请按照步骤操作。希望它对你有用。
1 - 首先从 Github 克隆 Letsencrypt/Certbot 存储库
cd /opt
git clone https://github.com/certbot/certbot.git
2 - 现在进入新创建的目录并运行证书机器人
cd certbot
./letsencrypt-auto certonly --manual --preferred-challenges=dns --email mymail@gmail.com --server https://acme-v02.api.letsencrypt.org/directory --agree-tos -d *.mywebsite.com
3 - 现在 Certbot 将要求提供 DNS 记录,以检查您是否真的拥有该域的权限。
------------------------------------------------------------------
Please deploy a DNS TXT record under the name
_acme-challenge.mywebsite.com with the following value:
5GFgEqWd7AQrvHteRtfT5V-XXXXXXXXXXXXXX
Before continuing, verify the record is deployed.
------------------------------------------------------------------
Press Enter to Continue
4 - 将此 DNS TXT 记录添加到您的域并等待几秒钟后按 Enter 并继续。
5 - 您的证书已准备就绪!
IMPORTANT NOTES:
- Congratulations! Your certificate and chain have been saved at:
/etc/letsencrypt/live/mywebsite.com/fullchain.pem
Your key file has been saved at:
/etc/letsencrypt/live/mywebsite.com/privkey.pem
Your cert will expire on 2018-08-22. To obtain a new or tweaked
version of this certificate in the future, simply run certbot-auto
again. To non-interactively renew *all* of your certificates, run
"certbot-auto renew"
- If you like Certbot, please consider supporting our work by:
Donating to ISRG / Let's Encrypt: https://letsencrypt.org/donate
Donating to EFF: https://eff.org/donate-le
6 - 现在我们将 fullchain.pem 和 privkey.pem 复制到 Nginx 文件夹,并将其添加到 Nginx 服务器配置中。例如;
server {
listen 443 ssl;
server_name test.mywebsite.com;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/privkey.pem;
ssl_trusted_certificate /etc/nginx/ssl/fullchain.pem;
...
希望对您有所帮助。