参考文章
官网
开始之前
需要拥有一个域名
本文环境是Centos7+nginx,可参考配置
一个网站网页
certbo部分
>>>yum install epel-release -y && yum install certbot
>>>cerbot certonly --webroot
-d yourdomain
-d yourdomain2
配置nginx
# 一般nginx的配置文件在/etc/nginx/下,这里简单的使用默认的配置文件进行更改
>>>vim /etc/nginx/nginx.conf
`
# 添加或修改以下内容
server {
listen
80;
# 这里填写你的域名
server_name yourdomain;
# 这里填写你的网站的根目录
root /xxx/xxx;
return 301 https:
# 之后内容按需配置
...
}
# https相关配置
server{
listen
443 ssl;
# 同上配置
server_name yourdomain;
# 注意下面两行的xxx更换为在live文件夹下你的域名文件夹
ssl_certificate /etc/letsencrypt/live/xxx/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/xxx/privkey.pem;
# 可照抄
ssl_protocols TLSv1 TLSv1
.1 TLSv1
.2;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:
10m;
ssl_session_timeout
5m;
keepalive_timeout
70;
# 按需配置
...
}
`
# 保存退出后,重启nginx即开启了https服务
>>>/etc/init.d/nginx restart
写在最后
由于证书有效期为三个月,所以需要每隔三个月进行更新
这里在linux下添加一个定时任务
>>>crontab
-e
`
0 0 0 */
2 0 root /usr/bin/certbot renew
`
>>>rpm --query centos-release
>>>wget ftp://ftp.muug.mb.ca/mirror/centos/
7.3.
1611/cloud/x86_64/openstack-mitaka/common/pyOpenSSL-
0.15.
1-
1.el7.noarch.rpm
>>>rpm -Uvh pyOpenSSL-
0.15.
1-
1.el7.noarch.rpm
>>>yum install certbot
certbot renew
关于crontab定时任务可以查看我的另一篇博客
(Linux下执行定时任务(crontab命令))[http://blog.csdn.net/wnma3mz/article/details/77519796]