安装脚本

1
2
#安装acme脚本
curl https://get.acme.sh | sh -s email=1317972280@qq.com

生成证书

1
2
3
4
5
6
7
#导入ali的RAM Key
export Ali_Key="<key>"
export Ali_Secret="<secret>"
#生成对于域名的证书 比如这个是生成泛域名
./acme.sh --issue --dns dns_ispconfig -d ooimi.com -d *.ooimi.com
#生成对于域名的证书 比如这个是生成单域名
./acme.sh --issue --dns dns_ispconfig -d home.ooimi.com

创建存放证书的文件夹

1
mkdir /etc/nginx/ssl

导出证书

1
2
3
4
5
#将证书导出到指定文件夹
acme.sh --install-cert -d ooimi.com \
--key-file /etc/nginx/ssl/key.pem \
--fullchain-file /etc/nginx/ssl/cert.pem \
--reloadcmd "systemctl restart nginx"

完成,之后证书会每隔60天进行自动续签