SEO优化部落

套路直播隐藏版怎么下载苹果手机官方版-套路直播隐藏版怎么下载苹果手机2026最新版v.097.42.178.245 安卓版-22265安卓网

陈嘉文头像

陈嘉文

高级SEO优化分析师 · 10年经验

阅读 4分钟 已收录
套路直播隐藏版怎么下载苹果手机官方版-套路直播隐藏版怎么下载苹果手机2026最新版v.731.61.019.598 安卓版-22265安卓网

图1:套路直播隐藏版怎么下载苹果手机官方版-套路直播隐藏版怎么下载苹果手机2026最新版v.247.86.856.269 安卓版-22265安卓网

套路直播隐藏版怎么下载苹果手机从SEO优化效果来看,完善网站内部链接结构能够帮助搜索引擎理解内容层级,提高页面抓取与传递权重效率。定期更新行业资讯内容能够增强网站活跃度,吸引用户访问并促进页面持续收录。

理财生活建议:陕西咸阳外包公司催收合法吗?先弄清这些事

套路直播隐藏版怎么下载苹果手机

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

跳出率分析

高跳出率可能意味着内容不匹配。优化首屏内容以吸引用户继续阅读。

生活多一分安全感:广东佛山中国最新军事动态如何帮助我们改善沟通边界

套路直播隐藏版怎么下载苹果手机

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

生活经验分享:黑龙江哈尔滨2026网站收录查询怎么做很简单
生活服务类开发者为何常用辽宁大连网页打包app工具

用广东广州图片搜索图片识别人物功能一分钟查出那个名字又叫不上来的人

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

用北京北京什么软件可以搜索图片,3分钟学会找到想要的图像资源

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

  • 内容新鲜度持续更新
  • 定期审查:每季度检查旧文章数据的准确性。
  • 增量更新:为旧文章添加最新案例、统计数据。
  • 日期标识:在页面显眼处标注最后更新时间。

用户体验与定制能力对比,四川成都网站搭建公司推荐2026

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。

部署准备与证书申请

在开始自动续期操作前,首先需要确认域名已购买并成功解析到服务器IP。建议提前在服务器上安装NginxApache,并确保Python 3环境已配置完毕。目前最常用的免费SSL证书工具是acme.sh,它支持阿里云DNS、Cloudflare等多种API接口,能够自动完成域名验证和证书续期。

执行以下命令安装acme.sh:

curl https://get.acme.sh | sh

安装完成后,关闭并重新打开终端,或运行source ~/.bashrc激活环境变量。接着开始注册账号:

acme.sh --register-account -m your@email.com

注意这里填写的邮箱用于接收证书过期提醒,建议使用常用邮箱。

签发证书与自动续期配置

登录域名DNS管理平台(如阿里云解析、腾讯云DNSPod),获取API密钥。以阿里云为例,在“访问控制-用户-创建用户”中生成AccessKey IDAccessKey Secret,并赋予AliyunDNSFullAccess权限。然后在服务器上设置环境变量:

export Ali_Key="your_ali_key"
export Ali_Secret="your_ali_secret"

之后运行签发命令:

acme.sh --issue --dns dns_ali -d example.com -d *.example.com

参数说明:

  • --dns dns_ali:指定使用阿里云DNS验证方式
  • -d:待签发证书的域名,可重复添加多个
  • *.example.com:同时签发通配符域名,覆盖所有子站

签发成功后,证书文件默认保存在~/.acme.sh/example.com/目录下。

部署证书到Web服务器

将证书文件复制到Web服务器配置目录。以Nginx为例:

acme.sh --install-cert -d example.com \
--key-file       /etc/nginx/ssl/example.com.key  \
--fullchain-file /etc/nginx/ssl/example.com.crt  \
--reloadcmd     "nginx -s reload"

其中--reloadcmd会在证书续期后自动重载Nginx,确保证书更新立即生效。接着在Nginx站点配置中添加以下SSL相关参数:

listen 443 ssl;
ssl_certificate     /etc/nginx/ssl/example.com.crt;
ssl_certificate_key /etc/nginx/ssl/example.com.key;

完成后重启Nginx:nginx -s reload。使用浏览器访问https://example.com,查看地址栏是否显示安全锁标志。

验证自动续期是否生效

acme.sh会自动添加一个定时任务(cron job),每天检查证书有效期,并在到期前30天自动续期。通过以下命令查看cron任务列表:

crontab -l

正常会看到类似这样的条目:

15 3 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

如果想手动模拟一次续期过程,可以运行:

acme.sh --renew -d example.com --force

如果输出包含Skip, Next renewal time is: ...,说明距离下次自动续期还有较长时间;若输出Cert success,则表明续期成功。

常见问题与注意事项

  • API权限不足:确保AccessKey已绑定正确的DNS操作权限,且未在控制台被禁用。
  • 防火墙或安全组未放行443端口:在云服务器安全组规则中添加入站TCP 443端口。
  • 证书续期后浏览器仍显示不安全:清除浏览器缓存,或等待DNS解析完全生效(通常几分钟内)。
  • 多域名或泛域名场景:acme.sh支持一次性签发多个域名,只需在-d后依次列出,例如-d example.com -d www.example.com -d api.example.com

提示:建议每季度检查一次证书有效期和cron任务运行日志,确保持续稳定运行。若更换DNS服务商,记得更新API密钥并重新执行签发命令。