威联通原先系统是自带Let’s Encrypt SSL免费证书自动续签功能的,但最近一段时间不对中国-大-陆地区开放了,导致证书3个月到期后得手动续签导入。
而使用第三方工具来进行Let’s Encrypt 证书续签,网上资料也比较少,下面讲解下acme.sh这个工具在威联通QTS 5.0版本上的部署及使用,以及说下各种坑点。
一、acme.sh工具介绍
功能及特点:
1.自动续签更新证书;
2.支持证书更新通知(QQ、Dingtalk钉钉、Telegra–m、Email等)
申请证书方式(分为http和dns两种):
1.http方式不适合于NAS使用,该方式需要通过80、443端口验证域名访问状态,而国,,,内—网络环境因素一般家用宽带是不给用80、443等端口的。
2.dns方式
先说下原理,如果你NAS用的域名在Cloudflare、阿里云、腾讯Dnspod等服务商处做过DDNS解析,就好理解了,首先在DNS服务商申请一个API Key,然后添加到acme.sh配置文件中,执行shell脚本+crontab定时任务,实现每3个月进行SSL证书的申请和更换(讲真威联通做的不如群晖,shell脚本和crontab在网页中配不了,必须连ssh去配)。
【截至目前支持75家DNS厂商的API】
国内常用的主要有Cloudflare、腾讯DNSPod.cn、GoDaddy、阿里云等。
https://github.com/acmesh-official/acme.sh/wiki/dnsapi
二、部署准备
【申请DNS-API】
关于DDNS用过阿里云、Dnspod的,结果发现兼容性最好的还是Cloudflare,还支持免费CDN加速。所以其他几家的配法我就不讲了,有兴趣的看完这篇文章后,自己搞搞。
1.注册Cloudflare账号
https://www.cloudflare.com/zh-cn/
【DNS解析并获取API】
2.自己域名的DNS解析权限迁移到Cloudfla(也就是改DNS名称服务器)
3.我的个人资料->API令牌->API密钥->查看并复制Global API Key,
注意!是API密钥下面的Global API Key。
注意!是API密钥下面的Global API Key。
注意!是API密钥下面的Global API Key

PS:避坑!


699

被折叠的 条评论
为什么被折叠?



