全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 26974|回复: 7
打印 上一主题 下一主题

[Windows VPS] Let's Encrypt每次申请证书的的证书可以合并成一个吗?

[复制链接]
跳转到指定楼层
1#
发表于 2016-10-17 12:59:49 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
2#
发表于 2016-10-17 13:07:02 | 只看该作者
certbot certonly --webroot -w /var/www/abc -d abc.com -w /var/www/zxc-d zxc.com

webroot方式可以这么搞,生成单一证书文件,不清楚standalone行不行
3#
 楼主| 发表于 2016-10-17 13:50:46 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2016-10-17 14:40:50 | 只看该作者
jsjcjsjc 发表于 2016-10-17 13:50
这样生成的密钥路径还是两个吧?
/var/www/abc
/var/www/zxc

https://certbot.eff.org/#centosrhel7-nginx
里面说了,
certbot certonly --webroot -w /var/www/example -d example.com -d www.example.com -w /var/www/thing -d thing.is -d m.thing.is
这种,是放在同一个证书文件里的
This command will obtain a single cert for example.com, www.example.com, thing.is, and m.thing.is
5#
 楼主| 发表于 2016-10-17 14:53:39 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2016-10-17 15:38:21 | 只看该作者
jsjcjsjc 发表于 2016-10-17 14:53
里面也说是it will place files below /var/www/example to prove control of the first two domains, an ...

不是这样的。wwwroot方式生成证书,是往-w参数指定的对应域名的根目录下放置一个隐藏目录,用于验证域名所有权。-w参数指定的是对应域名的根目录,后面可以用-d指定数个此域名的二级域名。你这个写法无法验证thing.is的所有权。当然这个例子里如果example.com和thing.is的web根目录都是/var/www/example的话,是可以这样写的。
最终生成的证书文件应该是只有一套,具体路径看终端输出吧。
7#
发表于 2016-10-17 16:11:59 | 只看该作者
./letsencrypt-auto renew
8#
 楼主| 发表于 2016-10-24 21:46:26 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-24 12:02 , Processed in 0.060955 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表