手里吃灰的域名越来越多,偶尔还是会拿来测试测试,每次手动配置证书就很麻烦,刚好最近 Let's Encrypt Authority 也由 X3 更新为了 R3 版本,使用了新的 OCSP 地址,解决了污染问题。因此又用回 acme.sh 自动签发更新证书,官方有很详细的使用文档,这里只做简单记录。
安装输入命令
curl https://get.acme.sh | sh
若后面出现 command not found
,则需要手动执行以下命令:
source ~/.bashrc
目前 acme.sh 支持四个正式环境 CA,分别是 Let’s Encrypt、Buypass、ZeroSSL 和 SSL.com,默认使用 ZeroSSL,如果需要更换可以使用如下命令:
输入命令切换 Let’s Encrypt
acme.sh –set-default-ca –server letsencrypt
切换 Buypass
acme.sh –set-default-ca –server buypass
切换 ZeroSSL
acme.sh –set-default-ca –server zerossl