1.DNS接口设置

如图。
点击申请证书,DNS验证
单选所需域名或者申请通配符域名都行

(1)单域名SSL:顾名思义,这类证书只保护一个域名,这些域名形如www.wosign.com;pay.domain.net;shop.store.cn等;如果您为www前缀的域名申请证书时,默认是可以保护不带www的主域名,但是当您为其他前缀的子域名申请证书时,则只能保护当前子域名,不能保护不带前缀的主域名。
(2)多域名SSL:这种类型的证书可以同时保护多个域名,例如:同时保护www.wosing.com、pay.domain.com、shop.store.com等,但是不同品牌的多域名证书默认保护的域名数量不一样。
(3)通配符SSL:通配符证书可以保护一个域名下的同级子域名,并且不限制该子域名的数量。例如:这类证书可以保护freessl.wosign.com,也可以保护bbs.wosign.com,也就是说他可以保护wosign.com这个域名下的所有同级子域名。

1.先添加DNS接口
https://console.dnspod.cn/account/token/token
在此添加DNS获取id和token
2.然后在宝塔软件面板里搜索:DNS,有个腾讯云DNS解析,里面填的是腾讯云的API,https://console.cloud.tencent.com/cam/capi
把2个接口的东西都填完,然后即可自动申请SSL证书,非常丝滑。
计划任务里有自动续签30天到期的证书脚本,默认自动每天运行。
我则是每个域名各一个证书,不搞*.yxgz.cc这种,反正自动续签,各个独立没关系。否则我怕影响其它设备的使用同一域名的证书会冲突
(错误纠正:对于www.yxgz.cc的主要域名,建议选择通配符 域名,如果只选单个www.yxgz.cc的则从yxgz.cc访问进入会提示不安全。同理宝塔面板SSL也需要用同一个通配符,否则无法访问。
不用管冲突,一个域名可以随便搞多个证书,不会冲突的。直接一个服务器用一个通配符域名就完事了,可以用在一台服务器上的多个网站服务上;群晖上的域名证书到时候再另外申请一个通配符域名即可)


Comments | NOTHING