會頒發一個新的證書,您收到新證書后需要手工更新到服務器上。部分證書支持一次性購買多年,但仍然是每次簽發一年的證書,到期前30天左右會自動重新簽發。

如果管理的證書較多,經常去手工更新不但麻煩而且容易遺漏或出錯。因此三五互聯提供了本工具來實現證書續費重新頒發后的自動更新流程。

要想實現證書的自動化續費,需要滿足條件:

  1. 自動化DNS驗證?(SSL證書和域名在相同的三五互聯會員帳號下,如果是騰訊、阿里的域名,支持在我司控制面板中設置apikey的方式來完成驗證,
    如果域名在第三方平臺,建議轉入我司統一管理,否則需要在重簽證書時再次驗證)
  2. 證書重新簽發后能自動更新證書。(如果證書是用于三五互聯虛擬主機/高防服務器/亞數云服務器,在完成證書續費重新頒發后,
    系統會自動更新證書不需要任何操作。證書用于三五互聯普通云服務器或第三方的服務器場景時,可通過本工具和任務計劃實現自動更新ssl證書 ,
    使用此工具您的證書需在我司申請或者托管證書在我司.)
  3. 能滿足以上條件的場景,在購買時選中“自動續費”功能,就能一勞永逸。需要確保會員余額足夠。

Westssl工具有Windows和linux兩個版本. 此工具用于三五互聯普通云服務器或第三方的服務器場景,可實現證書重簽后對證書自動更新,同時也支持通過命令行方式調用API
批量購買新證書(見文尾幫助)。

環境要求:服務器上必須已經部署過ssl證書,web服務為iis/apache/nginx中的一種.
(證書的首次部署不屬于本文介紹的范圍,一般來說windows主機可通過我司提供的網站管理助手部署,Linux主機一般通過寶塔面板部署

使用westssl工具需要設置ssl證書的專用api密鑰,可以在”會員管理中心—賬號管理—設置中心SSL證書API密鑰設置,這里設置”或者重置

image.png

linux(centos)系統下載方法?ssh遠程服務器,然后執行

wget?http://download.west263.net/westssl/westssl.zip?-O /root/westssl.zip?&& unzip -o /root/westssl.zip && rm -f /root/westssl.zip && chmod +x /root/westssl

輸入 /root/westssl?使用

Windows服務器系統下載方法?,遠程服務器,使用瀏覽器下載?http://download.west263.net/westssl/westssl.exe? , 建議保存在 d:\cert 目錄。

cmd命令行切換到 d:\cert? ?.輸入westssl.exe 使用

以上文件有IP限制,只能在三五互聯的云服務器上才有訪問權限。

1.下載完畢后,首先進行初始化?(重要)? 初始化完成會自動生成 .westssl\config.ini,請勿刪除

/root/westssl init

image.png

重啟重載web服務命令可以選擇對應編號,也可以自己手動輸入,請務必據實輸入!

2.查看當前服務器證書列表? ?/root/westssl show

image.png

寶塔和三五互聯建站助手創建的web環境,系統會識別相關證書,不需要手工添加,可以忽略本步驟。

非寶塔和三五互聯建站助手創建的web環境, 需要手動添加ssl證書路徑,才能實現自動更新ssl證書。 在show命令下,輸入? 1 表示添加一個域名證書。

image.png

3.您可以通過計劃任務方式,完成自動更新證書 :?更新證書命令? /root/westssl update

linux任務計劃設置方式?

1.寶塔環境通過面板任務計劃添加每天定時更新

腳本內容:

cd /root

/root/westssl update

image.png

保存任務計劃即可每天自動更新ssl證書

2. Linux非寶塔環境,使用命令“crontab -e”添加任務計劃

30 1 * * * /root/westssl update

以上命令代表每天1點30分,執行自動更新ssl證書

Windows任務計劃設置方式

任務計劃程序添加定期運行此工具

在管理員身份運行cmd 執行:

image.png

 

schtasks?/create?/RU?system?/SC?DAILY?/F?/TN?westssl_auto_update?/TR??"D:\cert\westssl.exe?update?-c?D:\cert\.westssl\config.ini"??/ST?01:00

其中:
westssl_auto_update?計劃任務名稱
"D:\cert\westssl.exe?update?-c?D:\cert\.westssl\config.ini"?要執行的程序及參數
/ST?01:00?每天1:00執行

成功創建計劃任務后即可每天1點自動更新ssl證書.

