支持 HTTPS

来自姬鸿昌的知识库
Jihongchang讨论 | 贡献2025年6月4日 (三) 13:03的版本
(差异) ←上一版本 | 最后版本 (差异) | 下一版本→ (差异)
跳到导航 跳到搜索

安装 certbot

 yum list installed|grep certbot

生成证书

sudo certbot certonly --register-unsafely-without-email --standalone -d www.jihongchang.top

查看软连接实际对应的文件路径

[root@iZ8vbcjkeqbrdmmbt23vboZ www.jihongchang.top]# ls -lh
total 4.0K
lrwxrwxrwx 1 root root  43 Jun  3 20:42 cert.pem -> ../../archive/www.jihongchang.top/cert1.pem
lrwxrwxrwx 1 root root  44 Jun  3 20:42 chain.pem -> ../../archive/www.jihongchang.top/chain1.pem
lrwxrwxrwx 1 root root  48 Jun  3 20:42 fullchain.pem -> ../../archive/www.jihongchang.top/fullchain1.pem
lrwxrwxrwx 1 root root  46 Jun  3 20:42 privkey.pem -> ../../archive/www.jihongchang.top/privkey1.pem
-rw-r--r-- 1 root root 692 Jun  3 20:42 README
[root@iZ8vbcjkeqbrdmmbt23vboZ www.jihongchang.top]# find / -name cert1.pem 
/etc/letsencrypt/archive/www.jihongchang.top/cert1.pem

重命名证书(fullchain.pem)和私钥文件(privkey.pem)后复制到容器里

[root@iZ8vbcjkeqbrdmmbt23vboZ archive]# docker cp /etc/letsencrypt/live/www.jihongchang.top-0001/fullchain.pem aade5ae73079:/etc/letsencrypt/live/www.jihongchang.top/