FROM certbot/certbot
RUN pip install certbot-dns-aliyun
docker build -t certbot-aliyun .
# Aliyun DNS credentials
# credentials.ini文件
dns_aliyun_access_key = AK
dns_aliyun_access_key_secret = 祕鑰
docker run -it --rm \ -v /root/certbot:/etc/letsencrypt \ certbot-aliyun certonly \ --dns-aliyun-credentials /etc/letsencrypt/credentials.ini \ -d wuxiaoyang.cn -d *.wuxiaoyang.cn
將fullchain.pem文件改名爲test.wuxiaoyang.cn.crt文件
將privkey.pem改名爲test.wuxiaoyang.cn.key文件
就可以複製到nginx-proxy的certs目錄下就能使用了
續訂:
docker run -it --rm -v /root/certbot:/etc/letsencrypt certbot-aliyun renew
設置一個 cron 作業來定期運行 Certbot 的續訂命令,您可以使用以下命令:
sudo crontab -e
0 0 * * * docker run -it --rm -v /root/certbot:/etc/letsencrypt certbot-aliyun renew