聊到SSL证书问题,大家都知道 acme.sh 和 Certbot 。 好用是好用,但是有时候大概率会翻车。
acme.sh :–always-force-new-domain-key 参数。为了安全,在 cron 任务里加了这个参数,想让每次续期都换新私钥。但如果续期过程中间失败(比如网络抖动),新的私钥已经被替换进目标路径,新证书却没申请下来.
Certbot :它会尝试解析和修改你的 Web 服务器配置。。。配置就被“改坏了”,那就玩完了.
httpsok:
定位则完全不同,明确回答:脚本不会修改 nginx 配置文件,只会在有更新时,备份旧证书并替换新的 SSL 证书文件!自动检测你系统中已有的证书路径 → 到期前 15 天自动申请新证书 → 只替换证书文件本身 → 自动重载服务.更稳妥的选择!




