登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
通过Certbot自动申请更新HTTPS网站的SSL证书 ...
通过Certbot自动申请更新HTTPS网站的SSL证书
[ 复制链接 ]
向梦桐
2025-9-26 19:04:58
原文地址:通过Certbot自动申请更新HTTPS网站的SSL证书
现在很多云服务运营商免费的HTTPS证书有效期只有3个月,对于个人网站来说,这就很麻烦,现在可以用
Certbot
+
Crontab
自动申请并定期更新 HTTPS 网站的 SSL 证书,来解决我们这个痛点。
需要云服务器可以看这里:
云服务器优惠合集。
1. 安装 Certbot
不同系统安装方式略有不同,这里给你 CentOS / RHEL 和 Debian / Ubuntu 的常用方法。
CentOS / RHEL 7/8/9
# 安装 EPEL
sudo yum install epel-release -y
# 安装 Certbot 和 Nginx 插件(如果用 Apache 就换成 python3-certbot-apache)
sudo yum install certbot python3-certbot-nginx -y
复制代码
Debian / Ubuntu
sudo apt update
sudo apt install certbot python3-certbot-nginx -y
复制代码
2. 申请 SSL 证书
如果你用
Nginx
:
sudo certbot --nginx -d example.com -d www.example.com
复制代码
-d 参数后面写你的域名(可以多个)
Certbot 会自动修改 Nginx 配置并申请证书
申请过程中会让你选择是否重定向 HTTP → HTTPS
注意
:这里需要你的nginx的conf文件里面的sercer_name指定对应的域名,如果你配置的是下划线 "_",会导致该命令运行失败,报下面的错误。
Could not automatically find a matching server block for zhangfeidezhu.com. Set the `server_name` directive to use the Nginx installer.
复制代码
如果你用
Apache
:
sudo certbot --apache -d example.com -d www.example.com
复制代码
3. 测试证书是否生效
申请完成后,可以在浏览器访问你的域名,查看是否已经是有效的
Let's Encrypt
证书。
4. 自动更新证书
Let's Encrypt
证书有效期是 90 天,所以要自动续签。
Certbot 自带定时任务(通常是 /etc/cron.d/certbot 或 systemd 定时器),也可以手动添加 crontab:
sudo crontab -e
复制代码
加入:
0 3 1 */3 * certbot renew --quiet --post-hook "nginx -s reload"
复制代码
解释:
0 3 1 */3 * → 每隔 3 个月的1号3点执行一次
--quiet → 静默模式
--post-hook "nginx -s reload" → 续签后自动重载 Nginx
5. 检查自动续签是否正常
手动测试续签:
sudo certbot renew --dry-run
复制代码
如果提示
Congratulations, all renewals succeeded
,说明没问题。
✅ 这样配置后,你的网站 HTTPS 证书会在到期前自动续签,Nginx 会自动加载新证书,几乎可以做到“一劳永逸”。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
通过
Certbot
自动
申请
更新
相关帖子
如何通过Python SDK在Collection中进行相似性检索
如何通过Python SDK在Collection中进行相似性检索
碰一碰,秒更新!游戏近场快传助力多人联机无缝组队
一键生成爆款文章,并自动发布!
通过命令模拟pod创建
如何通过Python SDK在Collection中分组检索Doc
无数据库自动生成单站程序tz
顺利通过试用期:避开三大陷阱,掌握三个关键点
通过中国信通院SQL质量管理最高等级评测,天翼云TeleDB引领数据库管理新标准!
如何通过Python SDK向Collection中插入或更新Doc
vip免费申请,1年只需15美金$
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
如何通过Python SDK在Collection中进行相似性检索
1
527
敖可
2025-10-15
业界
如何通过Python SDK在Collection中进行相似性检索
1
792
褐洌
2025-10-15
业界
碰一碰,秒更新!游戏近场快传助力多人联机无缝组队
0
999
指陡
2025-10-21
业界
一键生成爆款文章,并自动发布!
1
782
赏勿
2025-10-21
业界
通过命令模拟pod创建
1
793
巨耗
2025-10-22
安全
如何通过Python SDK在Collection中分组检索Doc
0
212
嫁吱裨
2025-10-27
程序
无数据库自动生成单站程序tz
0
31
新程序
2025-10-29
安全
顺利通过试用期:避开三大陷阱,掌握三个关键点
0
103
讣丢
2025-10-29
安全
通过中国信通院SQL质量管理最高等级评测,天翼云TeleDB引领数据库管理新标准!
0
492
阙忆然
2025-10-30
业界
如何通过Python SDK向Collection中插入或更新Doc
0
195
东门芳洲
2025-11-04
回复
(2)
笃迩讦
2025-10-19 00:29:57
回复
使用道具
举报
照妖镜
前排留名,哈哈哈
vip免费申请,1年只需15美金$
但婆
2025-10-26 01:09:31
回复
使用道具
举报
照妖镜
yyds。多谢分享
vip免费申请,1年只需15美金$
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
安全
科技
签约作者
程序园优秀签约作者
发帖
向梦桐
2025-10-26 01:09:31
关注
0
粉丝关注
26
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
anyue1937
9994893
dage888
999994
3934307807
992122
4
xiangqian
641213
5
刎唇
9993
6
荡俊屯
9948
7
匝抽
9986
8
二艰糖
9970
9
宓碧莹
9988
10
终秀敏
9990
查看更多