V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
通过以下 Referral 链接购买 DigitalOcean 主机,你将可以帮助 V2EX 持续发展
DigitalOcean - SSD Cloud Servers
glouhao
V2EX  ›  VPS

关于群晖证书:如何把 VPS 里生成的泛域名同步到群晖呢?

  •  
  •   glouhao · 138 天前 · 627 次点击
    这是一个创建于 138 天前的主题,其中的信息可能已经有所发展或是发生改变。

    直接把证书,中间证书,私钥 3 个文件 SCP 到群晖相应的目录可以么?我试了下好像有问题,然后我把文件上传了,他还同时生成了 root.pem 文件,他是个什么机制呢? 我的泛域名证书已经在 VPS 里生成了,所以不想在群晖再搞个,请教下大神们,应该如何处理?

    5 条回复
    xixiv5
        1
    xixiv5  
       138 天前
    定时任务,这是我用的,我用起来正常 你自己改改咯

    #!/bin/bash

    # 复制默认证书目录的备份文件到指定目录
    cp /usr/syno/etc/certificate/_archive/nkC6kQ/* /root/cert_backup

    # 下载新证书文件
    wget -O /tmp/privkey.pem http:///cert/privkey.pem
    wget -O /tmp/fullchain.pem http:///cert/fullchain.pem

    # 将新证书文件复制到群晖默认证书目录
    cp /tmp/fullchain.pem /usr/syno/etc/certificate/_archive/nkC6kQ/cert.pem
    cp /tmp/fullchain.pem /usr/syno/etc/certificate/_archive/nkC6kQ/fullchain.pem
    cp /tmp/privkey.pem /usr/syno/etc/certificate/_archive/nkC6kQ/privkey.pem

    # 重启群晖服务以应用新证书
    #systemctl reload nginx
    #systemctl restart nginx
    /usr/syno/bin/synow3tool --gen-all && systemctl reload nginx

    # 删除临时文件
    rm /tmp/privkey.pem
    rm /tmp/fullchain.pem
    glouhao
        2
    glouhao  
    OP
       137 天前 via Android
    @xixiv5 谢谢大佬,好像这样更方便。我当时中间证书复制错了,区别是我用的 scp 配了证书。可能是中间证书问题导致我没更新好的,命令我收藏了。
    glouhao
        3
    glouhao  
    OP
       81 天前 via Android
    @xixiv5 再次感谢大佬,我的目录不对会被覆盖,你的棒的很。
    xixiv5
        4
    xixiv5  
       81 天前
    @glouhao 不客气老哥
    glouhao
        5
    glouhao  
    OP
       29 天前
    @xixiv5 #4 大佬俩月证书更新,拷贝过来了,再再次感谢。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2576 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 05:40 · PVG 13:40 · LAX 21:40 · JFK 00:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.