安裝工具
yum install epel-release
wget https://dl.eff.org/certbot-auto --no-check-certificate
chmod +x certbot-auto
./certbot-auto -n
生成證書(shū),定時(shí)任務(wù)
- 第一次生成證書(shū)
./certbot-auto certonly --email my@qq.com --agree-tos --no-eff-email --webroot -w /root/html/ -d www.pydict.com
上面命令中的/root/html/路徑表示nginx配置中的root目錄
如果有多個(gè)域名,命令后面繼續(xù)加 -d 參數(shù)就行
- 自動(dòng)更新證書(shū)
證書(shū)會(huì)有有效期,所以可以弄一個(gè)定時(shí)任務(wù)自動(dòng)更新證書(shū)
0 3 * * * /root/certbot-auto renew –disable-hook-validation –renew-hook “/usr/sbin/nginx -s reload”
這里表示每天凌晨3點(diǎn)更新一遍證書(shū),如果證書(shū)沒(méi)有失效,不會(huì)起作用
/usr/sbin/nginx是nginx的實(shí)際路徑,可以用 which nginx 來(lái)定位位置
https配置
server {
listen 443 ssl;
server_name pydict.com;
ssl_certificate /etc/letsencrypt/live/www.pydict.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/www.pydict.com/privkey.pem;
ssl_ciphers ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!AESGCM;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
access_log logs/access.log main;
gzip on;
gzip_types text/plain application/javascript application/x-javascript text/css application/xml text/javascript application/x-httpd-php image/jpeg image/gif image/png application/vnd.ms-fontobject application/x-font-ttf font/ttf font/opentype font/x-woff image/svg+xml;
error_page 404 /404.html;
error_page 500 502 503 504 /50x.html;
client_max_body_size 75M;
root /root/html/otfsenter.github.io;
location / {
index index.html;
}
}
http配置
server {
listen 80;
server_name pydict.com;
access_log /var/log/nginx/access.log;
error_log /var/log/nginx/error.log;
charset utf-8;
error_page 404 /404.html;
error_page 500 502 503 504 /50x.html;
client_max_body_size 75M;
location / {
return 301 https://www.pydict.com$request_uri;
}
}
這個(gè)http的配置中,配置了一個(gè)301,這樣就算方位http也會(huì)重定向到https
聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
-
命令
+關(guān)注
關(guān)注
5文章
755瀏覽量
23756 -
root
+關(guān)注
關(guān)注
1文章
86瀏覽量
22099 -
nginx
+關(guān)注
關(guān)注
0文章
186瀏覽量
13113
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
熱點(diǎn)推薦
如何停止windows的自動(dòng)更新方法
停止windows的自動(dòng)更新方法:1、點(diǎn)擊桌面左下的“開(kāi)始”按鈕。2、點(diǎn)擊“設(shè)置”3、點(diǎn)擊“控制面板”4、在控制面板當(dāng)中點(diǎn)擊“自動(dòng)更新”5、選擇“關(guān)閉自動(dòng)更新”6、點(diǎn)擊“確定”
發(fā)表于 10-16 10:30
linux關(guān)閉自動(dòng)更新
linux關(guān)閉自動(dòng)更新
sudo vi etc/apt/apt.conf.d/10periodic將所有值改為0
發(fā)表于 07-26 06:35
請(qǐng)問(wèn)TEXT窗口顯示時(shí)間如何自動(dòng)更新時(shí)間?
TEXT窗口顯示時(shí)間怎樣自動(dòng)更新時(shí)間
發(fā)表于 04-03 01:15
SSL證書(shū)的作用是什么
在今天的網(wǎng)站應(yīng)用中,HTTPS已經(jīng)成為了許多網(wǎng)站的標(biāo)準(zhǔn)安全協(xié)議,一個(gè)網(wǎng)站要想啟用HTTPS加密,就必須獲得一份證書(shū)。SSL證書(shū)是一個(gè)網(wǎng)站的身份證明,用于確認(rèn)網(wǎng)站的身份與數(shù)據(jù)的安全性。當(dāng)用戶嘗試與一個(gè)
發(fā)表于 03-17 12:11
啟動(dòng)SSL/TLS連接是否需要證書(shū)?
