使用acme申请网站证书
2026/9/6小于 1 分钟
安装 acme
# 安装acme:
curl https://get.acme.sh | sh
## 重新连接 VPS
# 切换CA机构:
acme.sh --set-default-ca --server letsencrypt使用 web 服务器进行验证(80端口)
# 申请证书:
acme.sh --issue -d <DOMAIN> --keylength ec-256 --webroot /var/www/html
# 申请证书:使用nginx作为web服务器
acme.sh --issue -d <DOMAIN> --nginx使用 CF API 使用 DNS 申请证书(不限制端口)
# CF 区域ID
export CF_Zone_ID="xxx"
# 令牌必需有编辑上述区域的DNS的权限
export CF_Token="xxx"
acme.sh --issue --dns dns_cf -d <DOMAIN>安装证书
# 安装证书(单纯地拷贝文件至指定位置)
acme.sh --install-cert -d <DOMAIN> --ecc --key-file ~/<DOMAIN>.key --fullchain-file ~/<DOMAIN>.crt
# 创建软链接指向证书文件,更新证书后不需要重新安装
ln -s ~/.acme.sh/<DOMAIN>_ecc/fullchain.cer ~/<DOMAIN>.crt
ln -s ~/.acme.sh/<DOMAIN>_ecc/<DOMAIN>.key ~/<DOMAIN>.key