DDNS必备之一分钟自动更新SSL证书

2024-12-23 17:22:44 7点赞 84收藏 6评论

title: DDNS必备之一分钟自动更新SSL证书 date: 2024-12-23 14:50:23 tags: - 网络 - DDNS - SSL

为什么要自动更新SSL证书

  • SSL证书是有了域名、服务器、做了DDNS云解析后必备步骤,从此告别浏览器烦人的不安全❌和网页登陆警告⚠️

  • SSL证书因为一些不清不楚的原因,据说是有个大厂推动缩短SSL证书期限,目前SSL免费证书每三个月就会过期,虽然说可以手动十五分钟搞定新证书,但是每次都要登录一次云解析厂商下载新证书,然后去服务器上传新证书,很繁琐

  • 云服务器厂商有付费更新服务,1个月99元,贵的雅痞,云服务器还99/年呢,不敢奢望,溜了溜了

  • 我是给黑群晖更新证书,需要注意的是,用ssh登陆后,安装命令用管理员权限执行即可

httpsok-惊闻可以自动更新

先上连接:https://httpsok.com/

httpsok 是一个便捷的 HTTPS 证书自动续期工具,专为 Nginx 服务器设计。已服务众多中小企业,稳定安全可靠

特性

  • ⚡️ 简单高效 一行命令,一分钟轻松搞定SSL证书自动续期

  • ✅ 自动检测 无需关心nginx配置,自动识别证书配置,适合老旧系统、复杂配置的生产环境

  • ✅ 泛解析、多域名、多服务器 轻松搞定

  • ✅ 证书监控 对于即将失效的证书,提供公众号推送提醒

  • ✅ 兼容性好 兼容主流的Linux系统 Debain CentOS Ubuntu TencentOS

  • ✅ 支持手动申请 支持手动申请证书,方便部署CDN、OSS等场景。

  • ✅ CDN、LB、OSS轻松搞定 支持主流云厂商

快速教程

概述:1.复制对应系统的脚本;2.在服务器中以管理员权限运行;3.进入httpsok证书管理中,复制需要配置的CNAME解析,在DDNS云解析中添加记录(我的是腾讯云)

一、安装httpsok

登陆PC控制台 👉 👉 👉 获取安装命令 ,然后到服务器执行即可。

复制对应系统的脚本复制对应系统的脚本

温馨提示

  1. 证书到期前 15天 🌟自动申请SSL证书 🌟自动替换SSL证书 🌟自动重载服务 🌟🌟无须人工介入

  2. 安装成功后,会自动检测一次系统中的证书,并同步到控制台,后续每天检测一次。

二、配置DNS

❗❗❗根据您的实际情况,添对应的DNS解析记录。DNS配置参考

在输入命令后,可以检测到已经配置的ssl证书和解析

DDNS必备之一分钟自动更新SSL证书

三、完成

SSL证书自动续期就这么简单,快去控制台查看自己的证书吧。

在httpsok控制台中点击证书管理(https://httpsok.com/console/dashboard),复制对应信息,去腾讯云DDNS云解析控制台中,给对应的域名添加解析

httpsok控制台httpsok控制台
展开 收起
6评论

  • 精彩
  • 最新
  • 有个原理没懂,比如我在pve里建了个lxc容器,里面有个halo站点对应域名b,我还有个域名a对应我另一台小主机,现在我a有证书,我要给b装这个httpsok就装在lxc理解就行?如果我还有个服务在另一个lxc里,我又再装个httpsok在这个lxc里,其实这几个都在一个公网下 [皱眉] 其实就是我没理解反代出去的网页,对应证书应该怎么装(都不在一个lxc里)。我现在直接用我最外一级的雷池防火墙搭配lucky自动更新,好像就这样解决吧?lucky自动更新ssl等同于httpsok,再有服务只要知道ssl证书在哪个目录,直接建立容器是-v挂载算了

    校验提示文案

    提交
    刚想起来,我的证书相当于全靠雷池反代时选择,那我直接再把b域名的证书用lucky映射到雷池,反代时直接选择就完了 [肿包] 再来个c域名对应c证书也不怕了,反正lucky自动续期和更新证书。目前不好的就是雷池不能反代二级域名不带端口那种,lucky虽然可以但是防火墙又没雷池好,不能放第一层。

    校验提示文案

    提交
    你直接用lucky反代到防火墙端口不就行了,没这么复杂

    校验提示文案

    提交
    还有2条回复
    收起所有回复
  • 注意输入命令的时候要用管理员权限,不然检测不到服务器上的证书

    校验提示文案

    提交
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
84
扫一下,分享更方便,购买更轻松