手动申请 Let’s Encrypt 通配符证书

如果想弄成自动续签的证书 还要把阿里云的apikey配置上, 个人感觉不太安全,就不弄了。就手动申请吧, 也不费事。

执行下面的命令,然后会进入交互界面。

当出现:Please enter the domain name(s) you would like on your certificate (comma and/or space separated) (Enter ‘c’ to cancel) 的时候,就输入要申请证书的域名,
如果要申请通配符证书,则需要指定两个域名,主域名和通配符域名,如下:为hunterkou.com申请证书和通配符证书。 如果不需要通配符证书,则只需要输入主域名hunterkou.com即可。

接下来会提示你如下内容:

因为是dns验证, 所以需要去域名解析那里添加txt类型的解析,以acme-challenge开头的域名,设置完第一个,按下回车,会让你设置第2个。

当两个都设置完了之后,需要使用dig工具确保 TXT记录设置成功并且生效了,才能继续按回车键,示例如下出现两条刚才设置的TXT记录,则说明成功和生效了。

然后按下回车,就可以得到证书, 自己部署下就行。

发表评论

邮箱地址不会被公开。 必填项已用*标注