用 Certbot 幫 Nginx 子網域申請免費 SSL 憑證,自動續約爽爽過
上一篇文章我才剛設定好子網域和 Nginx,結果聰明的你應該已經發現,欸?SSL 憑證呢?沒錯,工程師的日常就是這麼多「漏網之魚」。而且我還一度忘記自己有沒有申請 *.domainname 通配憑證,還得靠 SSL Labs 的 SSL Test 工具來查(這工具真的很香,推薦大家用一下)。結果一查,只有根網域有憑證,子網域完全沒戲唱。 身為一個資金有限、但腦袋靈活的工程師,Let’s Encrypt 免費 SSL 憑證就是我的好朋友。以前用過 zerossl,後來發現漲價加上每年還要手動更新,乾脆直接投靠 Certbot + Let’s Encrypt,還能自動續約,真的有夠省事。這篇就來記錄一下,怎麼用 Certbot 幫 Nginx 子網域申請 SSL 憑證,順便自動續約,讓你(和我)以後都不用再被憑證到期嚇到。
Certbot
LetsEncrypt
Nginx