安装 SSL 证书

wget -O - https://get.acme.sh | sh . .bashrc # 自动更新 acme.sh --upgrade --auto-upgrade # 测试是否能成功获取 acme.sh --issue --test -d joking.vksir.zone -w /var/www/html --keylength ec-256 # 正式获取 acme.sh --issue -d joking.vksir.zone -w /var/www/html --keylength ec-256 --force # 为 Xray 安装证书 acme.sh --install-cert -d joking.vksir.zone --ecc \ --fullchain-file /usr/local/etc/xray/xray.crt \ --key-file /usr/local/etc/xray/xray.key chmod +r /usr/local/etc/xray/xray.key

五月 8, 2022  |  53 字  |  总阅读

【Nginx】安装 SSL 证书

现在这个时代,SSL 已成了常态,没有 SSL 的网页浏览器都不让看,这里我们使用let’s encrypt 来获取「免费 SSL 证书」。 环境:CentOS 7 需求:Nginx 安装 使用 Nginx + SSL 的组合,以 Certbot 为工具安装 SSL 证书。 # 安装 EPEL repo -> Only For CentOS 7 yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rp # 安装 Certbot yum -y install yum-utils yum-config-manager --enable rhui-REGION-rhel-server-extras rhui-REGION-rhel-server-optional yum install certbot python2-certbot-nginx # 安装 SSL certbot --nginx 建议不要一次性给所有域名授权 SSL 证书,这样大家将会使用同一个证书,有的网站就会显示「证书与域名身份不对」。别着急,一个个授权。 提示「是否 Redirect」建议选 是,这样 Certbot 将会帮你设置 Nginx,把「通往 http / 80 端口 的请求」重定向到「通往 https / 443 端口的请求」,还是非常有必要的。 就是这么简单,这就搞定了~ ...

三月 11, 2020  |  296 字  |  总阅读