有了letsencrypt真是太好了,不需要买证书了。接下来记录我配置letsencrypt证书的心得。注意我是用windows服务器
1、下载letsencrypt-win-simple,地址https://github.com/Lone-Coder/letsencrypt-win-simple/releases。
2、下载之后放到c盘,也就是c:\letsencrypt-win-simple文件夹,当然也可以是其他地方,但是要注意,这个不要去挪动他因为将来要做自动更新,如果挪动可能会找不到文件。
3、开始干,打开命令行工具,输入:
letsencrypt.exe --manualhost www.你的域名.com --webroot “C:\server\nginx\放到服务器文件目录下的路径” --test
4、如果成功就重新来一遍,把test去掉。
5、根据命令行提示的生成地址,将pem和key配置到服务器。一般文件是生成在这个地方:
C:\Users\Administrator\AppData\Roaming\letsencrypt-win-simple\httpsacme-v01.api.letsencrypt.org
6、这样配置:
ssl_certificate C:/Users/Administrator/AppData/Roaming/letsencrypt-win-simple/httpsacme-v01.api.letsencrypt.org/www.*.com-crt.pem;
ssl_certificate_key C:/Users\Administrator/AppData/Roaming/letsencrypt-win-simple/httpsacme-v01.api.letsencrypt.org/www.*.com-key.pem;