使用docker申請(qǐng)lets encrypt通配符證書

前言

在家里搭建了幾個(gè)服務(wù),需要在外網(wǎng)訪問,使用lets encrypt申請(qǐng)的證書,之前是每個(gè)域名單獨(dú)申請(qǐng)的,這樣比較麻煩,更新的時(shí)候也要每個(gè)都更新,于是重新申請(qǐng)了通配符證書,一個(gè)就搞定了。
certbot的安裝比較繁瑣,還好官方提供了docker鏡像,申請(qǐng)和更新都能使用docker搞定。
lets encrypt普通的申請(qǐng)方式需要能夠從外網(wǎng)訪問到80端口,由于我是在家里的環(huán)境使用,寬帶公司一般默認(rèn)是封了80和443端口,所以需要使用DNS驗(yàn)證的方式進(jìn)行申請(qǐng)。

證書申請(qǐng)

$ docker pull certbot/certbot
$ docker run -it --name certbot --network host -v /etc/letsencrypt:/etc/letsencrypt certbot/certbot certonly --manual --preferred-challenges=dns

!注意,如果不是使用的dns申請(qǐng)的,則需要使用到主機(jī)的80端口,由于使用端口映射的方式會(huì)一直占用端口,所以可以使用主機(jī)網(wǎng)絡(luò),增加--network host參數(shù)
然后輸入你的域名,注意*不能忽略

image.png

然后根據(jù)輸出添加一條類型為TXT的域名解析記錄,添加完成后,回到終端回車完成申請(qǐng)


image.png

證書更新

$ docker run -it --name certbot -v /etc/letsencrypt:/etc/letsencrypt certbot/certbot renew

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容