两种方式, 一种从NAS里面选择LetsEncrypt添加, 但是说防火墙、反向代理不正确.
另一种自己在frp反向代理服务器创建好letsencrypt证书, 然后得到如下四个文件放在/etc/letsencrypt/live/[网站域名]
下, 包含
文件名 | 内容 |
---|---|
cert.pem | 服务端证书 |
chain.pem | 浏览器需要的所有证书但不包括服务端证书,比如根证书和中间证书 |
fullchain.pem | 包括了cert.pem和chain.pem的内容 |
privkey.pem | 证书的私钥 |
此时, 只需要上传fullchain.pem以及privkey.pem 即可, 中间证书建议不上传.
参考
- Letsencrypt证书信任链: https://letsencrypt.org/zh-cn/certificates/