OpenWrt 获取Let’s Encrypt免费通配符证书,全站SSL加密

在拥有域名后,很多时候还要配套一个SSL证书,以便更安全的使用网络,得益于ISRG小组的Let’s Encrypt项目,任何人都可免费获得通配符证书,以满足各类网络应用的加密需求;而acme.sh脚本项目则简化了证书申请流程,使得日常使用更加便利。

Let’s Encrypt官方网站:https://letsencrypt.org/

acme.sh开源项目:https://github.com/acmesh-official/acme.sh

准备工作

1. 确认路由器系统有足够的剩余空间,至少700KB。
2. 路由器已正常联网。

开始操作

1. 软件名称:luci-i18n-acme-zh-cn

2. 按需调整“证书配置”,然后启用并运行。

操作要点:首先确认使用的 DNS 解析服务商,再查询对应的 DNS API 名称,填入对应的 API Key 等参数即可。

所有参数正确无误后,等待脚本运行完成,默认会在“状态目录”生成证书和密钥文件。

提示:“用于nginx”复选框,目前无效,无法自动修改相关配置文件。