Newlearnerの自留地
59.4K subscribers
13.5K photos
43 videos
63 files
10.3K links
🆕 不定期推送 IT 相关资讯,欢迎关注!

👥 博客群&投稿群&交流群: @NewlearnerGroup

📩 投稿请私信 @newlearner_pm_bot

🔍 频道内容关键词索引 Bot: @newlearner_search_bot

* 未经授权或标注来源,不得转载本频道内容
Download Telegram
#SSL #羊毛

免费申请一年期限的AlphaSSL泛域名证书

之前看到萌咖在loc发了几次token,没太在意,本人是acme党

Rat大佬顺便写了这篇申请教程,感兴趣可以看一下

目前token肯定是被用完了,如果想要AlphaSSL一年的泛域名证书可以关注下萌咖大佬的 loc动态 或者去他的杂货铺买

频道:@NewlearnerChannel
#Github情报 #SSL

lua-resty-acme: ACMEv2 客户端和 Let's Encrypt 证书的自动化管理

Github | 中文Wiki

相比于现有实现,不需要安装任何第三方程序或者 C 扩展,所有依赖均为 Lua 和 FFI 实现

我永远喜欢acme. sh & LNMP onekey.jpg

频道:@NewlearnerChannel
#Blog #SSL

Let's Encrypt 将撤销此前受影响的部分 SSL 证书

🏠 Community 公告:传送门

🕒 时间:03-05 03:00 UTC(北京时间5号上午11点)

😟 影响范围:

在大约 1.16 亿个 Let's Encrypt 证书中,有 3,048,289 个当前有效的证书受到影响

请通过 这个网站 自行查询自己的证书是否在影响范围内

💡前因后果和重新签发:

在美国时间2月29日,Let‘s Encrypt 发现了一处软件漏洞,导致某些证书不能通过为关联域配置的证书颁发机构授权(CAA)正确验证。在某些域在没有被验证的情况下,颁发了证书

因此本次回收吊销也是无奈之举,如果是手动通过网站申请并上传至 Server 的朋友可以再次申请;使用 certbot 或者 acme 的朋友也可以通过 force 命令进行 renew

👀 本次影响的对象大多是个人博客和网站站长,希望引起大家的重视

频道:@NewlearnerChannel
#Blog #GitHub情报 #SSL

Github Actions 部署 acme.sh 全自动批量签发多域名证书

🔑 本教程适用于存在多个不同域名、多个 DNS 解析服务商与同一台服务器的情况,可定期为不同的域名续签证书。整个操作通过 GitHub Actions 进行

👉 Features:

- 通过 GitHub Actions 每月定时触发一次续签
- 根据配置文件签发各证书
- 自动打包所有证书
- 可选 Commit 和 Push 证书文件到当前仓库
- 可选证书附件 Email 到指定邮箱

👉 部署:

可以申请一个私有仓库,修改文中的 workflow,填写域名、DNSAPI 等选项,接着部署到 GitHub Actions。请注意,该 workflows 含有自动 Commit & Push 代码,为避免不必要的风险,若使用公开仓库请删除该段

👀 若单台服务器只有单个域名或者其子域名,利用 LNMP 等自带的 acme.sh 及定时任务即可做到定期检查并自动续签 SSL 证书了。听闻 Let's Encrypt 证书在不久前在国内遭遇污染,若使用出现问题请移步其他证书颁发机构

📘 关联阅读:freenom - Freenom 域名自动续期工具

频道:@NewlearnerChannel