标签: lets-encrypt

letencrypt 证书自动化

我正在尝试为 apache 自动化我的 Letencrypt 安装。如果我试试这个:

./letsencrypt-auto certonly --renew-by-default -a webroot --webroot-path /home/sendy/ --email me@gmail.com --agree-tos -d example.com
Run Code Online (Sandbox Code Playgroud)

经过几次成功尝试后,我收到了:已经为 example.com 颁发的证书太多

如果我试试这个:

./letsencrypt-auto certonly  -a webroot --webroot-path /home/sendy/ --email me@gmail.com --agree-tos -d example.com
Run Code Online (Sandbox Code Playgroud)

letencrypt 开始在我的自动化脚本中间提问,打破它。

任何解决方法?

lets-encrypt

0
推荐指数
1
解决办法
636
查看次数

地址栏中带有公司名称的 https

我不知道如何命名它,所以我无法搜索它。

我有一个使用 nginx 运行的 Let's encrypt SSL 证书的网站,我想在地址栏中显示公司名称,如下所示: 在此处输入图片说明

Let's encrypt 可以吗?我只见过银行的,可能太复杂了。

ssl ssl-certificate lets-encrypt

0
推荐指数
1
解决办法
124
查看次数

为什么 Certbot 无法运行 post hook 脚本?

这是我第一次尝试通过 Certbot 更新 Let's Encrypt 证书。仔细阅读 Certbot 用户指南后,我创建了两个如下的 post hook 脚本:

root@pelargir:~# ls -l /etc/letsencrypt/renewal-hooks/post
total 8
-rwxr-xr-x 1 root root 697 Aug 29 16:35 10-setup-courier.sh
-rwxr-xr-x 1 root root 377 Aug 29 16:32 20-restart-services.sh
Run Code Online (Sandbox Code Playgroud)

然后我在命令行上手动运行更新过程(即不通过 cron)。更新证书成功,但未能执行上述 post hook 脚本。这是相关的输出:

[...]
Running post-hook command: /etc/letsencrypt/renewal-hooks/post/10-setup-courier.sh
Hook command "/etc/letsencrypt/renewal-hooks/post/10-setup-courier.sh" returned error code 127
Error output from 10-setup-courier.sh:
/bin/sh: /etc/letsencrypt/renewal-hooks/post/10-setup-courier.sh: not found

Running post-hook command: /etc/letsencrypt/renewal-hooks/post/20-restart-services.sh
Hook command "/etc/letsencrypt/renewal-hooks/post/20-restart-services.sh" returned error code 127
Error output from 20-restart-services.sh:
/bin/sh: /etc/letsencrypt/renewal-hooks/post/20-restart-services.sh: not found
[...] …
Run Code Online (Sandbox Code Playgroud)

lets-encrypt certbot

0
推荐指数
1
解决办法
8843
查看次数

可以在本地托管的网站上使用 SSL 证书吗?

我尝试在本地服务器上安装 Let's Encrypt。但我不能,因为它抛出了我需要完全限定域名 (FQDN) 的错误。我server.arch.local用作我的主机名。它不符合 FQDN 的要求吗?现在我开始怀疑是否可以在本地托管的网站上使用 SSL 证书。如果有人可以消除我的疑虑或告诉我在哪里可以找到有关它的详细信息,我将不胜感激。

local-area-network fqdn lets-encrypt

0
推荐指数
1
解决办法
621
查看次数

Letsencrypt 所有子域 *.example.com

我想获得一份适用于我所有子域的证书*.example.com

这有效:

certbot-auto certonly --webroot --webroot-path /home/www/example/ --domain example.com 
                                --domain www.example.com --email certbot@example.com
Run Code Online (Sandbox Code Playgroud)

但这(与 *.):

certbot-auto certonly --webroot --webroot-path /home/www/example/ --domain example.com 
                                --domain *.example.com --email certbot@example.com
Run Code Online (Sandbox Code Playgroud)

失败:

获取新证书
执行以下质询:
具有当前选定身份验证器的客户端不支持满足 CA 的任何质询组合。您可能需要使用可以通过 DNS 进行挑战的身份验证器插件。

如何使用certbot-auto生成证书*.example.com

https ssl-certificate lets-encrypt certbot

0
推荐指数
1
解决办法
6898
查看次数