重大消息,Nginx支持自动续期Let's Encrypt证书

Mr.zhuMr.zhu2025-08-23 13:32:18来源:优站库 (www.uzkoo.com)阅读:52


Nginx 终于支持自动申请和续期 Let's Encrypt 免费证书了,确切的说支持了 ACME协议。

因为 Let's Encrypt 就是通过ACME协议(包括签发、验证、续期、吊销)来管理证书的。

Nginx 为了支持ACME协议,开发了ngx_http_acme_module新模块,基于NGINX-Rust SDK开发。

那具体如何使用呢?保护包含三个步骤。

1:配置ACME服务器和共享内存

acme_issuer letsencrypt { 
    uri         https://acme-v02.api.letsencrypt.org/directory; 
    state_path  /var/cache/nginx/acme-letsencrypt; 

    accept_terms_of_service; 
}

acme_shared_zone zone=acme_shared:1M; 

可以看到 Let's Encrypt ACME协议接口的地址。

2:验证机制

Let's Encrypt为了校验用户是否有权管理某个域名,支持DNS、HTTP-01等校验机制。

server { 
    listen 80; 

    location / { 
        #Serve a basic 404 response while listening for challenges 
        return 404; 
    } 
}

而 Nginx 通过 HTTP-01 支持,很好理解,因为它本来就是一个Web服务器,比DNS校验方便的多了。

3:证书签发与续期

因为 Let's Encrypt 证书有效期是90天,Nginx支持自动续期是它最大的价值。

server { 

    listen 443 ssl; 

    server_name  .example.com; 

    acme_certificate letsencrypt; 

    ssl_certificate       $acme_certificate; 
    ssl_certificate_key   $acme_certificate_key; 
    ssl_certificate_cache max=2; 
}

最后说说一些想法,未来 Let's Encrypt 支持的证书有效期会极大缩短,所以自动化更新证书是个非常重要的机制。

而 Nginx 作为全球最著名的Web服务器,支持自动续期证书,可以说是极大的及时雨,看来我开源的自动续期证书的项目(https://github.com/ywdblog/certbot-letencrypt-wildcardcertificates-alydns-au)可以关闭了。

相关文章:


猜你想看

多台设备同时连接电视,5款实用HDMI切换器推荐
中国十大“下酒菜”,详细做法学起来,爽口开胃,客人来了都点赞
HTTP协议经典面试题整理及答案详解
医疗保险怎么补交
𝙒𝙚𝘾𝙝𝙖𝙩孟子义|世界不停转动直到我们相逢
热!热!热!高温天到底吃什么才消暑
刘亦菲|杀疯了的高质量头像
一只烧鹅全身都是宝,潮汕的最好吃,厦门闹市也有的
你知道“五谷”都是什么吗?
接线盒里有多根电线,如何区分零线、火线、地线和灯线?
妈,自酿果酒真的不安全,也没必要
《狂野飙车9》Steam版正式发售 免费游玩支持中文
跳绳有“减肥之王”之称,有哪些特殊功能?看完你就知道了!
有气质的女人,都有的3个特征,加上一项运动或许让你更有女人味
机动车、驾照迎来“3+2”新规,包括名下车牌互换,4月1日起实行
你家防水真的做对了吗?牢记以下七点你家的防水就不会踩坑!
10分钟搞定平价版鳗鱼饭,吃爽不费钱,关键还低脂
王者荣耀:从懵逼到牛逼,教你三个进阶为大神的技巧(纯干货分享)
你的文章为什么被Google判为“低质量”?一个案例教你用E-E-A-T自查
中国四大海鲜流派,您最爱哪派?

推荐站点