-
Notifications
You must be signed in to change notification settings - Fork 268
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
群晖更新Let's Encrypt域名证书出现code:60错误的根源,及解决方法 #80
Comments
通过学习,对 syno-acme 工具做了点优化,方法支持 v0.2.1和v0.3.0,详细调整如下: 一、在 config 配置文件中,增加 证书服务商的设置项 和 注册邮箱
通过设置 CERT_SERVER 为 zerossl 或 letsencrypt 来决定证书服务商 二、在 cert-up.sh 文件中修改 installAcme () {} 方法,并增加 versionLt () {} 方法
三、在 cert-up.sh 文件中修改 generateCrt () {} 方法
四、设置好定时任务更新任务,同时运行一次,即可自动完成证书更新 |
实测解决~感谢大佬们!收下伸手党的膝盖 |
感谢大佬,终于解决了这个问题了 |
使用curl命令的时候, |
最近由于群晖系统内置CA机构根证书过期的原因,导致更新Let's Encrypt域名证书时无法建立SSL连接,出现code:60错误
解决方法只需要将群辉内置CA机构根证书进行升级即可解决
感谢 KennanChan 在另一个问题中,提出了问题的关键“群晖系统内置根证书过期,无法建立SSL连接,升级根证书”,现整理升级根证书方法如下
方法一:
直接一条SSH命令更新 CA 库
如果无法链接 https://curl.se/ca/cacert.pem 时,请选用方法二手动翻墙下载并更新
方法二:
1、下载CA机构根证书
下载地址 https://curl.se/ca/cacert.pem
如无法下载请翻墙
2、将 cacert.pem 文件上传到群辉某个目录
3、执行以下2条SSH命令更新 CA 库
请替换以下 /volume1/nas/cacert.pem 为你的文件路径地址
以上方法可以利用 Putty 或 “任务计划 新增 触发的任务 用户定义的脚本” 来执行SSH命令备份和更新根证书
The text was updated successfully, but these errors were encountered: