宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已回应】用了CDN的网站如何确保Let's Encrypt证书正常续签?

发表在 Linux面板2019-7-15 11:03 [复制链接] 4 2535

用了CDN的网站如何确保Let's Encrypt证书正常续签?

0 0 1 * * python /www/server/panel/class/crontab_ssl.py

这个在SSH现实运行,在6..9.26版本上,证书明明到期了面板也依旧显示旧日期,不知道是不是续签成功了,因为管理的域名太多,无法全部去检查。
毕竟当初一个一个手工添加并且开启证书就费了不少时间。另外能不能解决开启了CDN的域名可以兼容正常开启和续约证书?对于站群或服务器管理员来说多域名兼职是........找屎。
或许是不是可以将证书夹做成安装插件,并且在操作方面更加完善。
使用道具 举报 只看该作者 回复
发表于 2019-7-15 12:08:47 | 显示全部楼层
如果使用了cdn的话建议使用DNS验证的方式申请Let’s Encrypt 的证书,这个好像是可以进行续签的
使用道具 举报 回复 支持 反对
发表于 2019-7-15 14:14:27 | 显示全部楼层
本帖最后由 暮山 于 2019-7-15 14:17 编辑

你这个脚本好像是旧版,新的是
  1. python /www/server/panel/class/panelLets.py renew_lets_ssl
复制代码

另外,用DNS验证的网站本身就是通过解析记录来验证,因此不受CDN影响,所以你用DNS验证的方式申请证书,就无需担心续期问题了。
使用道具 举报 回复 支持 反对
发表于 2019-7-15 23:22:51 | 显示全部楼层
大炮运维V587 发表于 2019-7-15 12:08
如果使用了cdn的话建议使用DNS验证的方式申请Let’s Encrypt 的证书,这个好像是可以进行续签的  ...

是用DNS验证,然后续签脚本好像不成功,一直收到LE那边说证书过期的邮件,一直催续签。域名那看证书日期也是旧的,没有变更。
使用道具 举报 回复 支持 反对
发表于 2019-7-15 23:23:40 | 显示全部楼层
暮山 发表于 2019-7-15 14:14
你这个脚本好像是旧版,新的是

另外,用DNS验证的网站本身就是通过解析记录来验证,因此不受CDN影响,所以 ...

谢谢提供新脚本,我患上试试。更新内测版没想到脚本这些没被同步更新
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表