11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


● acme 인증서 설치 정보 자동 업데이트 사전 기본 준비및 인증서 자동 업데이트 하기

♨ 카랜더 일정 : 2025년07월15일
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

    ● acme 인증서 설치 정보 자동 업데이트 사전 기본 준비및 인증서 자동 업데이트  하기


    3232235521_1752584290.6866.png




    3232235521_1752584385.2285.png


    인증서 업데이트 방법 

    단) 하기 조건은  cf_token 과 cf_account_id를  선행  터미널에서 등록 동작 해야 합니다

    export CF_Token='AoOiumUg_WoFS88dpsz2bgM-3hUR1n??????'  # 실제Cloudflare 에서 api  토큰 값 입력  찾아 등록
    export CF_Account_ID='cb24502f8edba5e55d4c3????'  # 실제 Account ID 는 ddns 에 진입하여 어카운트 id찾아 입력 등록 


    인증서 업데이트 ( 주 3회 이상생성 동작 주의)

    sh force_acme.sh

    로 아래 명령으로  인증서 업데트 합니다


    root@www11q:~# cat force_acme.sh

    /root/.acme.sh/acme.sh --renew --force -d 11q.kr -d '*.11q.kr' && \

    /root/.acme.sh/acme.sh --install-cert -d 11q.kr -d '*.11q.kr' \

    --key-file /usr/syno/etc/certificate/_archive/DcrTDg/privkey.pem \

    --fullchain-file /usr/syno/etc/certificate/_archive/DcrTDg/fullchain.pem \

    --cert-file /usr/syno/etc/certificate/_archive/DcrTDg/cert.pem \

    --ca-file /usr/syno/etc/certificate/_archive/DcrTDg/chain.pem \

    --reloadcmd "systemctl restart nginx"

    # 1 make

    root@www11q:~#


     ------------ 이하 세부 정보 ------------- 

    cf_token 과 cf_account_id  확인 방법

    에서 확인 하세요
    변경되지 않으면 영구히 사용 가능 ( 확인 필요)


    cf_token 과 cf_account_id 터미널 명령어에 시작시 또는 작업 스케쥴러 동작후 인증서 업데이트
     .profile 마지막에 추가 합니다
    터미널 동작시 자동으로 동작 합니다

     # Cloudflare API Token for acme.sh

    source /root/cloudflare.sh


    root@www11q:~$ cat cloudflare.sh  파일정보

    # 터미널 시작 시 동작할 스크립트
    echo "============== 재정리 ========================"
    # CF_Token 설정
    echo "---------- 'CF_Token' 터미널 시작 시 등록해야 합니다 -----------"
    export CF_Token='AoOiumUg_WoFS88dpsz2bgM-3hUR1n??????'  # 실제Cloudflare 에서 api  토큰 값 입력  찾아 등록
    echo "CF_Token: $CF_Token"

    # CF_Token 유효성 확인
    echo "CF_Token 유효성 확인 중..."
    response=$(curl -s -H "Authorization: Bearer $CF_Token" https://api.cloudflare.com/client/v4/user/tokens/verify)
    if [[ $(echo "$response" | jq -r '.success') == "true" ]]; then
      echo "CF_Token은 유효합니다."
    else
      echo "CF_Token이 유효하지 않거나 문제가 발생했습니다."
      exit 1  # 유효하지 않으면 스크립트 종료
    fi
    echo "--------------------------------"
    # CF_Account_ID 설정
    echo "CF_Account_ID 영구적으로 한번 더 등록합니다"
    export CF_Account_ID='cb24502f8edba5e55d4c3????'  # 실제 Account ID 는 ddns 에 진입하여 어카운트 id찾아 입력 등록 
    echo "CF_Account_ID: $CF_Account_ID"
    # CF_Account_ID 유효성 확인
    echo "CF_Account_ID 유효성 확인 중..."
    account_response=$(curl -s -H "Authorization: Bearer $CF_Token" \
      https://api.cloudflare.com/client/v4/zones)
    account_id_valid=$(echo "$account_response" | jq -r '.result[] | select(.account.id == "'$CF_Account_ID'")')
    if [ -n "$account_id_valid" ]; then
      echo "CF_Account_ID는 유효하며, Cloudflare 계정에 연결된 도메인이 있습니다."
    else
      echo "CF_Account_ID가 유효하지 않거나 해당 계정에 연결된 도메인이 없습니다."
      exit 1  # 유효하지 않으면 스크립트 종료
    fi
    echo "=============================================="
    # Cloudflare 서버 정보 불러오기
    echo "Cloudflare 서버 정보 불러오기 ======================"
    curl -s -H "Authorization: Bearer $CF_Token" \
    -H "Content-Type: application/json" \
    https://api.cloudflare.com/client/v4/zones | \
    jq '.result[] | {domain: .name, account_id: .account.id}'
    echo "==================== 종료 ====================="
    root@www11q:~$
    ======================================

