1. 获取证书:
先停Nginx
|
|
生成证书
|
|
创建符号链接,可选操作,建议做。因为生成证书后,复制证书麻烦,而且每次更新后都需要复制一次;配置指向/etc目录可能会没有权限,符号链接是最简单高效的办法。
|
|
启动Nginx
|
|
2. 更新证书:
|
|
3. 添加到调度中,每周1凌晨3点检测一次
|
|
参考
[阅读全文]
|
|
|
|
|
|
|
|
|
|
|
|
参考
[阅读全文]
某客户购买GlobalSign的通配符证书 在测试过程中发现,某些Android手机总是报证书不可信,且证书链长度为1,提示没有配置完整证书链
最终问客户要到了中间证书,添加到服务器证书后面,解决。 添加过程仍然有坑! 1、服务器证书在前面,中间证书加在后面 2、对空格和回车换行有要求!
[阅读全文]苹果2019年调整新策略,按之前的方式生成证书会有问题(目前发现Chrome 80会报证书不可信,Safari可用),最长证书不超过825天
以下操作,最好用root用户,不建议sudo
[阅读全文]