vps shadowrocket

小火箭10个月前苹果IOS小火箭162

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

  我自己域名的SSL证书都是使用的Lets Encrypt,不但免费而且使用Certbot申请也特别方便快速。之前都是申请单域名的证书,在每个需要的服务器上分别单独申请。

  开始需要证书的服务少还好,后来越来越多了,自己的一个小网站、NextCloud服务器、OpenVPNvps shadowrocket、家里的路由器后台、OpenMediaVault等,这样的话在每个机器上都得申请一次,太繁琐。而Lets Encrypt支持泛域名申请,那么我们就可以在一台服务器上申请然后同步到其他服务器上。

  于是我抽空这两天简单做了一个Lets Encrypt证书自动续租及其他服务器自动同步的程序。服务运行模式为客户端-服务器模式,代码使用Python3开发。

  主动式(相对于客户端而言):该模式就是客户端自动请求服务端,如果发现证书已经变动则下载证书。可以将客户端脚本加入crontab,让脚本定时检查服务端证书的变化,并获取。这种方式相对于订阅模式缺乏实时性,但也影响不大,Lets Encrypt证书续租一次三个月有效期,而只能提前30天续租,只要客户端更新及时,不会逾期也,可以定时任务设置为每天运行。

  订阅模式:该模式讲究实时性,只要服务端续租成功将马上将证书同步到已经订阅服务的客户端服务器上。客户端订阅的时候会将服务端的SSH公钥注入到本地,已方便服务端免密码同步证书文件。服务端免密同步使用Rsync。客户端也需要加入Crontab来不断订阅,因为订阅的有效期为60天。

  该项目是一个Lets Encrypt证书续租及服务器间同步程序,目的是为泛域名证书在一台服务器上申请,其他需要证书的服务器自动同步。

  在项目下创建whitelist.txt以启用在白名单功能,将允许访问的ip一行一个写入文件内。删除该文件则所有ip均可访问。

  订阅后,服务端续租成功后会自动将证书同步到客户端服务器,讲求实时性。订阅有效期为60天。须在60天内再次订阅,逾期服务端将不会同步。

  广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

全网最佳IP代理服务商- 9.9元开通-稳定的代理服务
如果您从事外贸、海外视频博主、海外推广、海外广告投放,欢迎选择我们。
让您轻易使用国外主流的聊天软件、视频网站以及社交网络等等

标签: shadowrocket

相关文章

shadowrocket变成4g

shadowrocket变成4g

  《死亡搁浅:导演剪辑版》已正式登陆Xbox Series XS平台,游戏的PC版现开启优惠活动,在PC的Steam平台里,游戏原价为198元,现价为99元,截至发稿前的活动时间仅剩不到...

shadowrocket证书

shadowrocket证书

  一是湖北枝江酒业股份有限公司被要求补税8500万元,因这笔税款被追溯至1994年,使得税务“倒查30年”成为舆论焦点。二是宁波博汇化工科技股份有限公司3月份收到当地税务要求补税5亿元的...

shadowrocket下架了吗

shadowrocket下架了吗

  近日,国内很多硕博发文量巨大的 SEER 公共数据库已禁止中国作者使用,这条消息,迅速传遍了学术界,「学术冷战」还是来了。   美国国立卫生研究院...

shadowrocket绕过中国大陆

  大家好,我是互通小帮手,一个致力于分享日常手机功能操作、实用技巧以及各类常用软件使用心得和技巧方法的账号。在这里,您可以轻松掌握手机的各项功能,提升使用效率,发掘更多手机潜能。无论是新...

shadowrocket ios超时

  金融界2025年5月5日消息,国家知识产权局信息显示,华为技术有限公司申请一项名为“通信方法、装置及系统”的专利,公开号CN119922169A,申请日期为2023年10月。...

蓝莓社区 shadowrocket

  德国《明镜》周刊今年3月29日援引斯诺登提供的文件披露,美国国家安全局2009年针对122名外国领导人实施监控,并建有一个专门存放外国领导人信息的数据库,其中关于德国总理默克尔的报告就...