站長資訊網
最全最豐富的資訊網站

nginx如何防止ssl證書過期

nginx如何防止ssl證書過期

nginx如何防止ssl證書過期?

nginx配置免費SSL證書及證書定時更新

環境 contos 6,證書發行Let's Encrypt

證書生成前提是域名是可用的,即已經備案通過并且有DNS解析到了具體IP

1、安裝epel,

>yum install epel-release

2、下載certbot證書生成工具certbot-auto

>wget https://dl.eff.org/certbot-auto --no-check-certificate

3、安裝工具的依賴

>chmod +x certbot-auto >./certbot-auto -n

4、生成證書

單域名:

>./certbot-auto certonly --email my@163.com --agree-tos --no-eff-email --webroot -w /usr/local/nginx/html/xue/ -d www.xue37.cn

注意:替換郵箱、網站目錄和域名

多域名:

>./certbot-auto certonly --email my@163.com --agree-tos --no-eff-email --webroot -w /usr/local/nginx/html/xue/ -d www.xue37.cn -d xue37.cn

證書生成在/etc/letsencrypt/live/www.xue37.cn/目錄下(具體生成地址執行完命令有提示信息)

5、證書延期(因為證書有效期為90天)

certbot-auto工具支持證書延期操作,因此可以使用crontab定時任務定時自動延期

>0 3 * * * /root/certbot-auto renew --disable-hook-validation --renew-hook "/usr/local/nginx/sbin/nginx -s reload"

每天3點進行證書延期,crontab表達式自己可以百度

注意:

自己可以先單獨執行一下:

/root/certbot-auto renew --disable-hook-validation --renew-hook "/usr/local/nginx/sbin/nginx -s reload"

我這里提示The following certs are not due for renewal yet,表示證書未到期,沒有其他錯誤。因此為了防止證書失效時間過久,這里可以設置為每天都進行延期操作

6、nginx增加證書配置

server { listen 443 ssl; server_name www.xue37.cn;     ##這里是你的域名 ssl_certificate /etc/letsencrypt/live/www.xue37.cn/fullchain.pem;    #前面生成的證書,改一下里面的域名就行 ssl_certificate_key /etc/letsencrypt/live/www.xue37.cn/privkey.pem;   #前面生成的密鑰,改一下里面的域名就行 ssl_ciphers ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!AESGCM; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_prefer_server_ciphers on; ssl_session_cache shared:SSL:10m; access_log /data/application/logs/xue.access.log main; location ^~ /bot { proxy_pass http://xue-server; include proxy-params.conf; } location / { root html/xue; index index.html index.htm; } location = /50x.html { root html; } }

7、設置80端口301到443

修改nginx配置:

server { listen 80; server_name localhost; location /.well-known/ { add_header Content-Type 'text/plain;'; root /usr/local/nginx/html/xue; } location / { return 301 https://www.xue37.cn$request_uri; } }

注意:nginx修改后需要重啟:/usr/local/nginx/sbin/nginx -s reload

注意:nginx配置需要處理

location ~ /. { deny all; }

這段配置刪掉或注釋掉或在這段配置前面加上(如果沒有這段配置請忽略)

location ~ /.well-known { allow all; }

贊(0)
分享到: 更多 (0)
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
久久精品国产亚洲Aⅴ蜜臀色欲| 国产69精品久久久久妇女| 久久成人影院精品777| 国产成人精品日本亚洲专区| 日韩版码免费福利视频| 日韩免费在线中文字幕| 日本一区二区三区精品视频| 精品久久久久久中文字幕无码 | 伊人无码精品久久一区二区| 亚洲依依成人精品| 91精品国产福利在线观看麻豆| 99久久精品免费视频| 亚洲嫩草影院久久精品| 久久久久成人精品| 久久99精品久久久久久国产| 亚洲国产精品一区第二页| 日韩精品一区二区三区四区| 精品国产麻豆免费人成网站| 亚洲人精品午夜射精日韩| 国内少妇偷人精品视频免费 | 国产美女在线精品免费观看| 成人区精品一区二区不卡亚洲 | 日韩精品无码Av一区二区| 日韩在线视频二区| 日韩一区二区三区电影在线观看| 日韩在线观看完整版电影| 青草青草久热精品视频在线观看| 九九免费精品视频在这里| 亚洲国产精品自产在线播放| 精品福利一区二区三区精品国产第一国产综合精品| 亚洲精品国产高清嫩草影院| 国产情侣大量精品视频| 国产综合成人色产三级高清在线精品发布 | 亚洲国产高清国产拍精品| 国产免费久久精品99re丫y| 青青草原综合久久大伊人精品| 欧亚精品一区三区免费| 精品无码国产AV一区二区三区| 国产成人精品亚洲| 日韩精品一区二区三区中文版| 午夜亚洲av永久无码精品|