X-osadminの自留地
  • 博客主页 HomePage
  • 技术小絮 Tech
  • 作品发布 Works
  • 软件专题 Softs
    • proxmox
    • openwrt
    • chromebook
    • Zerotier
    • 虚拟化
  • 友情链接 Following

xosadmin

BGPlayer / Codes learner / Love Linux
Posts
75
Comments
0

友情链接 – Friendly Links

  • Add your site here…
xosadmin
1 year ago

如何使用Directadmin借助Let’s Encrypt签发Wildcard SSL证书

Directadmin是一个由加拿大JBMC开发的强大的虚拟主机面板。在新版本中,Directadmin支持通过Let’s Encrypt签发Wildcard证书(泛域证书)。该证书的签发方式为DNS验证。在本篇文章中,将以Cloudflare做为样例,签发Wildcard证书。

  1. 首先是准备工作:登录Cloudflare官网,选择右上角的My profile -> API Tokens -> Create Token签发一个API Token,Token要求权限如下:
  • 可以使用官方的Edit Zone DNS做为Template
  • Zone Resources可以选择All Zones,也可以选择目标域名Zone
  • Client IP Filtering填入Directadmin所在服务器的IP地址

2. 完成后,点击Global API Key右边的View,输入账号密码验证后,复制弹出的API Key作为备用。

3. 打开Directadmin面板,选择Account Manager -> SSL Certificates -> Let’s Encrypt。在签发的域名右边勾选Wildcard。在域名DNS提供商处,选择Cloudflare。填充信息如下:

  • Account Email填入Cloudflare登录所用的E-Mail地址。
  • API Key填入Global API Key所给出的API Key。
  • API Token with DNS和API Token with Zone均填入刚产生的API Token。

4. 点击弹框的Save,并再点击页面上的Save,这时Directadmin即进入后台产生SSL的模式。在工作完成后,会通过message的方式提示。

5. 完成产生后,restart http服务即可使用。

 

Note: Directadmin默认将通过Let’s Encrypt产生的证书勾选了自动续期。若不需要此项功能,则需要自行在Paste a pre-generated certificate and key中选择Disable。

  • 技术小絮
等 人表示很赞
262
0

📮Comments

No Comment.
xosadmin
xosadmin
4 years ago
推荐 curl: (35) Peer reports incompatible or unsupported protocol version的解决方法
近日在做CentOS 7维护时,在尝试curl时,遇到了curl: (35) Peer reports incompatible or unsupported protocol version.的问题。本问题是由于相应的包版本过老导致的。 ...
  • 技术小絮
2,301 0
xosadmin
xosadmin
7 years ago
推荐 如何在Linux(CentOS)上安装OpenVZ
近日,有一位朋友向我请教如何在其自己的CentOS服务器上安装OpenVZ虚拟化。所谓OpenVZ,官方对其的定义如下: “OpenVZ is a container-based virtualization for Linux. Op ...
  • 技术小絮
  • 虚拟化
2,226 0
xosadmin
xosadmin
2 years ago
推荐 Debian 11平滑升级到Debian 12的方法
Debian 12于近日发布,其名称为Bookworm。同时,Debian 11 (Bullseye)也可以升级至Debian 12 Bookworm。本文介绍一种平滑升级的方法。 首先,确认当前版本是否为Debian 11 Bullsey ...
  • 技术小絮
363 0
xosadmin
xosadmin
4 years ago
推荐 OpenWrt做二级路由时无法访问上级路由内网的解决方案
近日在调试openwrt做为二级路由时遇到了一个问题:当openwrt软路由做为二级路由时无法访问上级路由的内网。经过一番测试,得出原因是来自于路由表配置。解决方法如下: PS: 本文中openwrt内网假设为2.2.2.0/24,open ...
  • openwrt
  • 技术小絮
7,367 0
xosadmin
xosadmin
4 months ago
推荐 Windows FTP服务器通过PASV模式无法获取目录的解决方法
Windows FTP Server是一个Windows IIS自带的FTP服务器。在搭建后可能会出现通过PASV模式无法获得目录列表的问题。具体解决方法如下: 在Server Manager中安装FTP Extensions (若已安装 ...
  • 技术小絮
258 0
  • Windows FTP服务器通过PASV模式无法获取目录的解决方法
  • Proxmox日志出现大量lxcfs truncated错误的解决方案
  • Proxmox通过CLI向LXC挂载已有虚拟磁盘的方法
  • LXC上安装Gitlab时sysctl报错的解决方法
  • Proxmox VE通过全盘方式直通硬盘
  • Proxmox为KVM VNC启用剪贴板支持

文章聚合

  • Proxmox日志出现大量lxcfs truncated错误的解决方案
  • Proxmox通过CLI向LXC挂载已有虚拟磁盘的方法
  • Proxmox VE通过全盘方式直通硬盘
  • Proxmox为KVM VNC启用剪贴板支持
  • Proxmox报出RRDC/RRD update error的解决方法
  • 在Debian 12上安装Proxmox VE的方法

Multilangual Translator

Copyright © 2016-2025 X-osadminの自留地. All rights reserved. Designed by nicetheme.
  • 博客主页 HomePage
  • 技术小絮 Tech
  • 作品发布 Works
  • 软件专题 Softs
    • proxmox
    • openwrt
    • chromebook
    • Zerotier
    • 虚拟化
  • 友情链接 Following
Welcome
Forgot password?
Welcome
Forgot password?
Social Login
Login with WeChat QR Code
Unregistered WeChat IDs will be automatically used to create an account.
Scan and Reply with Keywords「登录」Get Verification Code
Social Login
Free registration
Social Login
Reset password
Back to Login