记此

申请Let’s Encrypt通配符HTTPS证书

分享  ·  

近期Let's Encrypt 宣布 ACME v2 正式支持通配符证书,棒棒哒,下面咱们就申请一个。

环境:

测试系统:CentOS 7.4 64位

测试域名:ji.ci

步骤:

1、获取certbot-auto

下载

wget https://dl.eff.org/certbot-auto

添加权限

chmod 777 certbot-auto

2、申请证书

sudo ./certbot-auto --server https://acme-v02.api.letsencrypt.org/directory -d "*.ji.ci" --manual --preferred-challenges dns-01 certonly

3、添加解析

添加一下具体的DNS TXT 记录

解析生效后再继续操作

3、查看证书

查看证书

cat /etc/letsencrypt/live/ji.ci/fullchain.pem

查看密钥

cat /etc/letsencrypt/live/ji.ci/privkey.pem

4、完成

5、PS

泛域名证书竟然不支持根域名。。。
待发现

《 “申请Let’s Encrypt通配符HTTPS证书” 》 有 8 条评论

  1. 南屿北岛说道:

    感谢大佬分享,下班了回去学习学习

  2. 南屿北岛说道:

    看到大佬的文章,感谢分享,下班了回去试试

  3. TBLC说道:

    支持根域名的,在你的第二步申请的时候要写入泛域名 *.ji.ci 和 根域名ji.ci ,
    应该是这样写:
    sudo ./certbot-auto –server https://acme-v02.api.letsencrypt.org/directory -d “*.ji.ci” -d “ji.ci” –manual –preferred-challenges dns-01 certonly

    TXT记录也是需要填2个的

回复 TBLC 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注