V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
blues9
V2EX  ›  宽带症候群

某服务套了 CDN 后怎么更新证书?

  •  
  •   blues9 · 2023-06-22 12:14:50 +08:00 · 1702 次点击
    这是一个创建于 529 天前的主题,其中的信息可能已经有所发展或是发生改变。

    自己搭的梯子,之前都是通过 Let's Encrypt 的脚本自动更新证书。后来因为端口被封就套了 CloudFlare 的 CDN 。 现在证书过期了,Invalid SSL certificate Error code 526 .

    请问这种情况下怎么更新证书?

    10 条回复    2023-06-23 16:45:58 +08:00
    opengps
        1
    opengps  
       2023-06-22 12:16:28 +08:00
    证书更新后,拿着本地的新公钥私钥文件,去 cdn 后台手动更新下
    v2yllhwa
        2
    v2yllhwa  
       2023-06-22 12:27:08 +08:00 via Android
    可以用 cloudflare 颁发的回源证书,好像是 10 年有效期
    zli
        3
    zli  
       2023-06-22 12:35:49 +08:00
    acme.sh --issue --dns dns_cf -d mydomain.com -d *.mydomain.com --keylength ec-384 --server letsencrypt --accountconf /account-custom.conf
    lns103
        4
    lns103  
       2023-06-22 12:36:29 +08:00
    可以用 cf 的 dns api 更新,还可以支持泛域名证书
    fred649
        5
    fred649  
       2023-06-22 15:09:10 +08:00 via Android
    @lns103 这个方法非常好,我现在用的就是这个
    xiangyuecn
        6
    xiangyuecn  
       2023-06-22 15:28:47 +08:00
    如需手动更新证书,可以尝试一下网页版的 ACME 客户端,仅一个静态 HTML 网页文件,支持 Let's Encrypt 、ZeroSSL 等机构,支持多域名和通配符泛域名,安全可靠,简单又方便

    https://xiangyuecn.gitee.io/acme-html-web-browser-client/ACME-HTML-Web-Browser-Client.html
    blues9
        7
    blues9  
    OP
       2023-06-22 17:33:51 +08:00
    感谢各位。手动更新以后解决了。 尝试使用 CF 的十五年证书,可是一直报错,后来还是继续使用 Let's Encrypt 的证书。
    JensenQian
        8
    JensenQian  
       2023-06-22 20:00:28 +08:00 via Android
    用 dns api 申请呗
    serafin
        9
    serafin  
       2023-06-23 05:14:45 +08:00
    套 cloudflare ,服务器可以不用证书
    mrchi
        10
    mrchi  
       2023-06-23 16:45:58 +08:00
    @blues9 用 DNS API 进行验证,不用 HTTP
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1781 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 16:34 · PVG 00:34 · LAX 08:34 · JFK 11:34
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.