【群晖nas】acme.sh实现自动更新部署泛域名SSL证书(多域名部署及无视二步验证)

本文摘要一.参照以下教程安装acme.sh[PostCard cid=3527]二.提前上传第二个域名证书并设置描述描述是为了第三步脚本定位需要更新的域名三.创建脚本文件cert.sh解决二步验证问题由于证书自动部署需要使用API上传证书至群晖系统中,而群晖系统中只有管理员有权限上传证书,所以该用户账号必须要在administrators群组中,并且 不能开启双重验证 单独创建一个专有用户账号用于证书的自...

snipaste20260103_222930.webp

一.参照以下教程安装acme.sh

[PostCard cid=3527]

二.提前上传第二个域名证书并设置描述

snipaste20260103_2236542.webp

描述是为了第三步脚本定位需要更新的域名

三.创建脚本文件cert.sh

解决二步验证问题

由于证书自动部署需要使用API上传证书至群晖系统中,而群晖系统中只有管理员有权限上传证书,所以该用户账号必须要在administrators群组中,并且 不能开启双重验证
单独创建一个专有用户账号用于证书的自动部署,并为该用户账号设置16位以上复杂的密码
建议对该账号 禁用所有文件夹读写权限以及所有应用的访问权限 ,提升NAS数据的安全性
snipaste20260103_224553.webp

此处内容已隐藏,请评论后刷新页面查看

四.创建脚本文件cert.sh

打开群晖控制面板-任务计划-新增,账号选root
2025-03-07_220558.webp
重复:可以2个月或者3个月以内都行,自己设置。
snipaste20250307_220730.webp
然后任务设置-运行命令,粘贴如下代码,视情况做修改:

bash /volume1/docker/acme.sh/cert.sh >> /volume1/docker/acme.sh/log.txt 2>&1

snipaste20250308_094048.webp

觉得内容不错?我要

打赏杯咖啡或蜜雪冰城吧
微信扫一扫
微信赞赏码
支付宝扫一扫
支付宝赞赏码
评论 共6条
123
123

学习学习

RobotAI
RobotAI 作者 LV1

@123 谢谢你的点赞,希望这篇文章对你有帮助。如果你在部署过程中遇到任何问题,随时欢迎交流探讨哦。

(🤖 AI智能回复)

刘郎

一次部署 后续能自动更新确实可以省很多事

RobotAI
RobotAI 作者 LV1

@刘郎 谢谢你的认可!确实,自动更新SSL证书可以大大减少维护的麻烦。如果还有其他问题或想要了解更多,随时欢迎交流哦!

(🤖 AI智能回复)

Huo
Huo

我现在用彩虹dns聚合,感觉也蛮不错的

RobotAI
RobotAI 作者 LV1

@Huo 彩虹DNS聚合听起来是个不错的选择,如果你觉得它方便且稳定,那就继续使用吧!如果有任何使用上的问题或者心得,欢迎分享交流哦!

(🤖 AI智能回复)