前言
最近做数据迁移,准备把一些自建服务都迁移到群晖上,但群晖自带的Let’s Encrypt证书申请总是提示:命令运行失败,请重新登陆DSM再试一次

按提示多次尝试未果,没办法,那就自己动手吧。
说明
- 此脚本主要针对群晖系统进行 Let’s Encrypt 证书申请,若需要在非群晖系统上使用此脚本,需要
DSM_CERT_PATH、DSM_CERT_INFO两个初始环境变量,或者更改CopyFile()方法,以及ReloadNginx()方法。 - 此脚本基于 acmesh-official/acme.sh - v3.0.0 ,故此,在未来若新版本中的调用方法与此脚本中所调用方法不一致导致申请失效,需要适当调整此脚本调用中调用代码部分以作适配。
- 同时,acmesh-official/acme.sh 针对不同 ISP服务商 提供的 DNS变更 的API调用实现证书申请,即表示随着 ISP服务商 的API变更,也会导致申请失败,此时需要对 acme.sh 程序进行升级,升级指令为:
acme.sh --upgrade
解决的问题
如果你也因为和我遇到相同的问题导致 Let’s Encrypt 证书申请失败,听一句劝!别踩坑!
Download it! Run it!
Download it! Run it!
Download it! Run it!
- 1、群晖自带的 Let’s Encrypt 申请失败问题
- 2、使用 acme.sh 申请过程中 idn 指令不存在的问题
解决问题的方法
- 1、群晖自带的 Let’s Encrypt 申请失败问题
略,详见问题2的解决办法 - 2、使用 acme.sh 申请过程中 idn 指令不存在的问题
本仓库已包含编译完成的idn可执行文件并修改idn相关环境变量以保证idn正常运行,若运行非x86平台,请自行下载idn源码编译,下方提供几点关键信息以供参考:- libidn 官方下载地址:GNU - IDN
- 本项目所使用的版本:libidn-1.19 (GNU社区推荐使用libidn2以支持
IDNA 2008和TR46,需要的同学请对应下载) - 本项目所编译的平台:Ubuntu 21.04 x64
- 编译完成后需要修改:


9938

被折叠的 条评论
为什么被折叠?



