我可以获取Letscrypt证书用于本地开发吗

Bor*_*son 6 https lets-encrypt

现在,我在本地开发中使用自签名 HTTPS 证书,在生产中使用 Letsencrypt 证书。是否也可以使用Letscrypt证书进行本地开发?local.mydomain.com对于像?这样的域

我认为这是不可能的,因为我的本地网站无法从外部公开访问,因此 Letscrypt 无法进行 ACME 挑战。

那么有没有一种方法可以在本地获取 Letsencrypt 证书,或者它不打算这样工作,我应该坚持使用自签名证书?

Coo*_*J86 6

是的!

\n\n

你绝对可以!

\n\n

Let\xe2\x80\x99s 加密不仅适用于本地开发证书,还适用于私有网络上的许多物联网和本地企业解决方案,在生产中使用 HTTP-01 也无法访问。

\n\n

TXT 记录:DNS-01 挑战

\n\n

验证域的方法有以下三种:

\n\n
    \n
  • 端口 80 上通过纯 HTTP 的 HTTP-01
  • \n
  • 端口 443 上基于 TLS v1.2+ 的 TLS-ALPN-01
  • \n
  • DNS-01 通过端口 53 上的 UDP/TCP
  • \n
\n\n

对于 DNS 挑战,您可以经常手动设置 DNS 记录,也可以使用专门为您的 DNS 提供商构建的自动插件。

\n\n

Greenlock - 所有 ENV 的客户端

\n\n

我\xe2\x80\x99m 是 Greenlock 的作者,它与 certbot 类似,但用纯 JavaScript 编写,更适合我之前提到的三个用例:

\n\n
    \n
  • 地方发展
  • \n
  • 物联网
  • \n
  • 企业本地部署
  • \n
\n\n

在浏览器中尝试一下:

\n\n

由于它\xe2\x80\x99是用JavaScript编写的,因此您可以使用手动方法在网络浏览器中尝试它:

\n\n\n\n

从您的终端使用它

\n\n

还有\xe2\x80\x99s还有一个命令行版本,目前可以进行手动挑战,但是本周我\xe2\x80\x99将发布一个更新(已经完成,正在测试),可以保存DNS配置,然后执行自动续订以及:

\n\n\n\n

使用它作为您的本地服务器

\n\n

最后,\xe2\x80\x99s 内置了自动更新功能的 Greenlock WebServer,它也适用于 DNS-01,也将于本周更新:

\n\n\n