全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: march1993
打印 上一主题 下一主题

Let's Encrypt 怎么就不香了?

  [复制链接]
41#
发表于 2020-7-25 00:25:59 | 只看该作者
acme cerbot都很好用啊,用dns去验证域名所有权我个人觉得是最方便了。
42#
发表于 2020-7-25 00:50:15 | 只看该作者
larry 发表于 2020-7-24 17:39
一般的MJJ哪有那个开发能力。。

有这开发能力的都赚不少钱,缺证书这40块钱。
43#
发表于 2020-7-25 00:53:20 | 只看该作者
本帖最后由 holinhot 于 2020-7-25 00:54 编辑

想用Let's Encrypt大批量切可靠,那得开发一个证书生命周期管理系统专门负责申请和续期证书。然后下发到服务器节点。光靠每台单机跑个cron太不可靠了
44#
发表于 2020-7-25 04:02:15 | 只看该作者
你这renewal hook什么鬼, 直接在设置证书时候加个`-installer nginx` 就能自己更新重启了啊...
45#
发表于 2020-7-25 09:46:49 | 只看该作者
march1993 发表于 2020-7-24 20:31
ssl_stapling ,然后服务器端 hosts绑定

有具体教程么,Linux系统nginx服务器。。。
我也去查下
46#
发表于 2020-7-25 09:55:31 | 只看该作者
免费的迟早又被革掉
47#
 楼主| 发表于 2020-7-25 11:05:23 | 只看该作者
Stevenchu 发表于 2020-7-25 04:02
你这renewal hook什么鬼, 直接在设置证书时候加个`-installer nginx` 就能自己更新重启了啊... ...

installer 这个会瞎改我的配置文件。。手动 hook 舒适一点
48#
发表于 2020-7-25 11:10:38 | 只看该作者
如果是国内服务器,开启本地ocsp在服务器上绑定host没有用,因为ocsp地址被屏蔽了,你国内的服务器也是访问不到ocsp地址的啊,除非你的服务器在国外才有用。
49#
 楼主| 发表于 2020-7-25 11:57:29 | 只看该作者
gdtv 发表于 2020-7-25 11:10
如果是国内服务器,开启本地ocsp在服务器上绑定host没有用,因为ocsp地址被屏蔽了,你国内的服务器也是访问 ...

绑定 akamai 的 hosts 有用的
50#
发表于 2020-7-25 22:51:12 | 只看该作者
这是最好的年代 发表于 2020-7-24 18:45
可以的,它支持DNS验证,没建站都能申请证书

cdn都需要自己手动上传ssl证书,而且基本没有什么api支持自动换证书的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-6-17 22:17 , Processed in 0.065471 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表