宝塔 Let’s Encrypt 该帐户1小时内失败的订单次数超过5次,通过第三方获取SSL证书加密网站的方法(图文)

今日用宝塔申请SSL证书时候提示失败:内容如下

lhy9hc4d.png

{x} 我信了,当我等了一个小时,再次申请时候依然是同样的错误
{x} 我信了,当我等了一天,再次申请时候依然是同样的错误

不等了

当遇到这种情况该怎么办呢?这时候就不能死磕 Let’s Encrypt了

  1. 登录freessl网站,https://freessl.cn/ 注册账号,从这里再次申请一个免费的SSL证书
  2. 注册之后添加你需要加SSL的域名,然后去域名厂商那里配置2个CNAME记录
    lhy9ql6h.png
  3. 我用的是namesilo,配置好是这样的,等他解析一会儿。我们回到freessl点击配置完成,立即检测.因为域名解析不是全球同步生效的,所以当确定配置好之后检测提示依然未生效。我们就再等会儿即可。lhy9rebf.png
  4. 当配置检测完成之后,我们下一步进行部署脚本lhya2qhl.png
  5. 我这里选择的是acme.sh。首先我们服务器上先执行

    curl https://get.acme.sh | sh -s email=my@example.com
    

    然后重新SSH登录服务器,输入freessl上的部署命令

lhyakb97.png

gg报错了。
lhybe43m.png

我们来这个网站,查找err code 35的原因
lhybel89.png

最终原因竟然是我的服务器和freessl网站不通导致的.我麻了。于是我用我电脑本地去执行了命令部署了一下。部署命令完成之后他会将所有证书相关的目录和信息输出。我们去对应的的地址找即可。
lhydhmjg.png

  1. 放到宝塔里。
    lhydkkf9.png

    我们将域名.key 和fullchain.cer的内容分别粘贴到宝塔的这里对应的key和fullchain pem里面。
    lhydlu8l.png

    点击保存就OK啦!
  2. 接着我们访问https地址进行验证:大功告成
    lhydne8w.png

开心!

上一篇
下一篇