注:1、?westssl update?在windows系統下會在?.westssl?下級目錄生成westcertapp.exe執行文件,此是正常更新文件放心使用。若此文件執行失敗IIS對應站點證書會更新失敗,會影響網站正常訪問。

2、westssl update 這個命令會自動檢測當前服務器上所有證書的到期時間,如果離到期時間小于30天,或過期30天以內的,會自動調用三五互聯SSL證書api接口,
來檢查相關的域名有沒有新的證書頒發成功,如果有,則自動下載新證書進行替換,替換后會執行相關的命令來重啟IIS/apache/ngix以使新證書生效。

—————————————————————————————————————–

用westssl來批量購買證書的流程:(注:可以輸入westssl.exe -h來顯示幫助提示,接iisue命令表示申請新證書)

C:\Users\ddd>westssl.exe?issue

 

缺少必要參數!

申請證書

Usage:

westssl issue [flags]

Flags:

-c, –config string? ?Config file (default “config.ini”)

–dns? ? ? ? ? ? ?SSL證書DNS驗證方式 [file,dns 驗證必須二選一]

-d, –domain string? ?[必填]申請SSL證書域名;此參數支持3種模式:

1) 單域名.

2) 多個域名,必須用逗號(,)分隔.

3) 域名批量購買,必須是域名列表文件完整路徑,要購買的域名放在這個文件中一行一個.

–file? ? ? ? ? ? SSL證書文件驗證方式 [file,dns 驗證必須二選一]

-h, –help? ? ? ? ? ? help for issue

-t, –type string? ? ?[必填]常見證書類型:

1) 通用型DV: dv-350

2) 試用90天DV: free-trial

更多產品型號請訪問API接口查詢 https://console-docs.apipost.cn/preview/4e5d940c9be19cda/73e3028374812fc5?target_id=9d27cd1e-6bfa-4665-9a8f-e421b7707a1c

 

C:\Users\ddd>westssl.exe?issue? ?–dns? -t free-trial -d mytest123.com

或者 :

C:\Users\ddd>westssl.exe?issue? ?–dns? -t?free-trial -d c:\users\ddd\mydomains.txt? ?把要購買的域名都放在這個txt文件中批量購買。

贊(6)
聲明:本網站發布的內容(圖片、視頻和文字)以原創、轉載和分享網絡內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。郵箱:3140448839@qq.com。本站原創內容未經允許不得轉載,或轉載時需注明出處:三五互聯知識庫 » 如何實現SSL證書自動部署、自動續費、自動更新?

登錄

找回密碼

注冊

主站蜘蛛池模板: 潍坊市| 亚洲日本欧洲二区精品| 午夜精品福利亚洲国产| 精品无码老熟妇magnet| ww污污污网站在线看com| 色五月丁香五月综合五月| 亚洲第一天堂无码专区| 久久久久久av无码免费网站| 精品尤物国产尤物在线看| 五月天久久综合国产一区二区| 国产免费高清69式视频在线观看| 国产一区二区不卡精品视频| 久久精品国产免费观看频道| 无遮无挡爽爽免费视频| 南阳市| 亚洲 成人 无码 在线观看| 国产精品SM捆绑调教视频| 你懂的视频在线一区二区| 啊灬啊灬啊灬快灬高潮了电影片段| 久久99日韩国产精品久久99| 永久免费在线观看蜜桃视频| 精品久久一线二线三线区| 国产女高清在线看免费观看| 国产仑乱无码内谢| 国产免费无遮挡吃奶视频| 无码伊人久久大杳蕉中文无码 | 诸城市| 日韩成av在线免费观看| 精品国产一区av天美传媒| 吉木乃县| 久久影院午夜伦手机不四虎卡| 国产成人午夜福利精品| 亚洲色最新高清AV网站| 国产午夜福利小视频在线| 国产一区二区三区不卡自拍| 亚洲色婷婷综合开心网| 免费观看羞羞视频网站| 日韩熟女精品一区二区三区 | 午夜性色一区二区三区不卡视频| 亚洲va中文字幕无码久久| 国产成人精品视频网站|