更改默认 CA

简介: 更改默认 CA

目前 acme.sh 支持四个正式环境 CA,分别是 Let's Encrypt、Buypass、ZeroSSL 和 SSL.com,默认使用 ZeroSSL,如果需要更换可以使用如下命令:


切换 Let's Encrypt

$ acme.sh --set-default-ca --server letsencrypt点击复制复制失败已复制


切换 Buypass

$ acme.sh --set-default-ca --server buypass点击复制复制失败已复制


切换 ZeroSSL

$ acme.sh --set-default-ca --server zerossl点击复制复制失败已复制


切换 SSL.com

$ acme.sh --set-default-ca --server ssl.com点击复制复制失败已复制


切换 Google Public CA

$ acme.sh --set-default-ca --server google点击复制复制失败已复制


提示

Google Public CA 需要按照官方博客申请内测,然后获取 Key


登录ZeroSSL

首先在后台控制面板拿到 API Key,然后执行如下命令:

$ curl -s -X POST "https://api.zerossl.com/acme/eab-credentials?access_key=你的API_Key" | jq点击复制复制失败已复制


提示

Ubuntu 环境需要安装 jq ,安装命令: $ sudo apt install jq


终端会输出如下内容:

{
  "success": true,
  "eab_kid": "kid字符串",
  "eab_hmac_key": "hmac_key字符串",
}点击复制复制失败已复制


然后手工添加帐号

$ acme.sh --register-account  --server zerossl \
        --eab-kid kid字符串  \
        --eab-hmac-key hmac_key字符串点击复制复制失败已复制


对比

功能 LE Buypass ZeroSSL SSL.com Google Public CA
有效期 90 天 180 天 90 天 90 天 90 天
多域名 支持 支持,最多 5 个 支持 收费支持 支持
泛域名 支持 不支持 支持 收费支持 支持
Rate Limit 收费无 未知
GUI 管理
ECC 证书链 未知
客户支持 社区 收费 收费 收费 收费


简单来说,如果没有特殊需求,可以选择 Let's Encrypt ,如果服务器在国内,可以选择 ZeroSSLBuypass ,如果愿意付费得到更好的服务和保障,可以选择 ZeroSSLSSL.com ,如果面向欧盟用户,可以选择 BuypassZeroSSL


注意

经过测试 Google Public CAACME 验证域名在国内是无法访问的,只有国外服务器才可以申请,申请完成后的证书并无影响。

目录
相关文章
|
Shell Linux 开发工具
哇~真的是你呀!今天是用户操作中的修改属性、密码设置、删除
在Linux系统中,修改属性、密码设置和删除用户都是管理用户和文件系统的常见操作,下面让我们一起来看看。
83 1
|
Windows
解决 在配置文件列表中找不到你的默认配置文件-使用第一个配置文件。请进行检查以确保 "defaultProfile" 与你的某个配置文件的 GUID 相匹配
不用 “netsh winsock reset” 命令解决 “在配置文件列表中找不到你的默认配置文件-使用第一个配置文件。请进行检查以确保 "defaultProfile" 与你的某个配置文件的 GUID 相匹配”
解决 在配置文件列表中找不到你的默认配置文件-使用第一个配置文件。请进行检查以确保 "defaultProfile" 与你的某个配置文件的 GUID 相匹配
|
4月前
|
Docker 容器
6-5|salt如何移除dockercompoise文件的内容
6-5|salt如何移除dockercompoise文件的内容
|
Linux
cp -f强制覆盖无效
cp -f强制覆盖无效
129 0
|
开发框架 安全 .NET
不能在此路径中使用此配置节。如果在父级别上锁定了该节,便会出现这种情况。锁定是默认设置的(overrideModeDefault="Deny"),或者是通过包含 oveoverrideMode....
不能在此路径中使用此配置节。如果在父级别上锁定了该节,便会出现这种情况。锁定是默认设置的(overrideModeDefault="Deny"),或者是通过包含 oveoverrideMode....
719 0
不能在此路径中使用此配置节。如果在父级别上锁定了该节,便会出现这种情况。锁定是默认设置的(overrideModeDefault="Deny"),或者是通过包含 oveoverrideMode....
|
Apache 数据安全/隐私保护
Confluence 6 修改默认空间标识图片
空间标识图片在边栏上的站点目录(Sites Directory)中作为图标进行显示。默认的空间标识图片将会应用到所有的空间中,如果你没有自定义的空间标识被定义的话,请查看 Configure the Sidebar 页面中的内容。
1385 0

热门文章

最新文章