考虑到需要复制生成的证书文件到nginx配置目录下. 这里用root用户安装, 且采用dnspod的dns验证方式.
. 安装
cd ~
curl https://get.acme.sh | sh -s email=my@example.com //使用自己的邮箱
. 获取DNSpod的token,参考https://cloud.tencent.com/developer/article/2055254
. 配置对应key到acme.sh
export DP_Id="000000" //DNSPod的ID
export DP_Key="xxxxxxxxxxxxxxxxxxxxxxxxxxxx" //Token
. 申请证书
/root/.acme.sh/acme.sh --issue --dns dns_dp -d "*.aaa.com" -d "*.aaa.net"
. 安装到对应位置
/root/.acme.sh/acme.sh --install-cert -d aaa.com -d aaa.net --key-file /usr/local/nginx/cert/key.pem --fullchain-file /usr/local/nginx/cert/cert.pem --reloadcmd "systemctl restart nginx"