#SSL #羊毛
免费申请一年期限的AlphaSSL泛域名证书
之前看到萌咖在loc发了几次token,没太在意,本人是acme党
Rat大佬顺便写了这篇申请教程,感兴趣可以看一下
目前token肯定是被用完了,如果想要AlphaSSL一年的泛域名证书可以关注下萌咖大佬的 loc动态 或者去他的杂货铺买
频道:@NewlearnerChannel
  
  免费申请一年期限的AlphaSSL泛域名证书
之前看到萌咖在loc发了几次token,没太在意,本人是acme党
Rat大佬顺便写了这篇申请教程,感兴趣可以看一下
目前token肯定是被用完了,如果想要AlphaSSL一年的泛域名证书可以关注下萌咖大佬的 loc动态 或者去他的杂货铺买
频道:@NewlearnerChannel
Moerats
  
  免费申请一年期限的AlphaSSL泛域名证书 - Rat's Blog
  说明:目前基本上找不到免费的泛域名SSL证书申请渠道了,除了3个月的Let’s Encrypt,不过时长有点短,这里萌咖大佬就写了个AlphaSSL泛域名证书申请接口,申请后的证书有效时长为1年...
  #Github情报 #SSL
lua-resty-acme: ACMEv2 客户端和 Let's Encrypt 证书的自动化管理
Github | 中文Wiki
相比于现有实现,不需要安装任何第三方程序或者 C 扩展,所有依赖均为 Lua 和 FFI 实现
我永远喜欢acme. sh & LNMP onekey.jpg
频道:@NewlearnerChannel
  
  lua-resty-acme: ACMEv2 客户端和 Let's Encrypt 证书的自动化管理
Github | 中文Wiki
相比于现有实现,不需要安装任何第三方程序或者 C 扩展,所有依赖均为 Lua 和 FFI 实现
我永远喜欢acme. sh & LNMP onekey.jpg
频道:@NewlearnerChannel
GitHub
  
  GitHub - fffonion/lua-resty-acme: Automatic Let's Encrypt certificate serving and Lua implementation of ACMEv2 procotol
  Automatic Let's Encrypt certificate serving and Lua implementation of ACMEv2 procotol  - GitHub - fffonion/lua-resty-acme: Automatic Let's Encrypt certificate serving and Lua implem...
  #Blog #SSL
Let's Encrypt 将撤销此前受影响的部分 SSL 证书
🏠 Community 公告:传送门
🕒 时间:03-05 03:00 UTC(北京时间5号上午11点)
😟 影响范围:
在大约 1.16 亿个 Let's Encrypt 证书中,有 3,048,289 个当前有效的证书受到影响
请通过 这个网站 自行查询自己的证书是否在影响范围内
💡前因后果和重新签发:
在美国时间2月29日,Let‘s Encrypt 发现了一处软件漏洞,导致某些证书不能通过为关联域配置的证书颁发机构授权(CAA)正确验证。在某些域在没有被验证的情况下,颁发了证书
因此本次回收吊销也是无奈之举,如果是手动通过网站申请并上传至 Server 的朋友可以再次申请;使用 certbot 或者 acme 的朋友也可以通过
👀 本次影响的对象大多是个人博客和网站站长,希望引起大家的重视
频道:@NewlearnerChannel
  Let's Encrypt 将撤销此前受影响的部分 SSL 证书
🏠 Community 公告:传送门
🕒 时间:03-05 03:00 UTC(北京时间5号上午11点)
😟 影响范围:
在大约 1.16 亿个 Let's Encrypt 证书中,有 3,048,289 个当前有效的证书受到影响
请通过 这个网站 自行查询自己的证书是否在影响范围内
💡前因后果和重新签发:
在美国时间2月29日,Let‘s Encrypt 发现了一处软件漏洞,导致某些证书不能通过为关联域配置的证书颁发机构授权(CAA)正确验证。在某些域在没有被验证的情况下,颁发了证书
因此本次回收吊销也是无奈之举,如果是手动通过网站申请并上传至 Server 的朋友可以再次申请;使用 certbot 或者 acme 的朋友也可以通过
force 命令进行 renew👀 本次影响的对象大多是个人博客和网站站长,希望引起大家的重视
频道:@NewlearnerChannel
#Blog #GitHub情报 #SSL
Github Actions 部署 acme.sh 全自动批量签发多域名证书
🔑 本教程适用于存在多个不同域名、多个 DNS 解析服务商与同一台服务器的情况,可定期为不同的域名续签证书。整个操作通过 GitHub Actions 进行
👉 Features:
- 通过 GitHub Actions 每月定时触发一次续签
- 根据配置文件签发各证书
- 自动打包所有证书
- 可选 Commit 和 Push 证书文件到当前仓库
- 可选证书附件 Email 到指定邮箱
👉 部署:
可以申请一个私有仓库,修改文中的 workflow,填写域名、DNSAPI 等选项,接着部署到 GitHub Actions。请注意,该 workflows 含有自动 Commit & Push 代码,为避免不必要的风险,若使用公开仓库请删除该段
👀 若单台服务器只有单个域名或者其子域名,利用 LNMP 等自带的
📘 关联阅读:freenom - Freenom 域名自动续期工具
频道:@NewlearnerChannel
  Github Actions 部署 acme.sh 全自动批量签发多域名证书
🔑 本教程适用于存在多个不同域名、多个 DNS 解析服务商与同一台服务器的情况,可定期为不同的域名续签证书。整个操作通过 GitHub Actions 进行
👉 Features:
- 通过 GitHub Actions 每月定时触发一次续签
- 根据配置文件签发各证书
- 自动打包所有证书
- 可选 Commit 和 Push 证书文件到当前仓库
- 可选证书附件 Email 到指定邮箱
👉 部署:
可以申请一个私有仓库,修改文中的 workflow,填写域名、DNSAPI 等选项,接着部署到 GitHub Actions。请注意,该 workflows 含有自动 Commit & Push 代码,为避免不必要的风险,若使用公开仓库请删除该段
👀 若单台服务器只有单个域名或者其子域名,利用 LNMP 等自带的
acme.sh 及定时任务即可做到定期检查并自动续签 SSL 证书了。听闻 Let's Encrypt 证书在不久前在国内遭遇污染,若使用出现问题请移步其他证书颁发机构📘 关联阅读:freenom - Freenom 域名自动续期工具
频道:@NewlearnerChannel