群辉 synology acme ssl证书配置

分享
群辉 synology acme ssl证书配置

配置步骤1:

sudo -i  -----登录root
cd ~
wget https://github.com/acmesh-official/acme.sh/archive/master.tar.gz
tar xvf master.tar.gz
cd acme.sh-master/
./acme.sh --install --nocron --home /usr/local/share/acme.sh --accountemail "邮箱地址"
####dnspod
export DP_Id="id"     -----dnspod
export DP_Key="key"  -----dnspod
######腾讯云 任选其一
export Tencent_SecretId="xxx"   ---腾讯云api
export Tencent_SecretKey="xxx"   ----腾讯云api
export CERT_DOMAIN="域名.com"
cd /usr/local/share/acme.sh/
###dnspod
./acme.sh --issue --server letsencrypt --home . -d "$CERT_DOMAIN" -d *.域名.com --dns dns_dp
####腾讯云
./acme.sh --issue --server letsencrypt --home . -d "$CERT_DOMAIN" -d *.域名.com --dns dns_tencent
---------导入证书至dsm
cd /usr/local/share/acme.sh
export SYNO_Username='群辉管理员用户名'
export SYNO_Password='密码'
export SYNO_Hostname="群辉ip"
export SYNO_Scheme="https"  ------可选
export SYNO_Port="5001"   ------可选
export SYNO_Certificate="default"
export SYNO_Create=1   ---------第一次安装证书需要加入这个
export CERT_DOMAIN="域名.com"   --------必须填入 不然会报错 
export SYNO_DID='cookies'    -----------------如果开启了otp两步验证 需要登录网页 然后登录 otp那里选择记住电脑保持登录 下次不用输入otp  登录进页面后  chrome里看cookies里的did值 输入这里
./acme.sh --insecure --deploy --home . -d "$CERT_DOMAIN" --deploy-hook synology_dsm

步骤2:自动更新任务

群辉创建自定义脚本  并且用户为root
时间每周1-2次 时间随你定
脚本内容:
/usr/local/share/acme.sh/acme.sh --cron --force --insecure --home /usr/local/share/acme.sh/

修复群辉升级后acme的环境变量

/usr/local/share/acme.sh/acme.sh --upgrade --nocron --home /usr/local/share/acme.sh

后续如果需要再加个安装证书到固定地方,并且执行自定义命令 可以用以下命令:

/usr/local/share/acme.sh/acme.sh --home /usr/local/share/acme.sh --install-cert -d xxx.com \
--key-file       /xxx/xxx.com.key  \
--fullchain-file /xxx/xxx.com.crt \
--reloadcmd     "/bin/bash /xxx/acme-scripts.sh"

--home这个命令 任何命令都需要加上这个不然 不生效找不到目录 因为没环境变量

阅读更多

Windows11 24h2 显示器手动校色后正确生效方法

Windows11 24h2 显示器手动校色后正确生效方法

1.正常使用校色仪自带软件或displaycal生成的校色文件 嵌入后不会正确生效,可使用MHC2GEN来对校色文件进行转换,转换成可以生效的现代校色文件。 2.工具来源地址为github:https://github.com/dantmnf/MHC2 3.使用方法: 注:以下均为powershell或cmd执行,执行文件从上述地址中下载 MHC2Gen.zip文件 示例1:为SDR自动色彩管理创建配置文件 MHC2Gen.exe sdr-acm --calibrate-transfer "C:\...\DisplayCAL\存储路径\...\校色文件.icm" "MODEL SDR ACM.icm" 后面的第一个路径为需要转换的源文件路径,后面的为输出路径,默认只输入文件名则只在mhc2gen路径下创建 示例2:sRGB proofing / clamp / emulation in SDR

By asumi233
qnap 使用 acme.sh ssl 证书

qnap 使用 acme.sh ssl 证书

提前申明/share 目录是共享文件夹的目录 记得提前创建好共享文件夹 /share/共享文件夹名 1.首先安装 acme.sh 配置环境变量 安装的位置 export LE_WORKING_DIR=/share/acme-ssl/.acme.sh 安装 记得把邮件地址替换成你自己的 curl https://get.acme.sh | sh -s email=my@example.com 安装完以后创建一个脚本 后面需要用到 这个脚本的内容是帮助你替换 ssl 以及重启服务 #!/bin/bash DN=$1 cat $DN.key $DN.cer ca.cer

By asumi233