免费证书品牌 Let's Encrypt 使用

hello-wrold 2017-8-14 1148

使用appnode申请Let's Encrypt 证书说明
第一步, 安装面板
在软件管家中收索Let's Encrypt 面板, 安装

安装成功后 就会在面板桌面上找到该应用
第二步, 新建Let's Encrypt 账户
如果是新安装的面板, 那么在新建证书前,要先新建账号. 账号只需要提供一个邮箱就可以了.
该邮箱将会被用于发送证书过期通知, 还是蛮重要的.

第三步, 选择账号, 生成证书.
选择账号, 新建证书的时候, 需要提供域名和备用域名(DNSName). 填入的域名不支持通配符,
证书可以使用在域名和备用域名网址上

然后选择验证方式
面板提供两种验证方式,分别是http 验证和dns验证
http 验证要求改域名必须解析到本地, 并且可以访问. (http验证方式支持自动续签)

dns 验证要求添加txt的解析记录


如果验证顺利, 就可以看到证书列表了, 可以下载对应的key 和crt了.

关于证书申请失败原因可能原因

由于[backcolor=rgb(251, 251, 251)]Let's Encrypt 有签发个数限制, 过于频繁操作会导致失败.[/backcolor]
http 验证失败, 可能原因是域名没有被解析到当前主机,或者超出证书个数限制, 如果都没有这方面的原因, 那可以多试试几次.http验证有一定概率会失败.
dns 验证失败, 可能原因是dns记录没有生效. (dns验证不支持自动续签)

关于证书自动续签功能
面板支持对http方式验证的证书进行自动续签,
通过开启自动续签, 续签成功或者失败, 面板都会发送通知给用户.





最新回复 (0)
返回
发新帖