的證書(shū)以進(jìn)行有效握手,或者它是否會(huì)從 CA 獲取該信息。如果我需要將它刷寫(xiě)到我的 esp 上,我該如何在不重新刷寫(xiě)的情況下更新證書(shū)?謝謝!
發(fā)表于 06-06 11:45
啟動(dòng)SSL/TLS連接是否需要證書(shū)?
的證書(shū)以進(jìn)行有效握手,或者它是否會(huì)從 CA 獲取該信息。如果我需要將它刷寫(xiě)到我的 esp 上,我該如何在不重新刷寫(xiě)的情況下更新證書(shū)?謝謝!
發(fā)表于 06-07 08:54
搜搜搜軟件自動(dòng)更新引擎 v1.0
每天從指定網(wǎng)站每30分鐘自動(dòng)更新當(dāng)日所更新的內(nèi)容,并自動(dòng)保存到數(shù)據(jù)庫(kù),可更新軟件,源碼,新聞等
發(fā)表于 03-08 22:01
?26次下載
如何保存自動(dòng)更新下載的文件
如何保存自動(dòng)更新下載的文件
問(wèn):為了避免重裝系統(tǒng)后Windows XP總是“自動(dòng)更新”,所以我想問(wèn)一下專(zhuān)家:到底Windows XP下載回來(lái)的更
發(fā)表于 03-01 10:32
?1440次閱讀
詳談SSL證書(shū)的工作原理和獲得方法
SSL證書(shū)超時(shí)已成為不可或缺的成分,可以提高不同網(wǎng)站的安全性。迄今為止,許多網(wǎng)站(無(wú)論是小型博客還是大型企業(yè))都已安裝SSL證書(shū)。根據(jù)Google的透明度報(bào)告,2019年5月在Goog
淺談SSL證書(shū)的概念和作用
SSL證書(shū)和駕駛證、護(hù)照、營(yíng)業(yè)執(zhí)照的電子副本類(lèi)似,也是數(shù)字證書(shū)的一種。由于這個(gè)證書(shū)配在服務(wù)器上面,所以成為了SSL
SSL證書(shū)是什么?
SSL證書(shū)是數(shù)字證書(shū)的一種,由權(quán)威數(shù)字證書(shū)機(jī)構(gòu)(CA)驗(yàn)證網(wǎng)站身份后頒發(fā),可實(shí)現(xiàn)瀏覽器和網(wǎng)站服務(wù)器數(shù)據(jù)傳輸加密。網(wǎng)站安裝SSL
SSL證書(shū)是什么?
SSL證書(shū)是數(shù)字證書(shū)的一種,由權(quán)威數(shù)字證書(shū)機(jī)構(gòu)(CA)驗(yàn)證網(wǎng)站身份后頒發(fā),可實(shí)現(xiàn)瀏覽器和網(wǎng)站服務(wù)器數(shù)據(jù)傳輸加密。網(wǎng)站安裝SSL
SSL證書(shū)是什么?
SSL證書(shū)是什么:SSL證書(shū)(Secure Sockets Layer Certificate)是一種數(shù)字證書(shū),用于在計(jì)算機(jī)網(wǎng)絡(luò)上進(jìn)行安全通
華納云:重置ssl證書(shū)的方法有哪些?SSL證書(shū)過(guò)期的原因有哪些?
ssl證書(shū)是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會(huì)安裝ssl證書(shū)。怎么重置ssl
云平臺(tái)如何部署WoSign SSL“國(guó)密RSA雙證書(shū)”
阿里云WoSign品牌SSL證書(shū)是阿里云平臺(tái)熱銷(xiāo)的國(guó)產(chǎn)品牌證書(shū)之一,支持簽發(fā)國(guó)密合規(guī)的SM2算法SSL證書(shū)以及全球信任的RSA算法
nginx自動(dòng)更新ssl證書(shū)
評(píng)論