# 一,安裝certbot
參考網站:https://certbot.eff.org/
# 二,使用certbot生成泛域名證書
```
1, 使用命令: certbot certonly --preferred-challenges dns --manual? -d *.證書地址 --server https://acme-v02.api.letsencrypt.org/directory
2, 把生成好的TXT 到域名管理網站 添加解析記錄
3, 再按回車 會在/etc/letsencrypt/archive/該目錄下生成四個文件cert1.pem,chain1.pem,fullchain1.pem,privkey1.pem (我們需要用到的是其中的證書fullchain1.pem和私鑰privkey1.pem文件)
4, 私鑰privkey1.pem文件 , 因為slb格式不支持 ! 所以需要轉換格式 , 使用命令:openssl? rsa -in privkey1.pem -out privkey1.rsa.pem
```
參考網站:
http://www.itdecent.cn/p/1eb7060c5ede
http://www.itdecent.cn/p/0c6ddba6ece8
# 三,把生成好的證書上傳值slb
```
1,把fullchain1.pem 上傳至公鑰證書?
2,把privkey1.rsa.pem私鑰證書
3,配置監(jiān)聽修改證書
```