返回文章列表
·学习笔记

centos8切换华为云更新源并安装ssl证书

centos8切换华为云更新源并安装ssl证书

华为云CentOS8切换华为yum源并配置letsencrypt证书

切换yum镜像源为国内源(华为云为例)

// 备份更新源文件
cp -a /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak

// 下载新的CentOS-Base.repo文件到/etc/yum.repos.d/目录下
wget -O /etc/yum.repos.d/CentOS-Base.repo https://mirrors.huaweicloud.com/repository/conf/CentOS-8-anon.repo

// 因为 CentOS 8 在 2021 年 12 月 31 日已正式停止维护(End-of-Life, EOL),官方软件源 (mirrorlist.centos.org) 也同步下线了,解决方案是:使用 sed 修复,注释官方软件源
sudo sed -i -e "s|^mirrorlist=|#mirrorlist=|g" /etc/yum.repos.d/CentOS-*
sudo sed -i -e "s|^#baseurl=http://mirror.centos.org|baseurl=http://vault.centos.org|g" /etc/yum.repos.d/CentOS-*

// 执行yum clean all清除原有 yum 缓存
yum clean all

// 执行yum makecache(刷新缓存)
yum makecache

// 完成上面的步骤后,最好更新一下系统
yum update
yum upgrade

使用 Let's Encrypt + Certbot 配置免费 SSL 证书

// 安装 nginx
yum install nginx

// 安装 Certbot 机器人,用于自动更新证书有效期和ssl配置
yum install certbot python3-certbot-nginx

// 获取证书并自动配置,使用 -d 参数可以一次为多个域名配置 ssl
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

// Let's Encrypt 证书有效期为 90 天,可以配置 Certbot 自动添加定时任务进行续期
sudo certbot renew --dry-run

在执行过程中,Certbot会以交互方式询问你几个问题,按提示操作即可:

  • 1.输入邮箱地址:用于接收证书到期等紧急通知,请务必填写真实有效的邮箱。
  • 2.同意服务条款:阅读后输入 y 并回车表示同意。
  • 3.选择是否将HTTP流量重定向到HTTPS:强烈建议选择 y。这会自动添加Nginx配置,将所有访客的 http:// 请求 301 永久重定向到 https://,这是提升网站安全性的最佳实践。

完成上述步骤后,看到控制台输出 Congratulations! You have successfully enabled HTTPS on https://域名,表示ssl配置成功了 在浏览器访问你的域名,就能看到连接是安全的了。

如果无法访问,先别急,看一下云服务器控制台网络策略有没有开通80和443端口。

评论

44

如果这篇文章对你有帮助

可以请作者喝杯咖啡,随意就好,感谢认可

微信打赏
微信赞赏码

长按识别 · 自愿赞助

打赏为自愿行为,纯属对内容的认可,不附带任何权益

centos8切换华为云更新源并安装ssl证书 | 山路漫漫树做伴