Ich habe letzte Nacht eine Stunde damit verbracht, das SSL-Zertifikat VPS-Überwachung vom ursprünglichen persönlichen DV-SSL-Zertifikat von TrustAsia oder Symantec in ein kostenloses SSL-Zertifikat von getsencrypt umzuwandeln. Der Grund dafür ist, dass ich dem Symantec-Zertifikat nicht mehr vertraue. Der von mir verwendete Chromium-Browser kann keine Websites mehr mit Symantec-Zertifikaten öffnen. Das persönliche DV-SSL-Zertifikat von Symantec wird bei Tencent Cloud beantragt. Tatsächlich bieten inländische Alibaba Cloud, Qiniu Cloud, Youpai Cloud usw. ein kostenloses persönliches DV-SSL-Zertifikat von Symantec an. Ich habe einen Fehler gemacht und die vorherigen SSL-Produkte einfach gelöscht, bevor sie „geschlossen“ wurden? Es ist kein Wunder, dass Symantec in China so viele kostenlose Werbeaktionen durchgeführt hat. In diesem Artikel erfahren Sie, wie Sie mit acme.sh das kostenlose SSL-Zertifikat vonletsencrypt mit einem Klick beantragen und installieren. Es ist grundsätzlich für alle wichtigen VPS-Hostserver geeignet und acme.sh kann das SSL-Zertifikat automatisch aktualisieren Sie müssen sich keine Sorgen machen, dass das SSL-Zertifikat abläuft. Meiner persönlichen Erfahrung nach zu urteilen, ist der offiziell empfohlene Certbot immer noch nicht so einfach zu verwenden wie acme.sh. Weitere VPS-Hosts und SSL-Zertifikate finden Sie auch unter:

  1. Kostenlose Sammlung und Zusammenfassung von SSL-Zertifikaten – fügen Sie kostenlos einen sicheren, verschlüsselten HTTPS-Zugriff auf die Website hinzu
  2. CN2 GIA VPS-Host-Sammlung und Zusammenfassung – VPS-Host der CN2 GIA-Linie von China Telecom, China Unicom und China Mobile
  3. Aktivieren Sie HSTS und treten Sie der HSTS-Preload-Liste bei, um den HTTPS-Zugriff auf die Website sicherer zu machen – mit Methoden zum Löschen von HSTS
PS: Aktualisiert am 15. Januar 2019, Wenn Sie möchten, dass der SSL-Zugriff schneller und leistungsfähiger wird, können Sie TLSV1.3 und Brotli-Komprimierung ausprobieren: Beschleunigung der Website-Optimierung – aktivieren Sie TLSV1.3 und Brotli-Komprimierung -Oneinstack, LNMP, Pagodenpanel.

1. Schritt 1: Installieren Sie acme.sh mit einem Klick

Webseite:
  1. HTTPS://lets encrypt.org/
  2. https://github.com/neil-fat/acme.is
Verwenden Sie Folgendes, um mit einem Klick zu installieren:
curl https://get.acme.sh | sh
oder:
wget -O -  https://get.acme.sh | sh
Sie können es auch mit Ihren bevorzugten Git-Befehlen installieren:
git clone https://github.com/Neilpang/acme.sh.git
cd ./acme.sh
./acme.sh --install
Das Skript erledigt hauptsächlich die folgenden Dinge:
1. Generieren und kopieren Sie acme.sh in Ihr Verzeichnis ($HOME): ~/.acme.sh/. Alle nachfolgenden Zertifikate befinden sich in diesem Verzeichnis 2. Alias ​​erstellen für: acme.sh=~/.acme.sh/acme.sh Hinweis: Nachdem die Installation von abgeschlossen ist, müssen Sie das Terminal schließen und erneut öffnen Der Alias ​​wird wirksam. 3. Eine geplante Aufgabe für die Aktualisierung des SSL-Zertifikats hinzugefügt.
Wie können Studierende, die keinen VPS-Host haben, das kostenlose SSL-Zertifikat von letencrypt nutzen? Methode 1: Manuelle Online-Bewerbung, drei kostenlose Online-SSL-Zertifikatsantragsadressen; Methode 2: Verwenden Sie zum Bewerben direkt das SSL, das mit den Cpanel- und DirectAdmin-Panels geliefert wird.

Hinterlasse eine Antwort