威联通QNAP使用acme.sh工具自动续签到期SSL证书


威联通原先系统是自带Let’s Encrypt SSL免费证书自动续签功能的,但最近一段时间不对中国-大-陆地区开放了,导致证书3个月到期后得手动续签导入。
在这里插入图片描述

而使用第三方工具来进行Let’s Encrypt 证书续签,网上资料也比较少,下面讲解下acme.sh这个工具在威联通QTS 5.0版本上的部署及使用,以及说下各种坑点。

一、acme.sh工具介绍

功能及特点:
1.自动续签更新证书;
2.支持证书更新通知(QQ、Dingtalk钉钉、Telegra–m、Email等)
申请证书方式(分为http和dns两种):
1.http方式不适合于NAS使用,该方式需要通过80、443端口验证域名访问状态,而国,,,内—网络环境因素一般家用宽带是不给用80、443等端口的。
2.dns方式
先说下原理,如果你NAS用的域名在Cloudflare、阿里云、腾讯Dnspod等服务商处做过DDNS解析,就好理解了,首先在DNS服务商申请一个API Key,然后添加到acme.sh配置文件中,执行shell脚本+crontab定时任务,实现每3个月进行SSL证书的申请和更换(讲真威联通做的不如群晖,shell脚本和crontab在网页中配不了,必须连ssh去配)。
【截至目前支持75家DNS厂商的API】
国内常用的主要有Cloudflare、腾讯DNSPod.cn、GoDaddy、阿里云等。
https://github.com/acmesh-official/acme.sh/wiki/dnsapi

二、部署准备

【申请DNS-API】
关于DDNS用过阿里云、Dnspod的,结果发现兼容性最好的还是Cloudflare,还支持免费CDN加速。所以其他几家的配法我就不讲了,有兴趣的看完这篇文章后,自己搞搞。
1.注册Cloudflare账号
https://www.cloudflare.com/zh-cn/
【DNS解析并获取API】
2.自己域名的DNS解析权限迁移到Cloudfla(也就是改DNS名称服务器)
3.我的个人资料->API令牌->API密钥->查看并复制Global API Key,
注意!是API密钥下面的Global API Key。
注意!是API密钥下面的Global API Key。
注意!是API密钥下面的Global API Key
在这里插入图片描述

PS:避坑!

三、ac

评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值