自动续期

简介: 自动续期

实现原理

借助 LetsEncryptacme.shcertbot 来实现的自动续期,需要先在 FreeSSL 网站上申请,得到专有命令,之后在服务器上执行这个专有命令,就能够生成证书了, 接下来借助 crontab 计划任务可以实现自动续期。


FreeSSL 网站上申请时需要在域名的 DNS解析 上配置 CNAME 才行。


acme.sh

acme.sh 本身就自带自动续期功能,但是不支持 zsh 操作,需要切换到 bash 环境再使用。


certbot

certbot 本身不支持自动续期功能,所以需要自己手动配置。


自动续期配置

编辑计划任务脚本:

$ sudo crontab -e点击复制复制失败已复制


在最后一行加入如下内容:

45 3 * * 6 /usr/bin/certbot renew &>> /home/ubuntu/certbot-renew.log点击复制复制失败已复制


这样就会在每周日的凌晨3点45分执行证书更新啦。


注意点

  1. 在服务器上生成的证书路径不要变动,否则下次自动更新证书后还是原来的位置,会造成自动续期失效。
  2. 在单机上这样使用还是很不错的,在集群中慎用。
目录
相关文章
|
11月前
请问一下每次登录或者短时间内需要查看云效消息,都需要刷新一下才可以看到最新的,是可以如何设置一下然后能够及时看到吗
请问一下每次登录或者短时间内需要查看云效消息,都需要刷新一下才可以看到最新的,是可以如何设置一下然后能够及时看到吗
61 1
|
12月前
|
Kubernetes 容器 Perl
kubeadm初始化k8s集群延长证书过期时间
kubeadm初始化k8s集群延长证书过期时间
|
28天前
|
网络协议 网络安全 数据安全/隐私保护
🔒SSL免费证书自动申请及续期-Certimate
Certimate 是一款旨在简化 SSL 证书管理的工具,尤其适用于需要维护多个域名的个人或小企业用户。它可以自动申请和续期证书,避免了手动操作的繁琐与易忘问题。Certimate 支持私有部署,确保数据安全,并能通过简单配置自动完成证书申请与续期,无需人工干预。详情及使用文档见:[https://docs.certimate.me](https://docs.certimate.me)。
281 1
|
4月前
|
分布式计算 DataWorks 大数据
MaxCompute产品使用问题之如何设置超时就自动结束一个任务
MaxCompute作为一款全面的大数据处理平台,广泛应用于各类大数据分析、数据挖掘、BI及机器学习场景。掌握其核心功能、熟练操作流程、遵循最佳实践,可以帮助用户高效、安全地管理和利用海量数据。以下是一个关于MaxCompute产品使用的合集,涵盖了其核心功能、应用场景、操作流程以及最佳实践等内容。
|
10月前
|
分布式计算 网络安全 MaxCompute
请问为什么maxcompute的授权操作会有几分钟的滞后时间,不会立即生效呢?但是我对2个账户分别打开命令行,其中一个主账号操作完,另一个账号要过几分钟才能生效,这个是有延迟么?
请问为什么maxcompute的授权操作会有几分钟的滞后时间,不会立即生效呢?但是我对2个账户分别打开命令行,其中一个主账号操作完,另一个账号要过几分钟才能生效,这个是有延迟么?
73 1
|
小程序 网络安全
5分钟教你SSL证书自动巡检与过期提醒
5分钟教你SSL证书自动巡检与过期提醒
470 2
|
负载均衡 网络安全
阿里云负载均衡ssl证书过期更换后,过一段时间又变回原来过期证书的bug的处理办法
阿里云传统负载均衡证书过期后,在负载均衡的监听页面去更换证书,更换后过一段时间证书会变回原来的证书,导致客户端https无法访问。 目前的解决办法是去负载均衡的证书管理,去删除当前过期证书,然后再去负载均衡监听页面配置证书,才不会出现变回原来的证书的问题。
阿里云负载均衡ssl证书过期更换后,过一段时间又变回原来过期证书的bug的处理办法
|
Linux iOS开发 MacOS
一日一技:如何防止 Homebrew 自动升级和自动清理过期程序
一日一技:如何防止 Homebrew 自动升级和自动清理过期程序
343 0
|
存储 Kubernetes API
关于k8s 集群中证书期限及续约的一些笔记
嗯,k8s 集群CA 证书突然过期了,所有这里整理相关笔记 博文内容涉及: 如何确认证书是否过期 通过 kubeadm 批量续约证书 Demo 理解不足小伙伴帮忙指正
358 0