今天測(cè)試了一下用letsencrypt生成CA的證書(shū),并和Nginx配合工作。
- 在域名解析配置域名和服務(wù)的IP地址
- 配置Nginx,將域名指向本地服務(wù)
- 安裝Letsencrypt
安裝Letsencrypt,我的VPS機(jī)器是CentOS 7的系統(tǒng),安裝命令如下:
sudo yum install epel-release
sudo yum install certbot
生成證書(shū)
certbot certonly --webroot -w /var/www/example -d www.example.com
需要將上面的 -w參數(shù)和-d參數(shù)調(diào)整成自己的參數(shù)。
上面的參數(shù)執(zhí)行完之后會(huì)生成證書(shū)文件在 /etc/letsencrypt/live/domain.name
目錄下,配置nginx的時(shí)候,將ssl_certificate指向fullchain.pem文件,將ssl_certificate_key指向privkey.pem文件。