本页不适用于 ClickHouse Cloud。本文所述流程在 ClickHouse Cloud 服务中已实现自动化。
概述
acme 块:
HTTP-01 质询请求 (有关质询类型的更多信息,请参见此处) 。验证完成并签发证书后,HTTPS 端口会使用获取到的证书提供加密流量。
HTTP 端口在服务器本身上不必一定是 80;可以使用 nftables 或类似工具重新映射。请查阅你的 ACME 提供商文档,确认 HTTP-01 质询接受哪些端口。
在 acme 块中,我们定义了用于创建账户的 email,并接受 ACME 服务的服务条款。
之后,唯一还需要的就是一个域名列表。
当前限制
- 仅支持
HTTP-01质询类型。 - 仅支持
RSA 2048密钥。 - 暂不处理速率限制。
配置参数
acme 部分中可用的配置选项:
请注意,配置默认使用 Let’s Encrypt 的生产目录。为避免因配置错误而触发请求配额限制,建议先使用暂存目录测试证书签发流程。
管理
初始部署
Keeper 数据结构
从其他 ACME 客户端迁移
RSA 2048 私钥。
假设我们从 certbot 迁移,并使用 /etc/letsencrypt/live 目录,则可以使用以下这组命令: