- 安装 acme
BASH
curl https://get.acme.sh | sh; apt install socat -y || yum install socat -y; ~/.acme.sh/acme.sh --set-default-ca --server letsencrypt
- 申请证书
BASH
~/.acme.sh/acme.sh --issue -d example.com --webroot /var/www/html -k ec-256 --force --insecure
- 安装证书
BASH
~/.acme.sh/acme.sh --install-cert -d example.com --ecc --key-file /etc/pki/server.key --fullchain-file /etc/pki/server.crt
升级 acme.sh
BASHacme.sh --upgrade --auto-upgrade
或者,你也可以通过 API 申请证书:
- 在环境变量中添加
CF_Token和CF_Zone_ID:
.ENV
export CF_Token="AtA1-xxx"
export CF_Account_ID="xxx"
export CF_Zone_ID="xxx"
- 申请证书:
BASH
~/.acme.sh/acme.sh --issue --dns dns_cf -d example.com
- 安装证书
BASH
~/.acme.sh/acme.sh --install-cert -d example.com --ecc --key-file /etc/pki/server.key --fullchain-file /etc/pki/server.crt