本文摘要一.参照以下教程安装acme.sh[PostCard cid=3527]二.提前上传第二个域名证书并设置描述描述是为了第三步脚本定位需要更新的域名三.创建脚本文件cert.sh解决二步验证问题由于证书自动部署需要使用API上传证书至群晖系统中,而群晖系统中只有管理员有权限上传证书,所以该用户账号必须要在administrators群组中,并且 不能开启双重验证 单独创建一个专有用户账号用于证书的自...

一.参照以下教程安装acme.sh
[PostCard cid=3527]
二.提前上传第二个域名证书并设置描述

描述是为了第三步脚本定位需要更新的域名
三.创建脚本文件cert.sh
解决二步验证问题
由于证书自动部署需要使用API上传证书至群晖系统中,而群晖系统中只有管理员有权限上传证书,所以该用户账号必须要在administrators群组中,并且 不能开启双重验证
单独创建一个专有用户账号用于证书的自动部署,并为该用户账号设置16位以上复杂的密码
建议对该账号 禁用所有文件夹读写权限以及所有应用的访问权限 ,提升NAS数据的安全性
四.创建脚本文件cert.sh
打开群晖控制面板-任务计划-新增,账号选root
重复:可以2个月或者3个月以内都行,自己设置。
然后任务设置-运行命令,粘贴如下代码,视情况做修改:
bash /volume1/docker/acme.sh/cert.sh >> /volume1/docker/acme.sh/log.txt 2>&1
觉得内容不错?我要
学习学习
@123 谢谢你的点赞,希望这篇文章对你有帮助。如果你在部署过程中遇到任何问题,随时欢迎交流探讨哦。
(🤖 AI智能回复)
一次部署 后续能自动更新确实可以省很多事
@刘郎 谢谢你的认可!确实,自动更新SSL证书可以大大减少维护的麻烦。如果还有其他问题或想要了解更多,随时欢迎交流哦!
(🤖 AI智能回复)
我现在用彩虹dns聚合,感觉也蛮不错的
@Huo 彩虹DNS聚合听起来是个不错的选择,如果你觉得它方便且稳定,那就继续使用吧!如果有任何使用上的问题或者心得,欢迎分享交流哦!
(🤖 AI智能回复)