目錄
一、shell命令安裝
二、docker run安裝
三、docker compose安裝
一、shell命令安裝
# 安裝acme
curl https://get.acme.sh | sh -s email=floxxx5@163.com# 注冊zerossl
.acme.sh/acme.sh --register-account -m flowxxx25@163.com --server zerossl# 獲取證書
export Ali_Key="LTAxxxxxEak9pc2"
export Ali_Secret="Q3FBttd7xxxxCwTaPfXPpitQa"
.acme.sh/acme.sh --issue --dns dns_ali -d xxx.com -d *.xxx.com# 安裝證書
mkdir -p /etc/nginx/xxx.com
.acme.sh/acme.sh --install-cert -d xxx.com \
--key-file /etc/nginx/xxx.com/key.pem \
--fullchain-file /etc/nginx/xxx.com/cert.pem# 重新申請證書
export Ali_Key="LTAI5txxxxEak9pc2"
export Ali_Secret="Q3FBtxxxxPfXPpitQa"
.acme.sh/acme.sh --issue --renew --dns_ali -d xxx.com -d *.xxx.com# 卸載acme
.acme.sh/acme.sh uninstall
rm -rf .acme.sh/
rm -rf /etc/nginx/
二、docker run安裝
docker run --rm -itd \
-v "./acme":/acme.sh \
-e Ali_Key="LTAI5xxxxMEak9pc2" \
-e Ali_Secret="Q3FBtxxxxTaPfXPpitQa" \
--net=host \
--name=acme.sh \
"neilpang/acme.sh" daemon# 注冊證書服務商賬號
docker exec acme.sh --register-account -m floxxx25@163.com# 查看幫助
docker exec acme.sh acme.sh -h# 申請www.xxx.com證書
docker exec acme.sh acme.sh --issue --dns dns_ali -d xxx.com -d *.xxx.com # 重啟nginx
docker restart nginx
三、docker compose安裝
-
docker-compose.yml配置
version: "3"
services:acme-sh: image: neilpang/acme.sh container_name: acme.sh restart: always command: daemon environment: - Ali_Key=LTAI5xxxxMEak9pc2 - Ali_Secret=Q3FBxxxxCwTaPfXPpitQa volumes: - "./nginx/certs/:/acme.sh" network_mode: host
-
啟動容器
# 進data目錄
cd data# 執行腳本啟動容器
docker compose -f ./env-compose.yml up -d# 查看容器
docker ps# 升級acme腳本
docker exec acme.sh acme.sh --upgrade
-
申請證書
## 注冊證書服務商賬號
docker exec acme.sh --register-account -m floxxx925@163.com## 查看幫助
docker exec acme.sh acme.sh -h## 申請www.xxx.com證書
docker exec acme.sh acme.sh --issue --dns dns_ali -d xxx.com -d *.xxx.com --force --dnssleep# 重啟nginx
docker compose -f ./env-compose.yml restart nginx
-
設置crontab任務自動續簽
# 執行命令
crontab -e# 每天凌晨12點執行任務續簽
0 0 * * * docker exec acme.sh --cron