1.获取安装脚本并执行
# 克隆国内镜像仓库
git clone https://gitee.com/neilpang/acme.sh.git
cd acme.sh
./acme.sh --install -m xyn94529@163.com2.使用 standalone 模式
此模式会临时在您的服务器上启动一个监听 80 端口的 Web 服务来完成验证。使用前请务必确保 80 端口未被占用(需要先停止 Nginx 等 Web 服务)。
# 首先停止占用80端口的服务,例如Nginx
systemctl stop nginx
# 然后使用standalone模式申请
/root/.acme.sh/acme.sh --issue -d ningguru.myaddr.io --standalone --debug注意:ningguru.myaddr.io申请的域名要提前做dns解析 可选: 更换证书颁发机构(CA):如果 ZeroSSL 的网络连接持续不佳,可以尝试切换 Let's Encrypt。
/root/.acme.sh/acme.sh --set-default-ca --server letsencrypt #切换Let's Encrypt3.申请证书
注意:需要安装必需的 socat 工具
yum install socat -y
pkill -9 nginx
/root/.acme.sh/acme.sh --issue -d ningguru.myaddr.io --standalone --debug4.证书位置
[Tue Sep 23 13:56:40 CST 2025] Your cert is in: /root/.acme.sh/ningguru.myaddr.io/ningguru.myaddr.io.cer
[Tue Sep 23 13:56:40 CST 2025] Your cert key is in: /root/.acme.sh/ningguru.myaddr.io/ningguru.myaddr.io.key
[Tue Sep 23 13:56:40 CST 2025] The intermediate CA cert is in: /root/.acme.sh/ningguru.myaddr.io/ca.cer
[Tue Sep 23 13:56:40 CST 2025] And the full chain certs is there: /root/.acme.sh/ningguru.myaddr.io/fullchain.cer
评论区