跳至主要内容

Nat_仅ipv4的VPS(无80端口),申请 SSL证书 教程

 

Nat_仅ipv4的VPS(无80端口),申请 SSL证书 教程

适用Nat VPS 无80端口 nat vps 一般是切割机,只有10-20个可用端口,无法利用80端口申请SSL证书,再部署项目时无法直接通过80端口申请SSL证书。

一、将VPS服务器IP解析到Cloudflare 二、安装 cron 和 curl 工具,后再运行安装命令即可: Debian / Ubuntu 系统: apt update && apt install cron curl -y

三、使用 acme.sh 工具来申请证书: curl https://get.acme.sh | sh source ~/.bashrc 四、配置 DNS API,例如你用的是 Cloudflare: export CF_Email="你的 Cloudflare 邮箱" export CF_Key="你的 Global API Key" CF_Email: 就是你的CF账号 CF_Key 获取方法:

五、执行申请命令: acme.sh --issue --dns dns_cf -d abc.com -d www.abc.com --server letsencrypt 需要将命令中的abc.com替换成你的解析域名

六、提取SSL证书到自定义路径,方便调用,如:/root/cert/ 1.创建目标目录(如果还没有): mkdir -p /root/cert 2.安装证书到 /root/cert/ 路径,abc.com 要替换成你申请证书的域名 acme.sh --install-cert -d abc.com
--key-file /root/cert/private.key
--fullchain-file /root/cert/fullchain.crt 七、查看是否生效: ls -l /root/cert/ 应能看到:

-rw-r–r– 1 root root … private.key -rw-r–r– 1 root root … fullchain.crt

因为前面安装了corn工具,证书3个月到期会自动续期

评论

此博客中的热门博文

免费白嫖 Cloudflare 算力部署 SD 画图 · 无限次数 · 批量生成 · 多模型

  整理自: kk - 白嫖资源 (2025-08-18) 声明: 本文为对原文的保存与转载,保持了原始步骤与截图引用(图片直链自原站)。版权与许可遵循原文的  CC BY‑NC‑SA 4.0  协议。 准备条件 Cloudflare 账号 ✨ 核心优势 完全免费白嫖 支持多个 AI 模型 一次可批量生成 8 张 ♾️ 不限制生成次数 支持批量下载 算力大于 5080 显卡 部署步骤 第一步:获取源代码 打开 GitHub 项目页面(原文「 点击访问项目 」)。 如果觉得有用请点个 ⭐ Star 支持一下。 打开  worker.js  文件并复制全部代码。 在 GitHub 中打开  worker.js  并复制 第二步:创建 Cloudflare Worker 登录 Cloudflare 控制台 →  Workers & Pages 。 点击「新建」,选择「从 Hello World! 开始」。 Workers & Pages 面板 从 Hello World! 开始 创建 Worker 脚本 第三步:部署代码 点击右上角「编辑代码」。 Ctrl + A  全选删除默认代码; Ctrl + V  粘贴 GitHub 代码。 部署成功 → 编辑代码 在编辑器中粘贴代码 第四步:添加  index.html  文件 在代码编辑器空白处右键 →  New file  → 命名为  index.html 。 返回 GitHub 复制  index.html  内容,粘贴到 CF 页面中并部署。 右键新建  index.html GitHub 中的  index.html 粘贴并保存  index.html 第五步:绑定 AI 服务 进入「绑定」→「添加绑定」。 类型选择「Workers AI」,变量名填  AI  → 保存。 绑定入口 添加绑定 选择 Workers AI 变量名:AI 开始使用 点击右上角「访问」进入应用。 输入密码(默认: admin123 )。 输入提示词开始生成。 绑定成功后效果 示例提示词 masterpiece,...

🚀 中转机端口转发教程(适用于 S-UI&3XUI)

🚀 中转机端口转发教程(适用于 S-UI&3XUI) 🧩 场景说明 1.你有一个落地鸡(真实出口服务器),但它的 IP 或端口不方便直接暴露。你希望通过一个中转机(比如国内 VPS)来转发流量,让客户端连接中转机,由中转机再转发到落地鸡。 2.你有一个落地鸡(真实出口服务器),但它的线路或者直连情况不大好。你希望通过一个中转机(比如国内 VPS)来提高速度优化体验。 先用SUI作为演示 先去落地鸡正常搭建一个节点,下面是一个简单的reality节点,会用这个来举例。 vless://aaaaaaaa-aaaa-aaaa-1234-123456781234@aaa.b.com:10010?encryption=none&security=reality&sni=go.microsoft.com&fp=chrome&pbk=aaaaabbbbbb-aaaaaaaaaaaaaaaaaa&sid=aaaaaa&spx=%2F&allowInsecure=1&type=tcp&headerType=none#jp 假如中转机的IP为911.0.0.1 🛠️ 步骤一:在中转机 S-UI 添加 Direct 规则 登录你的中转机 S-UI 面板 进入「入站配置」页面,点击添加新规则 类型选择 direct (直连转发)标签名字随意 填写目标地址: 目标 IP/域名 :落地鸡的 IP 或域名(这里用到上面节点的域名:aaa.b.com) 目标端口 :落地鸡的服务端口(这里用到上面节点的端口: 10010 ) 本地端口可以自定义,例如 10011 ,表示中转机监听该端口 监听选项,打开TCP选项,UDP选项 保存并启用规则 ✅ 现在中转机的 IP 911.0.0.1 : 10011 就会将流量转发到落地鸡的 IP:PORT( aaa.b.com:10010 ) 🛠️ 步骤二:修改节点信息 方法一:直接修改节点信息 vless://aaaaaaaa-aaaa-aaaa-1234-123456781234@ aaa.b.com:10010 ?encryption=none&security=reality&sni=go.microsoft....