• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 298  文章 - 377  trackbacks - 0
            <2013年1月>
            303112345
            6789101112
            13141516171819
            20212223242526
            272829303112
            3456789

            常用鏈接

            留言簿(34)

            隨筆分類

            隨筆檔案

            文章檔案

            相冊

            收藏夾

            搜索

            •  

            最新評論

            閱讀排行榜

            評論排行榜

            自動續期
            Let's Encrypt申請的證書會有三個月的有效期,可以到期前手動續約,也可以自己寫定時腳本任務自動續約。嫌手動麻煩,就寫了個簡單的續期腳本。
             
            1、腳本
            復制代碼
            #/bin/sh
            #續期   說明:只用renew的話,會先檢查證書是否需要更新,大概是距離到期還有三天或者十幾天之內才會執行更新,否則會提示不需要更新。(昨天更新了證書,今天直接用renew,提示不允許更新)
            #這里方便測試,增加參數--force-renew,能夠強制立即更新(但好像也會有檢查,時間會變短,比如我剛才更新過了,馬上再次執行會報錯并提示不需要更新)。
            ./certbot-auto renew --force-renew
            #生成p12
            cd /mnt/web/letsTemp &&  openssl pkcs12 -export -in fullchain.pem -inkey privkey.pem -out fullchain_and_key.p12 -name tomcat -passin passyourPKCS12pass  -passout pass:yourPKCS12pass
            #移動新生成的證書文件
            cp /etc/letsencrypt/live/yourDomain/fullchain.pem /mnt/web/letsTemp
            cp /etc/letsencrypt/live/yourDomain/privkey.pem /mnt/web/letsTemp
            #生成jks文件
            #備份并刪除原jks文件
            mv /mnt/web/letsTemp/MyDSKeyStore.jks /mnt/web/letsTemp/MyDSKeyStore`date '+%Y-%m-%d'`.jks
            cd /mnt/web/letsTemp && keytool -importkeystore -deststorepass yourKeyPass  -destkeypass yourKeyPass  -destkeystore MyDSKeyStore.jks -srckeystore fullchain_and_key.p12 -srcstoretype PKCS12 -srcstorepass yourPKCS12pass  -alias tomcat
            #重啟服務器
            /mnt/web/tomcat/tomcat8/bin/restartup.sh
            復制代碼

             

             
             
            2、定時任務
            腳本有了,還需要在linux中添加一個定期執行腳本的任務,這里用linux自帶的cron來處理這部分。
            crontab -e
            在打開的編輯器中添加如下內容(每個月1號凌晨3點更新)
            0    0  3 *  *  sh /mnt/web/lets/ssl_auto_auth.sh >/dev/null 2>&1 &
            @import url(http://m.shnenglu.com/CuteSoft_Client/CuteEditor/Load.ashx?type=style&file=SyntaxHighlighter.css);@import url(/css/cuteeditor.css);
            posted on 2017-09-07 22:23 聶文龍 閱讀(300) 評論(0)  編輯 收藏 引用
            亚洲乱码日产精品a级毛片久久| 伊人久久精品影院| 97久久天天综合色天天综合色hd| 久久精品国产99久久久古代| 久久精品亚洲中文字幕无码麻豆 | 国产成人精品久久一区二区三区 | 亚洲国产精品久久久久婷婷软件| 国产综合免费精品久久久| 波多野结衣久久精品| 久久久久国产一级毛片高清版| 亚洲天堂久久精品| 亚洲人成伊人成综合网久久久| 日本免费一区二区久久人人澡 | 伊人久久综合热线大杳蕉下载| 久久婷婷是五月综合色狠狠| 99久久无色码中文字幕| 香蕉久久永久视频| 国产午夜福利精品久久| 久久夜色精品国产噜噜麻豆| 天天影视色香欲综合久久| 久久99久久99小草精品免视看| 午夜精品久久久久久99热| 亚洲精品tv久久久久久久久久| 国产99久久久久久免费看| 久久A级毛片免费观看| 亚洲AV无一区二区三区久久| 色综合合久久天天给综看| 久久久久久一区国产精品| 国产毛片久久久久久国产毛片 | 久久久久久久久无码精品亚洲日韩 | 亚洲va中文字幕无码久久不卡| 日本久久中文字幕| 久久亚洲国产成人影院网站| 精品久久久久国产免费| 国产精品久久久久久久午夜片| 久久亚洲国产欧洲精品一| 久久99精品国产99久久6男男| 精品国产一区二区三区久久| 久久国产精品国产自线拍免费 | 伊人色综合久久天天人守人婷| 亚洲v国产v天堂a无码久久|