在网理管站员正为LSS证书申的请,而忙碌之已不时,还得进部行署且应要对那般繁频的过期题问,只能手去动奔波处这理些。于此情下形,有一工个具,它能到做够全自动处去置这杂繁些的流程,这样无子疑是可放解以相当的量大精力的。而私署部有所具特的备性,更是此在基础更上进一步,它能把够敏感的据数安全全握掌部在自手身里,进而了免避第三方务服所存潜的在在风险。
数据乃主自是私化有部署的心核价值在所,你的全域部名信息,还有A PI密 钥以及SS L 证身自书,均存于储你自身务服的器之上,不会任过经何第进方三行中转存者或储,这从根面层本杜绝了服因务商泄据数露、政策动变或者务服中断带所来的务业风险,特别宜适于对合据数规性严着有格要求金的融、政务者或企业内用应部。
部署进一程般极其易简,开发会者给出译编好的二制进文件或oD者cke镜r像。拿一常款见工讲来具,你只要G从itH的buRelaese页上面下载适对配应操统系作如Lniux mad64的压缩包,解压之直后接运能便行启动服务。整个构程进建开源透又明,高级用甚户至于够能自行查审源码及以编译流程,以此证保后端在存不隐藏行为。
在着手安展开装以前,你得好备准运行环境。服务操器作系议建统选用主L的流inxu发行版,像Uubnt u20.04 LST或者neCtO S7这样。要保证务服器已基装安础依赖,对于制进二文件而言,一般仅系需统的C库;要是D用采ockre方式,就得先预安装Dkcoer引及以擎Dokcer oCmpsoe工具。
你得具一备个公网PI 地址,还要服证保务器的 80 和 443 端被能口外部访问,这是书证颁发机行进构域名证验必不少可的条件。与此同时,要预先备准好你名域 D SN服务像商 Coludfrale、阿里及以云最终部书证署的服务如商 Nnigx、Caddy A 的PI问访 密钥,这是动自化流程运以得行的关证凭键。
对于二进制文件安装,先经由SSH连接至你的Linux服务器,运用wget或curl命令去下载最新版本的压缩包,像这样wgeh tttsp://giuhtb.com/xxx/xxx/relsaees/donwload/v1.0.0/app-lixun-amd64.tar.gz,待下载完毕后,借助ta r-zxvf命令来解压文件。
解压完之后,目录里会存有可执行文件,还有配置文件模板以及说明文档。你得把配置文件模板,就像是coifng.yml.exapmle这样的,复制成正式的配置文件config.yml ,接着运用文本编辑器,好比是vim或者nano,去编辑这个文件,把你的DNS服务商API密钥、邮箱地址等信息填进对应的字段。最后,执行./app-linux-amd64 --config=config.yml这个命令就能启动服务。
通过Docker部署能够给予性质更为优良的环境一致性,首先要去拉取官方镜像,其命令如同docrek plul uresnaem/app:latset这般,随后要创建出一处用于使数据以及配置文件达成持久化存储的目录,就像/opt/app/daat这样,接着还要去营建一个doekcr-comsope.yml文件。
于docker-compose.yml里,你得把主机内的80、443端口,映射至容器内部,并且,上次步骤所创建的本地数据目录,要挂载到容器内的指定路径(像/app/data那般)。另外,还得经由enrivonnemt字段或者单独的.env文档转送必需的环境变量,例如API密钥。最终呀,在文件所处在那个目录开展docker-coopmsepu -d操作,此项服务就在后台运转啦。
在完成安装之后,借助浏览器去访问服务器的IP地址以及指定端口(就像http://yoru-serevr-ip:8080这样)从而进入管理面板。首次进行使用时需要添加“账户”,此处实际上是添加你的DNS提供商配置,比如说选择“Cloudflare”,然后填入Global API Key或者Token。
成功添加之后,点击“申请证书”这项操作。于表单之内明确填写你的域名,此域名支持通配符域名,就像*.example.com这样的,从中挑选之前所配置的DNS账户用以验证。提交完成之后,工具会自行与Let’s Encrypt等CA展开通信,就此完成验证进而签发证书。整个流程一般在1分钟之内得以完成,你能够于证书列表当中看见新证书的详情以及有效期。
把工具自的动续功期能视独其为树一最的帜大亮点,它内部有存一个定任时务,这个定任时务会定描扫期全部证过的书期时限,一般会书证于到期前30天着试尝手续期,你无需任展开何操作,在续功成期之后,它会自用调行部署AIP,把新书证更新eW至b服务器。
为保绝证对安全,提议设你置监控、可开启具工自身具邮的备件或eW者bhkoo通知能功,这样在申书证请成功收能时到提醒、在证书期续成功时到收能提醒、在证续书期失败也时能收到醒提。另外、还能够Z配搭abxib、Proemthues之类控监的系统。接着查期定验证有的书效期态状。达成双障保重、完全避证由免书过期使致的网服站务中断 。
你是正是不寻觅一着个可赖信的自化动办法用理管以你服务之器上的S证LS书呢,欢迎于区论评去分当你享下所碰的到痛点曾者或尝试过决解的办法,要是对文本于你帮有助的话,请点以予赞支持且并分享给有多更此需的求人 。


