当前位置: 首页 > news >正文

做网站产品资料表格雄安建设网站制作

做网站产品资料表格,雄安建设网站制作,老河口网页定制,最简洁的wordpress主题关键字#xff1a; DSM ssl 证书 起因 群晖下自建服务(alist3)和系统服务在外部网络访问需要加ssl安全证书来实现基础的传输保护。 申请证书和续期手动操作都还好#xff0c;不算太麻烦#xff0c;但是每个应用单独证书需要复制和重启#xff0c;再配合服务重启一套下来就…关键字 DSM ssl  证书 起因 群晖下自建服务(alist3)和系统服务在外部网络访问需要加ssl安全证书来实现基础的传输保护。 申请证书和续期手动操作都还好不算太麻烦但是每个应用单独证书需要复制和重启再配合服务重启一套下来就比较麻烦了于是有了这篇文章和末尾的ssl自动续期和证书自动复制及服务自动重启脚本。 方案 免费ssl证书的申请一般是lets encrypt 或者 Trust Asia 泛域名三个月续期。手动操作比较繁琐且三个月操作一次更加的繁琐。 自动化ssl续期/申请工具有 acme.sh (基于linux原生shell不需要额外的安装其他东西但是可能一些非常规linux 系统下会有问题比如群晖内linux)certbot  (基于python可以用acme代理认证或者直接域名服务商dns更新大部分云厂商都有插件支持)keyManager (Windows下可以自动部署到服务器)...... 本来打算直接用acme.sh但是不知道为什么我这边群晖下(ssh 登录群晖终端) acme.sh 总是openssl报错懒得去动系统内的依赖(openssl动了可能影响很多东西)搜了下发现certbot也完整实现了acme协议基于python实现的。 安装 certbot(直接pip 安装就行) 以及 ssl续期 网上有很多教程就不详细介绍了脚本中域名和路径、accesskey等自行更改。   # ssh ssh 192.168.1.100# root权限 sudo su -# 插件按需安装就行 pip3 install certbot certbot-dns-aliyun certbot-dns-cloudflare certbot-auth-dnspod# 这里用阿里云演示 ### 配置文件 mkdir -p /etc/letsencrypt/cat /etc/letsencrypt/credentials.ini EOF dns_aliyun_access_key 12345678 dns_aliyun_access_key_secret 1234567890abcdef1234567890abcdef EOFchmod 644 /etc/letsencrypt/credentials.ini# 申请命令 certbot certonly \ --authenticatordns-aliyun \ --dns-aliyun-credentials /etc/letsencrypt/credentials.ini \ -d example.com\ -d *.example.com# 手动续期 cerbot renew -q流程及脚本 这里来讲一下本文的主要目的 1. 自动续期脚本 2. 复制证书并重启alist 3. 复制证书并重启 nginx 具体路径自己更改 #! /bin/bashis_updatedfalsecheck_file_md5_and_replace(){file1$1file2$2# 检查文件是否存在if [ ! -f $file1 ] || [ ! -f $file2 ]; thenecho Error: Both files must exist.return 1fi# 计算文件的MD5摘要md5_file1$(md5sum $file1 | awk {print $1})md5_file2$(md5sum $file2 | awk {print $1})# 比较MD5摘要if [ $md5_file1 ! $md5_file2 ]; thenecho MD5 mismatch. Copying $file1 to $file2.cp $file1 $file2is_updatedtrueecho Copy complete.elseecho MD5 match. No action needed.fi }# 需要续期的域名自行修改 domainexample.comssl_cert/etc/letsencrypt/live/${domain}/cert.pem ssl_chain/etc/letsencrypt/live/${domain}/chain.pem ssl_fullchain/etc/letsencrypt/live/${domain}/fullchain.pem ssl_privkey/etc/letsencrypt/live/${domain}/privkey.pem# renew ssl certs /usr/bin/certbot renew -q# update alist3 certs target_ssl_fullchain/volume1/appdata/alist3/cert.crt target_ssl_privkey/volume1/appdata/alist3/pri.key check_file_md5_and_replace ${ssl_fullchain} ${target_ssl_fullchain} if [ $is_updated true ]; thensynopkg restart alist3is_updatedfalse fi check_file_md5_and_replace ${ssl_privkey} ${target_ssl_privkey}# update syno default certs target_path/usr/syno/etc/certificate/_archive/VpBstU target_ssl_cert${target_path}/cert.pem target_ssl_chain${target_path}/chain.pem target_ssl_fullchain${target_path}/fullchain.pem target_ssl_privkey${target_path}/privkey.pemcheck_file_md5_and_replace ${ssl_cert} ${target_ssl_cert} if [ $is_updated true ]; thensystemctl restart nginx fi check_file_md5_and_replace ${ssl_chain} ${target_ssl_chain} check_file_md5_and_replace ${ssl_fullchain} ${target_ssl_fullchain} check_file_md5_and_replace ${ssl_privkey} ${target_ssl_privkey}# 查看证书信息 # openssl x509 -in VpBstU/fullchain.pem -text -noout|grep DNS 群晖下套件采用 synopkg 管理 系统服务使用 systemctl 管理 参考来源 使用 Certbot 自动申请并续订阿里云 DNS 免费泛域名证书_tabsp的博客-CSDN博客 Certbot免费证书的安装·使用·自动续期_certbot renew_BlackRockZero的博客-CSDN博客 查看 PEM DER 格式证书命令_centos查看pem证书命令_maimang09的博客-CSDN博客
http://www.pierceye.com/news/980824/

相关文章:

  • 建设银行网站个人客户传奇新服网
  • 河东手机网站建设工作服厂家联系方式
  • 站长工具seo综合查询搭建流程
  • 各省住房和城乡建设厅网站怎样租用个人网站空间
  • 深圳市南山区住房和建设局网站官网桂林两江四湖象山景区讲解导游词
  • 环保网站设计是什么柴沟堡做网站公司
  • 用php和mysql做网站wordpress怎么创建自己的博客
  • 网站建设制作设计珠海百度收录排名
  • 有没有做家具特卖的网站360建筑
  • 网站建设技术架构学校网站建设源代码
  • 无为教育网站网站平面设计培训
  • 广东省建筑网站信誉好的低价网站建设
  • 高端网站建设 杭州做效果图网站
  • 进贤县住房和城乡建设局网站短网址生成网站源码
  • 手机网站用二级目录做的弊端四川建设人员数据网站
  • 做网站什么类型好数据分析师培训需要多少钱
  • 建html5网站合作网站开发
  • 南通网站推广优化公司网站语言切换功能如何做
  • php网站开发案例论文临沂网站建设中企动力
  • 霸州做网站1766534168WordPress全局屏蔽谷歌
  • 织梦做的网站被黑了北京互联网排名
  • 专业seo整站优化专业建站教程
  • 网站建设合同注意点什么网站可以接设计方案
  • 青岛建设公司网站费用建网站的流程和费用
  • 徐州cms模板建站液压电机东莞网站建设
  • 阿里巴巴国际站运营工作内容北京软件开发公司排行榜最新
  • 电子商务网站的开发流程包括泉州seo建站
  • 微信h5商城网站开发米拓模板网站建设
  • 品牌网站设计案例wordpress 实例
  • 郑州大学科技园手机网站建设wordpress 新手指南