• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            隨筆 - 298  文章 - 377  trackbacks - 0
            <2025年5月>
            27282930123
            45678910
            11121314151617
            18192021222324
            25262728293031
            1234567

            常用鏈接

            留言簿(34)

            隨筆分類

            隨筆檔案

            文章檔案

            相冊(cè)

            收藏夾

            搜索

            •  

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            自動(dòng)續(xù)期
            Let's Encrypt申請(qǐng)的證書會(huì)有三個(gè)月的有效期,可以到期前手動(dòng)續(xù)約,也可以自己寫定時(shí)腳本任務(wù)自動(dòng)續(xù)約。嫌手動(dòng)麻煩,就寫了個(gè)簡(jiǎn)單的續(xù)期腳本。
             
            1、腳本
            復(fù)制代碼
            #/bin/sh
            #續(xù)期   說(shuō)明:只用renew的話,會(huì)先檢查證書是否需要更新,大概是距離到期還有三天或者十幾天之內(nèi)才會(huì)執(zhí)行更新,否則會(huì)提示不需要更新。(昨天更新了證書,今天直接用renew,提示不允許更新)
            #這里方便測(cè)試,增加參數(shù)--force-renew,能夠強(qiáng)制立即更新(但好像也會(huì)有檢查,時(shí)間會(huì)變短,比如我剛才更新過(guò)了,馬上再次執(zhí)行會(huì)報(bào)錯(cuò)并提示不需要更新)。
            ./certbot-auto renew --force-renew
            #生成p12
            cd /mnt/web/letsTemp &&  openssl pkcs12 -export -in fullchain.pem -inkey privkey.pem -out fullchain_and_key.p12 -name tomcat -passin passyourPKCS12pass  -passout pass:yourPKCS12pass
            #移動(dòng)新生成的證書文件
            cp /etc/letsencrypt/live/yourDomain/fullchain.pem /mnt/web/letsTemp
            cp /etc/letsencrypt/live/yourDomain/privkey.pem /mnt/web/letsTemp
            #生成jks文件
            #備份并刪除原jks文件
            mv /mnt/web/letsTemp/MyDSKeyStore.jks /mnt/web/letsTemp/MyDSKeyStore`date '+%Y-%m-%d'`.jks
            cd /mnt/web/letsTemp && keytool -importkeystore -deststorepass yourKeyPass  -destkeypass yourKeyPass  -destkeystore MyDSKeyStore.jks -srckeystore fullchain_and_key.p12 -srcstoretype PKCS12 -srcstorepass yourPKCS12pass  -alias tomcat
            #重啟服務(wù)器
            /mnt/web/tomcat/tomcat8/bin/restartup.sh
            復(fù)制代碼

             

             
             
            2、定時(shí)任務(wù)
            腳本有了,還需要在linux中添加一個(gè)定期執(zhí)行腳本的任務(wù),這里用linux自帶的cron來(lái)處理這部分。
            crontab -e
            在打開(kāi)的編輯器中添加如下內(nèi)容(每個(gè)月1號(hào)凌晨3點(diǎn)更新)
            0    0  3 *  *  sh /mnt/web/lets/ssl_auto_auth.sh >/dev/null 2>&1 &
            @import url(http://m.shnenglu.com/CuteSoft_Client/CuteEditor/Load.ashx?type=style&file=SyntaxHighlighter.css);@import url(/css/cuteeditor.css);
            posted on 2017-09-07 22:23 聶文龍 閱讀(293) 評(píng)論(0)  編輯 收藏 引用
            伊人久久大香线蕉精品不卡| 国产精品国色综合久久| 久久久久亚洲av无码专区导航| 亚洲中文字幕久久精品无码喷水| 久久久久久久免费视频| 亚洲午夜无码久久久久| 久久久久99精品成人片试看| 99久久国产亚洲高清观看2024| 少妇高潮惨叫久久久久久| 亚洲人成伊人成综合网久久久 | 亚洲va久久久噜噜噜久久天堂| 无遮挡粉嫩小泬久久久久久久| 99久久精品国产一区二区三区 | 国内精品久久久久久久97牛牛| 国内精品久久久久久麻豆| 久久精品中文无码资源站| 99久久成人18免费网站| 亚洲国产精品高清久久久| 久久高潮一级毛片免费| 久久精品aⅴ无码中文字字幕不卡 久久精品aⅴ无码中文字字幕重口 | 国产精品美女久久久久av爽| 国内精品九九久久精品| 99精品久久久久久久婷婷| 午夜精品久久久久久久久| 怡红院日本一道日本久久 | 久久精品国产亚洲AV蜜臀色欲| 99久久国产主播综合精品| 久久狠狠高潮亚洲精品| 久久中文字幕人妻熟av女| 一级做a爰片久久毛片毛片| 国产69精品久久久久9999| 久久久久人妻一区二区三区vr| 久久精品中文字幕大胸| 婷婷国产天堂久久综合五月| 久久本道久久综合伊人| 青青草原综合久久| 观看 国产综合久久久久鬼色 欧美 亚洲 一区二区 | 99精品国产综合久久久久五月天| 日韩亚洲国产综合久久久| 色狠狠久久综合网| 亚洲欧洲精品成人久久奇米网|