收起左侧

建议新增SSL自动续签+自动更新功能

3
回复
127
查看
[ 复制链接 ]

2

主题

6

回帖

0

牛值

江湖小虾

2025-3-18 15:00:38 显示全部楼层 阅读模式

一、为什么要有这个功能?

因为现在的SSL证书90天就会自动到期,届时需要再次申请并安装。

虽然现在有docker安装acme.sh、Lucky、1Panel等多种方案能够实现自动申请SSL证书功能,但是基本都会出现一个问题:

那就是你需要编写sh脚本,把新证书更新到系统中,这无疑大大提高了门槛。

二、这个功能实现困难吗?

我认为是不困难的,因为acme.sh的代码是在github上的,完全可以借鉴,但是可能工作量会大一些。不过可以新增一个丐版的功能:

为每一个SSL证书设定一个硬盘内更新证书的文件夹位置,例: 假如我的域名是www.fnos.cn,我们在"系统设置-安全性-证书"www.fnos.cn对应的证书中设置一个更新文件夹,就设在"/vol1/certs/www.fnos.cn"这里吧,每当证书还有24小时就要过期的时候,系统自动检测更新文件夹内是否存有证书文件,如果有那么更新证书,并在更新成功后删除原证书文件;如果没有就拉到。

为什么要这么做呢?

因为能够帮我们自动申请并下载证书的应用很多,但是能够自动更新的应用很少。

如果不能实现完整的功能,那么实现一个丐版的先用着也可以,不是么?

三、重复造轮子有意义吗

有,毕竟不是每个人能够学懂弄通这些网络知识,可以给新手一个机会,给不爱折腾的人一个简单的操作方式。

收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

2

主题

6

回帖

0

牛值

江湖小虾

2025-3-19 15:00:57 楼主 显示全部楼层
有人支持吗
支持..........  详情 回复
2025-3-22 01:23

1

主题

2

回帖

0

牛值

江湖小虾

2025-3-22 01:23:30 显示全部楼层

支持..........

0

主题

5

回帖

0

牛值

江湖小虾

2025-3-24 09:50:45 显示全部楼层
再加一条,现在已经有ddns服务了,做泛域名可以直接用现有的ddns功能解析
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则