跨伺服器手動 SSL 憑證簽發 SOP

適用於:在 Terminal 申請憑證,並於「目標網站的寶塔」放檔驗證

第一步:輸入目標網域
指令已同步更新
1
在 Terminal 發起手動驗證

複製並貼上 Terminal 後按下 Enter

certbot certonly --manual --preferred-challenges http -d example.com
2
去「目標寶塔」建立驗證檔案

Terminal 此時會顯示類似下面的訊息(請勿關閉 Terminal):

Create a file containing just this data: [檔案內容]
And make it available at this URL: http://example.com/.well-known/acme-challenge/[檔名]
  1. 登入目標網站的寶塔面板,進入網站根目錄。
  2. 建立資料夾 .well-known/acme-challenge/
  3. 建立同名檔案,並把 Terminal 顯示的內容貼入存檔。
  4. 在瀏覽器打開該 URL,確定能看到內容。
  5. 回到 Terminal 按下 Enter 進行驗證。
3
驗證成功!印出私鑰與憑證

3.1 印出私鑰 (KEY):

cat /etc/letsencrypt/live/example.com/privkey.pem

3.2 印出憑證 (CRT / Fullchain):

cat /etc/letsencrypt/live/example.com/fullchain.pem

複製 Terminal 印出的兩段文字,貼回目標寶塔面板的 SSL 設定即大功告成!