在阿里云 CLB 上使用 Let's Encrypt

abc950309 · 2025-3-18 17:07:38 · 518 次点击

之前一直使用阿里云 K8S + CLB 来实现动态扩所容,降低成本。阿里云改了免费证书的策略,三个月就要换一遍证书,每次都要操作好多个 CLB 实例,十分头疼。证书管理还要另外交好几百,感觉做了冤大头。

写了这个脚本,只需要在 K8S 里加个 Cronjob ,就可以自动刷新 Let's Encrypt 的证书,并更新到 CLB 配置里了。再也不用给阿里云交冤枉钱了!

https://github.com/samuelncui/certbot-aliyun

各位大佬如果有其他的证书部署目标的话,也可以提 PR 。

举报· 518 次点击
登录 注册 站外分享
4 条回复  
privil 小成 2025-3-18 17:12:21
Let's Encrypt 三个月操作一次,大部分人还是会买便宜的泛域名证书一年更换一次吧。
defunct9 初学 2025-3-18 17:14:05
腾讯云和 AWS
sampeng 小成 2025-3-18 17:18:50
@privil 早就是自动的了。 @abc950309 如果你是 k8s ,哪需要这么麻烦。cert-manager 全自动。我几十个域名都是全自动的。都不用管他。
Lockeysama 小成 2025-3-18 17:18:56
额,有个 Cert Manager ,直接搞好,配 ingress 就行了。。
返回顶部