为什么要使用泛域名SSL证书?因为之前碰到过太多非泛域名SSL证书的问题,譬如一家公司,多个产品,或者是同一个产品的测试环境,因为二级域名不一样,使用同一份证书后,ount.conf文件,添加DNS服务商的授权码。这个授权码主要是为了让acme.sh能自动添加TXT解析,供Let‘sEncrypt来验证域名持有者使用。(如果DNS服务商不是aliyun,下面的Key也会不一样,具体查看:)
接下来就可以开始生成证书了(如果DNS服务商不是aliyun,‘dns_ali’需要修改成对应的服务商的代码,具体可以查看这里:)
Let’sEncrypt一直处于高速发展的状态,每隔一段时间都会添加新的特性,而acme.sh也会随着官方不断更新,所以保持acme.sh更新是很有必要的,而acme.sh也提供了自动升级的功能: