当前位置: 首页 > news >正文

Linux 配置 acmd.sh 自动申请并部署SSL证书

acmd.sh 自动申请并部署证书

操作时间:2026.2.5
acmd.sh版本: v3.1.3
Linux登录用户:root
域名托管机构: CloudFlare

安装acmd.sh

curl https://get.acme.sh | sh

会默认安装到 ~/.acme.sh 目录下,当前登录用户为root,所以后续直接用绝对路径 /root/.acme.sh 表示

安装成功之后,会自动在系统的crontab里增加一条定时任务,可以通过 crontab -l 查看。

# 会生成一个每天随机时间执行的定时任务,用于自动判断并续期证书
6 7 * * *  "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null

切换证书颁发机构

主动切换证书颁发机构为 Let's Encrypt 。现在的版本默认为 ZeroSSL——需要注册账号才能用

/root/.acme.sh/acme.sh --set-default-ca --server letsencrypt# 或者
~/.acme.sh/acme.sh --set-default-ca --server letsencrypt

配置DNS的token

Let's Encrypt 需要判断你对申请证书的域名拥有控制权,提供了多个验证方案,其中验证DNS是比较简单的。
需要提前配置CloudFlare的api权限信息,需要ApiToken 和 账号ID,
可以追加到 ~/.bashrc ,然后执行 source ~/.bashrc ,或者另起一个文件,之后再执行source命令。

# 配置 CloudFlare 用于自动获取ssl证书
export CF_Token="xxxxx"
export CF_Account_ID="xxxxx"

手动申请证书

Let's Encrypt 支持生成通配符域名证书

/root/.acme.sh/acme.sh --issue \--dns dns_cf \-d my-domain.com -d *.my-domain.com# 或者生成单域名证书
/root/.acme.sh/acme.sh --issue \--dns dns_cf \-d api.my-domain.com

生成的证书会默认存放在 /root/.acme.sh/
acme.sh 生成一次证书之后,会将配置的 CloudFlare token存储到 ~/.acme.sh/account.conf

手动安装证书

/root/.acme.sh/acme.sh --install-cert -d my-domain.com -d *.my-domain.com \--cert-file      /data/nginx/cert/my-domain.com_auto_install.cer \--key-file       /data/nginx/cert/my-domain.com_auto_install.key \--reloadcmd     "docker exec nginx nginx -s reload"# --cert-file 是将生成的证书复制到当前路径
# --key-file  是将生成的证书密钥复制到当前路径
# --reloadcmd 是重启服务器的命令

测试续期证书

/root/.acme.sh/acme.sh --renew -d my-domain.com --force

执行完以上步骤都没有问题,那就可以放心了,因为定时任务已经添加了

查看/删除定时任务

acme.sh 的任务列表/证书列表

# 会列出所有证书,及下次续期的时间 ——会在证书过期前一个月主动续期
/root/.acme.sh/acme.sh --list# 删除更新证书的任务 (但是不会删除证书文件,删除任务成功后,会提示证书文件的保存地址,可以手动删除)
/root/.acme.sh/acme.sh --remove -d my-domain.com# 可以一次性删除多个
/root/.acme.sh/acme.sh --remove -d my-domain.com -d xxx.com

卸载 acme.sh

# 卸载 acme.sh 命令,并删除 crontab 定时任务 (但是不会删除 /root/.acme.sh/ 文件夹,需要手动删除)
/root/.acme.sh/acme.sh --uninstall
http://www.jsqmd.com/news/349916/

相关文章:

  • 2026年深度剖析:邵氏硬度计检定装置选购要点与实用建议 - 品牌推荐大师
  • 龙骨
  • 2026年选购PE板,沧州盛亮作为低价优质厂家,质量有保障吗? - 工业品网
  • 一个 PhD 学生的两周 Agentic Workflow 压力测试报告
  • 2026年涂塑钢管推荐制造商选购指南,靠谱的有哪些 - myqiye
  • YOLOv11 改进 - 注意力机制 DiffAttention差分注意力:轻量级差分计算实现高效特征降噪,提升模型抗干扰能力
  • 2026最新DC插座推荐!国内优质DC插座权威榜单发布,适配多场景助力智能设备稳定运行DC插座推荐 - 品牌推荐2026
  • 2026最新实木板十大品牌推荐!环保品质双优源头厂家助力高品质家装 - 品牌推荐2026
  • YOLOv11 改进 - C2PSA C2PSA融合Mask Attention掩码注意力,可学习掩码矩阵破解低分辨率特征提取难题 2025 预印
  • YOLOv11 改进 - 基础知识 YOLOv11 Conv模块超详细解析:从源码实现到BNSiLU原理(初学者友好版)
  • YOLOv11 改进 - 主干网络 集成Mamba-YOLO(AAAI 2025),Mamba-YOLOv11-B替换骨干,破解全局依赖建模难题,实现高效实时检测
  • 联合创作策略:与开发者KOL合作扩大软件测试影响力
  • DirectX下载安装图解指南:彻底解决游戏闪退与DLL缺失问题(2026最新版) - xiema
  • CentOS图形化操作界面:理论解析与实践指南
  • 2025-2026年装配式整体卫浴/厨房怎么选?这份企业推荐指南请收好 - 匠言榜单
  • YOLOv11 改进 - C2PSA C2PSA融合Mona多认知视觉适配器(CVPR 2025):打破全参数微调的性能枷锁:即插即用的提点神器,引领视觉微调新突破
  • ‌经济波动下的副业安全网:测试技能多元化应用
  • 电池认证新方案:IACheck提升电池PSE认证质量
  • 2026最新SATA连接器推荐!国内优质SATA连接器权威榜单发布,资质服务双优助力多场景稳定连接SATA连接器推荐 - 品牌推荐2026
  • 2026噪音治理公司哪家强?四川三元覆盖工业与民生降噪场景 - 深度智识库
  • HGDB创建大写的表名
  • 收藏!程序员必看:社会的本质是竞争,大模型才是普通人的破局之路
  • 【论文技巧】挑战极限:实测“快降重”如何将高AI率综述文献8分钟“脱胎换骨”
  • 电子书出版指南:测试工程师的被动收入来源
  • 收藏备用|Agent智能体全面解析(小白/程序员必看):定义、优势、挑战及发展前景
  • ‌从测试到产品经理:职业跃迁的必备技能
  • 人到中年,程序猿的人生路2026~
  • 讲讲大观可惟为中国品牌价值排名相关情况,选哪家比较靠谱 - 工业品牌热点
  • YOLOv11 改进 - C2PSA C2PSA融合MSLA多尺度线性注意力(Arxiv2025 ):并行多分支架构融合上下文语义,提升特征判别力
  • 2026年豆包AI平台GEO优化推广公司/服务商榜单:五大顶尖公司技术及实战案例解析 - 深圳昊客网络