今天有個泰國vps的客戶說他的寶塔面板想要實現(xiàn)自動續(xù)費證書
寶塔面板6.X在Let’s Encrypt證書方面終于支持了DNS申請證書了,我們都知道寶塔面板以前只支持用文件驗證的方式來申請證書,所以在自動續(xù)期方面不是太友好。到期了需要手動申請!
Let’s Encrypt唯一的缺點是證書只有90天有效期,所以實現(xiàn)自動續(xù)期是很多站長希望的。這個時候我們就需要用通過acme申請證書了!
對于單域名證書的自動續(xù)期,寶塔面板在6.8.8已經(jīng)解決了,我們可以通過DNS驗證來解決。寶塔面板也是利用acme.sh來一鍵申請和安裝letsencrypt免費SSL證書,所以寶塔面板也是安裝好了acme。
雖然現(xiàn)在寶塔官方面板最新版是7.*,但是依然有很多客戶用的是6.*,所以客戶如果想要自動續(xù)費,可以用下面的 腳本
如果在配置Let’s Encrypt證書后,使用crontab -l查看定時任務(wù),沒有發(fā)現(xiàn)有關(guān)ssl證書續(xù)期的腳本,我們可以在面板首頁點擊修復(fù)面板然后再執(zhí)行這條命令,如下:
- echo '9 0 * * * "/root/.acme.sh"/acme.sh --cron --home "/root/.acme.sh" > /dev/null' >> /var/spool/cron/root