使用 acme.sh 申请泛域名 SSL 证书

271 字
1 分钟
使用 acme.sh 申请泛域名 SSL 证书

使用 acme.sh 申请泛域名 SSL 证书#

Let’s Encrypt 提供免费的泛域名证书(Wildcard Certificate),配合 acme.sh 脚本可以全自动申请和续期,非常适合个人站点。

安装 acme.sh#

Terminal window
curl https://get.acme.sh | sh -s email=my@example.com

申请证书(Cloudflare DNS API)#

1. 获取 Cloudflare API Key#

登录 Cloudflare Dashboard,进入 API Tokens 页面获取你的 Global API Key。

2. 配置 API Key#

Terminal window
export CF_Key="your-cloudflare-api-key"
export CF_Email="your-cloudflare-email"

3. 申请泛域名证书#

Terminal window
# 替换为自己的域名
./acme.sh --issue --dns dns_cf -d example.com -d *.example.com

4. 验证#

证书会默认安装到 ~/.acme.sh/ 目录下。查看自动续期任务:

Terminal window
crontab -l

acme.sh 会自动添加定时任务,证书到期前自动续期。

与 Nginx Proxy Manager 配合#

将生成的证书文件拷贝到 NPM 的对应目录,或在 NPM 中手动上传证书。

注意事项#

  • 阿里云 DNS、腾讯云 DNS 等也有对应的 DNS API 脚本,可在 acme.sh 官方仓库 找到
  • 泛域名证书仅支持 DNS 验证方式,不支持 HTTP 验证
  • 证书有效期 90 天,acme.sh 会自动续期,无需额外操作

参考#

支持与分享

如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!

打赏
使用 acme.sh 申请泛域名 SSL 证书
https://blog.zinzin.cc/posts/acme-wildcard-ssl/
作者
gzdyj
发布于
2026-07-23
许可协议
CC BY-NC-SA 4.0
Profile Image of the Author
gzdyj
代码与生活,不断前行。
公告
欢迎来到我的博客!这是一则示例公告。
分类
标签
最新动态
站点统计
文章
8
分类
4
标签
28
总字数
4,961
运行时长
0
最后活动
0 天前
站点信息
构建平台
GitHub Actions
博客版本
Firefly v6.14.5
文章许可
CC BY-NC-SA 4.0