关于群晖证书:如何把 VPS 里生成的泛域名同步到群晖呢?

63 天前
 glouhao

直接把证书,中间证书,私钥 3 个文件 SCP 到群晖相应的目录可以么?我试了下好像有问题,然后我把文件上传了,他还同时生成了 root.pem 文件,他是个什么机制呢? 我的泛域名证书已经在 VPS 里生成了,所以不想在群晖再搞个,请教下大神们,应该如何处理?

522 次点击
所在节点    VPS
4 条回复
xixiv5
62 天前
定时任务,这是我用的,我用起来正常 你自己改改咯

#!/bin/bash

# 复制默认证书目录的备份文件到指定目录
cp /usr/syno/etc/certificate/_archive/nkC6kQ/* /root/cert_backup

# 下载新证书文件
wget -O /tmp/privkey.pem http:///cert/privkey.pem
wget -O /tmp/fullchain.pem http:///cert/fullchain.pem

# 将新证书文件复制到群晖默认证书目录
cp /tmp/fullchain.pem /usr/syno/etc/certificate/_archive/nkC6kQ/cert.pem
cp /tmp/fullchain.pem /usr/syno/etc/certificate/_archive/nkC6kQ/fullchain.pem
cp /tmp/privkey.pem /usr/syno/etc/certificate/_archive/nkC6kQ/privkey.pem

# 重启群晖服务以应用新证书
#systemctl reload nginx
#systemctl restart nginx
/usr/syno/bin/synow3tool --gen-all && systemctl reload nginx

# 删除临时文件
rm /tmp/privkey.pem
rm /tmp/fullchain.pem
glouhao
62 天前
@xixiv5 谢谢大佬,好像这样更方便。我当时中间证书复制错了,区别是我用的 scp 配了证书。可能是中间证书问题导致我没更新好的,命令我收藏了。
glouhao
6 天前
@xixiv5 再次感谢大佬,我的目录不对会被覆盖,你的棒的很。
xixiv5
6 天前
@glouhao 不客气老哥

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1057497

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX