你值得了解的certbot开启亚马逊EC2主机https(代码分享)


本文摘自PHP中文网,作者奋力向前,侵删。

之前的文章《浅析Wind和Linux中查看端口占用情况和Kill(附代码)》中,给大家了解了Wind和Linux中查看端口占用情况和Kill。下面本篇文章给大家了解Wind和Linux中查看端口占用情况和Kill,伙伴们来看看吧。

国内那么多云主机运营商,你为何要买国外的主机呢,你肯定在干些见不得人的勾当..

开玩笑了, 说不定你在闷声发大财也说不准。

之前有说过可以利用certbot申请免费的证书,给站点开启https

传送门

certbot在亚马逊的主机无法顺利执行,不过可以通过手动修改源代码的方式,这样certbot就可以完成任务了。

vim打开certbot

1

2

3

4

5

6

7

#搜索找到这一行

elif [ -f /etc/redhat-release ]; then

 

#然后替换成如下:

elif [ -f /etc/redhat-release ] || grep 'cpe:.*:amazon_linux:2' /etc/os-release > /dev/null 2>&1; then

 

#保存退出收工

这样就可以利用certbot--nginx 一步到位了。

不过前提是 你的nginx必须要安装在/etc目录下面,假如不是这个目录的话,你可以把你当前的nginx安装目录的config配置文件copy到/etc/nginx下。没有就手动创建。这样执行certbot --nginx之后,再把他生成的最终配置文件copy到当前nginx目录下,然后nginx -s reload重启即可

文中所说certbot要修改的地方就是这里https://github.com/certbot/certbot/blob/master/certbot-auto#L779可以在github上查看

自动更新证书

1

2

3

4

5

6

7

8

9

10

11

#使用root用户

sudo -i

 

#增加定时任务

crontab -e

 

#每个月1号2点30分更新

30 2 1 * * /path/to/certbot-auto renew --pre-hook "service nginx stop" --post-hook "service nginx start"

 

#dry run

./path/to/certbot-auto renew --dry-run

推荐学习:Linux视频教程

以上就是你值得了解的certbot开启亚马逊EC2主机https(代码分享)的详细内容,更多文章请关注木庄网络博客

相关阅读 >>

linux如何关闭防火墙

如何使被安全控制的ecs实例进入启动中(starting)状态

指定安全组入方向的访问权限,允许或者拒绝其他设备发送入方向流量到安全组里的实例

linux怎么安装python环境?

linux vi命令详解

linux如何查看文件的第几行到第几行

如何使用实例自定义脚本自定义实例的管理员账号

详解xshell是如何连接linux(图文)

重启ssh服务的命令是什么

linux系统sudoers文件夹权限777以及/etc/profile文件修改后无法进入系统问题的三个解决方案

更多相关阅读请进入《HTTP》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...