签。
本文将简要地介绍如何使用DNS验证域名所有权并完成内网服务SSL证书部署。
Certbot
Certbot是EFF组织提供的ACEM工具,可以方便迅速的部署SSL证书。
安装Certbot
Certbot的安装过程很简洁,可以直接在官网选择你所使用的服务端平台来查看安装教程。
我们使用的是nginx,这里简要的摘录一些使用nginx部署的教程。
1 | #安装Python和其他前置 |
通过Certbot获取SSL证书
在完成安装步骤之后,因为我们的服务器是内网服务器,因此不能继续参考官网教程。
1 | sudo certbot --nginx --preferred-challenges=dns |
(其实与官网教程相比,就多设置了一下通过dns来验证域名所有权)
在这个过程中,certbot会要求我们在dns解析中设置一个TXT记录来验证域名所有权。
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 岚椿桦's Blog!
评论