我刚开始使用 Let's Encrypt。我的服务器在 Ubuntu 12.04 上运行 Apache 2.2。certonly --webroot
我发现使用 Let's Encrypt模式要容易得多。这是一个例子:
./letsencrypt-auto certonly --webroot \
--renew-by-default --agree-tos \
--email postmaster@analysisandsolutions.com \
-w /var/www/www.analysisandsolutions.com/public_html \
-d www.analysisandsolutions.com -d analysisandsolutions.com
然后我编辑了相关的虚拟主机文件sites-available
以包含:
SSLCertificateFile /etc/letsencrypt/live/www.analysisandsolutions.com/cert.pem
SSLCertificateChainFile /etc/letsencrypt/live/www.analysisandsolutions.com/chain.pem
SSLCertificateKeyFile /etc/letsencrypt/live/www.analysisandsolutions.com/privkey.pem
最后打电话service apache2 reload
我还将生成的证书用于 Postfix SMTP 和 Dovecot IMAP 连接。
我做了一个shell脚本来简化这个过程。关于这一切的更多细节可以在我的博客上找到。