陌路寒暄

  • 笔记
  • WEB
  • 随笔
  • 访客墙
  • 友情链接
  • 关于
Kratos
这让人揪心的代码
  1. 首页
  2. 笔记
  3. 正文

certbot 申请泛域名证书

2019年8月15日 8874点热度 14人点赞 0条评论

certbot很早就支持申请泛域名证书了,不过总有其中有些坑。。。。。。

首先肯定是要把*.example.com 解析到你的IP的,不然百分百报错:

Client with the currently selected authenticator does not support any combination of challenges that will satisfy the CA. You may need to use an authenticator plugin that can do challenges over DNS.

而且如果有以前申请的二级域名证书还在服务器上,要先删除掉否则会提示:

Attempting to parse the version 0.35.1 renewal configuration file found at /etc/letsencrypt/renewal/xxxx.conf with version 0.23.0 of Certbot. This might not work.

但不要把/etc/letsencrypt/都删掉 ,有些文件比如/etc/letsencrypt/options-ssl-apache.conf或/etc/letsencrypt/options-ssl-nginx.conf 是有用的。

最好以certonly的形式申请,利用--Apache 和--nginx申请泛域名证书有时候会崩溃。

即命令如下:certbot certonly --manual --preferred-challenges dns -d *.imlhx.com -d imlhx.com
如果提示

The currently selected ACME CA endpoint does not support issuing wildcard certificates.

可以指定

--server https://acme-v02.api.letsencrypt.org/directory

即:

certbot certonly --manual --preferred-challenges dns -d *.imlhx.com -d imlhx.com --server https://acme-v02.api.letsencrypt.org/directory

然后会让你为两条“_acme-challenge.example.com”的TXT解析记录,设置好回车即可。

 

标签: ssl 维护笔记
最后更新:2019年8月15日

jlqwer

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

jlqwer

当前 -人在线,共打开 -个页面

最新 热点 随机
最新 热点 随机
Ubuntu24.04更换源地址(新版源更换方式) Ubuntu下PHP安装imagick拓展报错 悬浮窗计时器组件 Ubuntu 重启后 ufw状态变为inactive问题 悬浮窗倒计时组件 linux下去除不可见字符“&;#65279”
Ubuntu24.04更换源地址(新版源更换方式)
Ubuntu Apache 切换到php-fpm+mpm_event模式 Ubuntu下PHP安装imagick拓展报错 改变拓展显示屏的拓展方向 phpmyadmin 405 Not Allowed Java输入输出优化 Ubuntu 重启后 ufw状态变为inactive问题
友情链接
  • 诗酒趁年华 诗酒趁年华
  • 简忆工具箱 简忆工具箱
  • 老董 老董
  • 搜索引擎蜘蛛IP大全
  • 援军 援军
  • 深海小涛 深海小涛
  • 搜索引擎蜘蛛鉴别 搜索引擎蜘蛛鉴别
  • Caid Blog Caid Blog
  • 翔哥奇思妙想 翔哥奇思妙想
  • 范明明 范明明
  • 千千 千千
  • 简忆博客 简忆博客
  • Aidea资讯脉动 Aidea资讯脉动

COPYRIGHT © 2025 陌路寒暄. ALL RIGHTS RESERVED. Theme Kratos Made By Seaton Jiang

鲁公网安备 37131202371478号 | 鲁ICP备16042736号-4 | doNotClick