登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
返回列表
首页
›
业界区
›
业界
›
通过Certbot自动申请更新HTTPS网站的SSL证书 ...
通过Certbot自动申请更新HTTPS网站的SSL证书
[ 复制链接 ]
向梦桐
2025-9-26 19:04:58
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
原文地址:通过Certbot自动申请更新HTTPS网站的SSL证书
现在很多云服务运营商免费的HTTPS证书有效期只有3个月,对于个人网站来说,这就很麻烦,现在可以用
Certbot
+
Crontab
自动申请并定期更新 HTTPS 网站的 SSL 证书,来解决我们这个痛点。
需要云服务器可以看这里:
云服务器优惠合集。
1. 安装 Certbot
不同系统安装方式略有不同,这里给你 CentOS / RHEL 和 Debian / Ubuntu 的常用方法。
CentOS / RHEL 7/8/9
# 安装 EPEL
sudo yum install epel-release -y
# 安装 Certbot 和 Nginx 插件(如果用 Apache 就换成 python3-certbot-apache)
sudo yum install certbot python3-certbot-nginx -y
复制代码
Debian / Ubuntu
sudo apt update
sudo apt install certbot python3-certbot-nginx -y
复制代码
2. 申请 SSL 证书
如果你用
Nginx
:
sudo certbot --nginx -d example.com -d www.example.com
复制代码
-d 参数后面写你的域名(可以多个)
Certbot 会自动修改 Nginx 配置并申请证书
申请过程中会让你选择是否重定向 HTTP → HTTPS
注意
:这里需要你的nginx的conf文件里面的sercer_name指定对应的域名,如果你配置的是下划线 "_",会导致该命令运行失败,报下面的错误。
Could not automatically find a matching server block for zhangfeidezhu.com. Set the `server_name` directive to use the Nginx installer.
复制代码
如果你用
Apache
:
sudo certbot --apache -d example.com -d www.example.com
复制代码
3. 测试证书是否生效
申请完成后,可以在浏览器访问你的域名,查看是否已经是有效的
Let's Encrypt
证书。
4. 自动更新证书
Let's Encrypt
证书有效期是 90 天,所以要自动续签。
Certbot 自带定时任务(通常是 /etc/cron.d/certbot 或 systemd 定时器),也可以手动添加 crontab:
sudo crontab -e
复制代码
加入:
0 3 1 */3 * certbot renew --quiet --post-hook "nginx -s reload"
复制代码
解释:
0 3 1 */3 * → 每隔 3 个月的1号3点执行一次
--quiet → 静默模式
--post-hook "nginx -s reload" → 续签后自动重载 Nginx
5. 检查自动续签是否正常
手动测试续签:
sudo certbot renew --dry-run
复制代码
如果提示
Congratulations, all renewals succeeded
,说明没问题。
✅ 这样配置后,你的网站 HTTPS 证书会在到期前自动续签,Nginx 会自动加载新证书,几乎可以做到“一劳永逸”。
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
通过
Certbot
自动
申请
更新
相关帖子
如何通过无代码平台构建高效智能体 — AgenticHub的革命性创新
html自动跳转代码
Linux Mint在更新内核后出现网卡未识别的问题
CentOS7/8在线yum源自动设置
自动跳转的js代码
html自动跳转代码合集
扣子Coze实战:智能体(Agent)1分钟自动仿写公众号爆文,一键自动发布
通过.ovf和.vmdk导入VMware虚拟机
go语言/golang 自动升级配置
仅通过一句提示词,就可以让大模型变得更有创造力
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
安全
如何通过无代码平台构建高效智能体 — AgenticHub的革命性创新
1
644
搜娲瘠
2025-12-05
代码
html自动跳转代码
3
44
新程序
2025-12-07
安全
Linux Mint在更新内核后出现网卡未识别的问题
0
94
汇干环
2025-12-09
业界
CentOS7/8在线yum源自动设置
1
343
艾晓梅
2025-12-11
代码
自动跳转的js代码
1
26
新程序
2025-12-11
代码
html自动跳转代码合集
0
35
新程序
2025-12-11
业界
扣子Coze实战:智能体(Agent)1分钟自动仿写公众号爆文,一键自动发布
0
19
高小雨
2025-12-13
业界
通过.ovf和.vmdk导入VMware虚拟机
0
714
涣爹卮
2025-12-17
安全
go语言/golang 自动升级配置
0
682
柄利
2025-12-17
安全
仅通过一句提示词,就可以让大模型变得更有创造力
0
294
讣丢
2025-12-17
回复
(5)
笃迩讦
2025-10-19 00:29:57
回复
使用道具
举报
照妖镜
程序园永久vip申请,500美金$,无限下载程序园所有程序/软件/数据/等
前排留名,哈哈哈
但婆
2025-10-26 01:09:31
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
yyds。多谢分享
缑娅瑛
5 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢楼主提供!
赖珊
5 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,下载保存了,貌似很强大
静轾
3 天前
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
向梦桐
3 天前
关注
0
粉丝关注
27
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991124
anyue1937
9994893
kk14977
6845358
4
xiangqian
638210
5
韶又彤
9997
6
宋子
9982
7
闰咄阅
9993
8
刎唇
9993
9
俞瑛瑶
9998
10
蓬森莉
9951
查看更多
今日好文热榜
102
ROS2概念之DDS
124
具身智能:零基础入门睿尔曼机械臂(四)—
392
Streamlit + LangChain 1.0 简单实现智能问
477
Oracle性能诊断与SQL优化:从9i到19c的技术
914
具身智能:零基础入门睿尔曼机械臂(五)—
220
NGD-SLAM(二)
397
[表单]HTML Learn Data Day 1
162
Oracle等待事件:性能诊断与优化的核心指南
591
“静态回调+上下文指针”模式实现回调机制
106
从 Tool Calling 到 A2A,再到 MCP. 大模型
379
BUUCTF 0ctf_2018_heapstorm2 PWN house of
294
仅通过一句提示词,就可以让大模型变得更有
984
生成式引擎优化(GEO优化)全维度技术指南
548
GEO优化实战指南2025:六大服务商核心能力
763
原始类型与泛型对比笔记
687
印度股票数据 API 对接实战指南(含实时行
661
Apipost分支功能:为API开发打造专属的成本
332
OpenCVSharp:学习人脸检测例子
553
JSAPIThree 加载单体三维模型学习笔记:Sim
127
读捍卫隐私09匿名指南