全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: march1993

Let's Encrypt 怎么就不香了?

  [复制链接]
发表于 2020-7-24 13:19:50 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2020-7-24 13:29:37 来自手机 | 显示全部楼层
请教ios不越狱改hosts, 另外不是每个访客都会改hosts
发表于 2020-7-24 13:33:22 来自手机 | 显示全部楼层
cdn啊,要经常换
发表于 2020-7-24 13:35:11 | 显示全部楼层
1, 虚拟主机没办法开启OCSP, 没办法改hosts……
2, 开启OCSP之后,safari访问还是很慢,不知道是为啥……
3, 有些服务器没办法开启OCSP装订,比如Swoole, H2O, 总不见得为了用Let's Encrypt, 单独再加一层反代吧……
4, 多节点情况下没办法轻易续期;就算续期了,每三个月把证书挨个节点复制一遍非常麻烦……

所以,我觉得两年50几块钱一次性把SSL处理好也是不错的……
发表于 2020-7-24 13:37:23 | 显示全部楼层
宝塔的Let's Encrypt Authority X3支持泛域名的啊
发表于 2020-7-24 13:38:46 | 显示全部楼层
香,但我还是不用
+1
发表于 2020-7-24 13:40:03 | 显示全部楼层
本帖最后由 llyang 于 2020-7-24 13:42 编辑

我一直是用 letsencypt,acme/ certbot 都在用

但是,没看懂楼主代码写的啥


/etc/letsencrypt/renewal-hooks/post$ cat nginx
#! /bin/bash
/etc/init.d/nginx reload


也包括其它几行代码,看不懂
 楼主| 发表于 2020-7-24 15:23:07 | 显示全部楼层
靓坤 发表于 2020-7-24 13:29
请教ios不越狱改hosts, 另外不是每个访客都会改hosts

主机端改就行了 要配合 stapling
 楼主| 发表于 2020-7-24 15:24:16 | 显示全部楼层
llyang 发表于 2020-7-24 13:40
我一直是用 letsencypt,acme/ certbot 都在用

但是,没看懂楼主代码写的啥

letsencrypt本身有定时任务自动续签证书的,在每次续签之后让nginx载入新证书
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-26 17:30 , Processed in 0.072380 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表