VPS侦探论坛

 找回密码
 注册
查看: 2452|回复: 3

SSL证书的后续部署问题

[复制链接]
发表于 2020-11-24 11:43:51 | 显示全部楼层 |阅读模式

场景:我有多台机器,需要同步部署证书
过程:本机免费证书自动续期没问题,但是需要同步证书到其他机器上去,了解到acme.sh 有 reloadcmd参数,在/usr/local/acme.sh/下翻找一番,没找到配置的地方
crontab中的记录是这样两行:

20 0 * * * "/usr/local/acme.sh"/acme.sh --cron --home "/usr/local/acme.sh" > /dev/null
0 3 */7 * * /usr/local/acme.sh/upgrade.sh
可以加到crontab的第一行里吗,还是必须要修改acme.sh
不想修改 acme.sh, 怕其自更新被覆盖,
想问下有没有好的方法加一个自定义同步脚本


美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2020-11-24 16:28:43 | 显示全部楼层


不需要修改acme.sh,acme.sh所在多服务器上直接写个脚本定时打包证书文件放到默认网站目录下面或者某个网站目录下面
需要证书多其他机器上再写个脚本定时从前面多服务器上下载打包好的证书文件,然后解压到指定多目录,再重载nginx配置文件就行了
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
 楼主| 发表于 2020-11-25 07:56:56 | 显示全部楼层

谢谢,看来只能用定时同步的方法了,还想着用钩子的话没那么浪费资源
美国VPS推荐: 遨游主机LinodeLOCVPS主机云搬瓦工80VPSVultr美国VPS主机中国VPS推荐: 阿里云腾讯云。LNMP付费服务(代装/问题排查)QQ 503228080
发表于 2020-11-25 08:28:10 | 显示全部楼层



vikeham 发表于 2020-11-25 07:56
谢谢,看来只能用定时同步的方法了,还想着用钩子的话没那么浪费资源

也可以,参数就是  --reloadcmd "命令或脚本" 得单独另外改对应域名的acme.sh的配置文件,在就是配置文件reloadcmd是base64编码了的
Linux下Nginx+MySQL+PHP自动安装工具:https://lnmp.org
您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|VPS侦探 ( 鲁ICP备16040043号-1 )

GMT+8, 2024-9-21 08:00 , Processed in 0.030584 second(s), 16 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表