登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
签到
每天签到奖励2-10圆
导读
排行榜
TG频道
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
每日签到
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
通过Certbot自动申请更新HTTPS网站的SSL证书 ...
通过Certbot自动申请更新HTTPS网站的SSL证书
[ 复制链接 ]
向梦桐
2025-9-26 19:04:58
原文地址:通过Certbot自动申请更新HTTPS网站的SSL证书
现在很多云服务运营商免费的HTTPS证书有效期只有3个月,对于个人网站来说,这就很麻烦,现在可以用
Certbot
+
Crontab
自动申请并定期更新 HTTPS 网站的 SSL 证书,来解决我们这个痛点。
需要云服务器可以看这里:
云服务器优惠合集。
1. 安装 Certbot
不同系统安装方式略有不同,这里给你 CentOS / RHEL 和 Debian / Ubuntu 的常用方法。
CentOS / RHEL 7/8/9
# 安装 EPEL
sudo yum install epel-release -y
# 安装 Certbot 和 Nginx 插件(如果用 Apache 就换成 python3-certbot-apache)
sudo yum install certbot python3-certbot-nginx -y
复制代码
Debian / Ubuntu
sudo apt update
sudo apt install certbot python3-certbot-nginx -y
复制代码
2. 申请 SSL 证书
如果你用
Nginx
:
sudo certbot --nginx -d example.com -d www.example.com
复制代码
-d 参数后面写你的域名(可以多个)
Certbot 会自动修改 Nginx 配置并申请证书
申请过程中会让你选择是否重定向 HTTP → HTTPS
注意
:这里需要你的nginx的conf文件里面的sercer_name指定对应的域名,如果你配置的是下划线 "_",会导致该命令运行失败,报下面的错误。
Could not automatically find a matching server block for zhangfeidezhu.com. Set the `server_name` directive to use the Nginx installer.
复制代码
如果你用
Apache
:
sudo certbot --apache -d example.com -d www.example.com
复制代码
3. 测试证书是否生效
申请完成后,可以在浏览器访问你的域名,查看是否已经是有效的
Let's Encrypt
证书。
4. 自动更新证书
Let's Encrypt
证书有效期是 90 天,所以要自动续签。
Certbot 自带定时任务(通常是 /etc/cron.d/certbot 或 systemd 定时器),也可以手动添加 crontab:
sudo crontab -e
复制代码
加入:
0 3 1 */3 * certbot renew --quiet --post-hook "nginx -s reload"
复制代码
解释:
0 3 1 */3 * → 每隔 3 个月的1号3点执行一次
--quiet → 静默模式
--post-hook "nginx -s reload" → 续签后自动重载 Nginx
5. 检查自动续签是否正常
手动测试续签:
sudo certbot renew --dry-run
复制代码
如果提示
Congratulations, all renewals succeeded
,说明没问题。
✅ 这样配置后,你的网站 HTTPS 证书会在到期前自动续签,Nginx 会自动加载新证书,几乎可以做到“一劳永逸”。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
通过
Certbot
自动
申请
更新
相关帖子
在 Cursor、VS Code 等 IDE 中自动编写
一个纯净的自动微分框架—autograd
Oracle DBA必备工具:自动调整重做日志文件大小和数量
关于电脑息屏后自动亮屏的的原因排查及解决方式
【EF Core】通过 DbContext 选项扩展框架
通过动画带你复习排序算法
通过AOP拦截Spring Boot日志并将其存入数据库
基于selenium的网页自动搜索
NocoBase 本周更新汇总:优化及缺陷修复
“不要通过共享内存来通信”——深入理解Golang并发模型与CSP理论
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
在 Cursor、VS Code 等 IDE 中自动编写
0
973
楞粳
2025-10-03
业界
一个纯净的自动微分框架—autograd
0
882
更成痒
2025-10-06
业界
Oracle DBA必备工具:自动调整重做日志文件大小和数量
0
408
皮仪芳
2025-10-07
安全
关于电脑息屏后自动亮屏的的原因排查及解决方式
0
938
尹心菱
2025-10-08
业界
【EF Core】通过 DbContext 选项扩展框架
1
164
拍棹
2025-10-08
安全
通过动画带你复习排序算法
0
687
毕余馥
2025-10-09
安全
通过AOP拦截Spring Boot日志并将其存入数据库
0
433
咚獭
2025-10-10
安全
基于selenium的网页自动搜索
0
185
姚梨素
2025-10-11
安全
NocoBase 本周更新汇总:优化及缺陷修复
0
175
涂流如
2025-10-12
业界
“不要通过共享内存来通信”——深入理解Golang并发模型与CSP理论
0
667
吕颐然
2025-10-13
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
签约作者
程序园优秀签约作者
发帖
向梦桐
2025-9-26 19:04:58
关注
0
粉丝关注
26
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994888
dage888
999994
3934307807
993678
4
富账慕
10004
5
刎唇
9993
6
柴古香
9989
7
烯八
9972
8
匝抽
9986
9
筒濂
9977
10
孙淼淼
9983
查看更多