全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 910|回复: 5
打印 上一主题 下一主题

请教各位Djj letsencrypt 证书泛解析 证书续签多服务器同步...

[复制链接]
跳转到指定楼层
1#
发表于 2021-4-29 01:10:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
情况是这样的用acme.sh添加证书到期续签的时候letsencrypt 证书发生变化,因为是泛解析导致其他服务器的证书没更新出错,只有更新了证书的服务器正常,像这样有什么好的服务器之间证书同步方法
2#
发表于 2021-4-29 01:30:00 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
发表于 2021-4-29 02:43:44 | 只看该作者
除非你有保证不泄露证书私钥的办法, 要不然最好的办法是 每台服务器错开时间更新证书。
只要7天内不超过5张证书就不会出问题。 这样还能保证私钥是一样的... (另外,建议这些服务器上acme.sh都用同一个Let's Encrypt API账户)
4#
发表于 2021-4-29 03:05:02 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
5#
发表于 2021-4-29 09:55:18 | 只看该作者
https://www.234du.com/1202.html
你可能需要的是这个
6#
 楼主| 发表于 2021-4-29 10:20:23 | 只看该作者
谢谢各位Djj现在的解决方法弄成个服务器单独用acme.sh添加了,续期用定时任务安装证书,现在机器少可以这样弄
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-24 21:17 , Processed in 0.061545 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表