共计 784 个字符,预计需要花费 2 分钟才能阅读完成。
提醒:本文最后更新于2024-01-28 15:39,文中所关联的信息可能已发生改变,请知悉!
今天我在hostloc论坛看到这个Acme申请免费半年通配符SSL的,SSL证书是建站的常规操作,每个网站都应该有的。
HiCA选择在2023年6月6日停止所有服务,文中所关联的信息已发生改变,请知悉!
本文最后更新于2023-06-27
2024-01-28 修改简介资料
简介
这个半年SSL支持IPv4,IPv6和通配符。ipv6只可以90天CA限制。
不支持.ru、.by、.su域名。
项目官网: https://www1.hi.cn
证书申请
curl https://get.acme.sh | sh -s [email protected]
cd ~/.acme.sh/
acme.sh --issue -d [你的IP/域名] --webroot [网站根目录] --days 150 --server https://acme.hi.cn/director
例如:./acme.sh –issue -d 1.2.3.4 –webroot /www/wwwroot/1.2.3.4 –server https://acme.hi.cn/directory
ipv6不用加[]
申请成功后,acme.sh默认生成的证书都放在安装目录下: ~/.acme.sh/
可以看到有
[你的IP/域名].cer
[你的IP/域名].key
ca.cer
fullchain.cer
以宝塔nginx为例
复制[你的IP/域名].key的内容到KEY框中
复制[你的IP/域名].cer,内容到pem的框中
通配符方式
–dns是使用DNS验证方式,dns_dp是使用dnspod api
./acme.sh –issue -d \*.example.com -d example.com –dns dns_dp –server https://acme.hi.cn/directory
如果要用clouflare api 等等的dns提供服务商验证请看这里:Docs