之前提到过 window环境下 生成ssl通配符域名证方法为:https://www.cnblogs.com/duanweishi/p/9491209.html 下文为在window环境下手动续期ssl证书 //查看证书过期时间 openssl x509 -noout -dates -in /etc/letsencrypt/live/
yingxiaobu.com/cert.pem //renew&replace 续期和替换 sudo certbot certonly -d *.
yingxiaobu.com –manual –preferred-challenges dns –server
https://acme-v02.api.letsencrypt.org/directory //生成pfx文件 用于iis 绑定ssl证书用 cd /etc/letsencrypt/live/
yingxiaobu.com/ openssl pkcs12 -export -out yingxiaobu.pfx -inkey privkey.pem -in fullchain.pem -certfile cert.pem //iis下替换原有网站证书 //iis 服务器证书,删除原有证书 //参考这里 安装上文中生成的pfx证书
https://jingyan.baidu.com/article/455a9950a95aa3a1662778da.html //找到对应的iis站点>>绑定中 重新选择刚才的证书即可 //最终用chrome打开你的站点 点击地址栏左侧的安全,以查看证书的过期时间 是否为最新。 //centos7 手动替换ssl证书 //通过nginx的conf文件找到 证书所在目录,然后用 \etc\letsencrypt\archive\
yingxiaobu.com\ 下最新的 fullchain.pem和privkey.pem 替换掉旧的同名文件。 //执行如下命令重启nginx 即可 systemctl stop nginx.service systemctl start nginx.service //最终用chrome打开你的站点 点击地址栏左侧的安全,以查看证书的过期时间 是否为最新。