    작업스케쥴러 1주인 간격으로 동작 실행 등록 정보

     # bash /root/Cloudflare.sh 

    # bash /root/Cloudflare.sh && bash /root/force_acme.sh

    ## && : Cloudflare API Token 및 Account ID 설정이 성공해야 다음 스크립트(force_acme.sh)가 실행됩니다.

    # 1주일에 3번까지 업데이트,가능 합니다

    bash /root/cloudflare.sh && bash /root/force_acme.sh >> /root/acme_renew.log 2>&1


    3232235521_1752586045.9353.png


    3232235521_1752585793.4302.png


    에  다음 명령어 로 1중 간격으로 

    bash /root/cloudflare.sh && bash /root/force_acme.sh >> /root/acme_renew.log 2>&1

    의 명령어로 인증서  자동 업데이트 합니다.,


    ☞ https://11q.kr 에 등록된 자료 입니다. ♠ 정보찾아 공유 드리며 출처는 링크 참조 바랍니다♠1.png

    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.


    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,773 / 33 Page
    [ docker)Synology 에 Ubuntu를 설치하여 ssh 설치 외부 터미널 putty 로 접속하는 … ]

    docker)Synology 에 Ubuntu를 설치하여 ssh 설치 외부 터미널 putty 로 접속하는 방법먼저 하기 링크에 준하는 방법을 실패…

    [ Synology 3에 Ubuntu를 설치하는 방법 ]

    Synology3에Ubuntu를 설치하는 방법이 항목은Synology에게시되었습니다.2018 년 8 월 13 일에 의해pavelsklenar이 …

    [ 자작나스에 XPNology 를 설치하고 그 나스에 DAS(대용량 외장하드)를 USB로 연결하려 하는데 작동… ] 댓글 1

    자작나스에XPNology를 설치하고그 나스에 DAS(대용량 외장하드)를 USB로 연결하려 하는데 작동이 잘 될까요?--------- 정보저장 -…

    [ Let's Encrypt Authority X3 인증서 만료시갱신 수동으로 진행 합니다 ]

    Let's Encrypt Authority X3 인증서 만료시홈페이지 로딩이 늘어집니다원인를 찾아보니 인증서 만료됬네요오늘은 인증서갱신 수동으로…

    [ pooq 안드로이드 tv의 apk 용 시청을 PC 윈도우 환경에서 시청 합니다 ] 댓글 6

    pooq 안드로이드 tv의 apk 용 시청을 PC 윈도우 환경에서 시청 합니다크롬브라우즈에서 안드로이드 어플 apk 파일 zip 파일 변환하여 …

    [ 사용기)skb smart2 안드로이드 셋탑 내부메모리 연결 파일 전송 및 apk 엡 업로드 설치 하기 ] 댓글 1

    사용기) skb smart2 셋탑 내부메모리 연결 파일 전송 및 apk 엡 업로드 설치 하기skb iptv 셋탑 smart2 는 안드로이드 셋탑…

    [ u5pvr u5mini 기본 설치 추천 어플 입니다_u5_초기설치_어플20190406.zip ] 댓글 10

    u5pvr u5mini 기본 설치 추천 어플 입니다초기 기본어플 설치 방법입니다 > hifile Manager 을 이용하여 초기설치 저의 …

    [ 성공)U5mini 데비안9 Stretch 리눅스 업데이트 (베타)_2번째작업 초기화 펌웨어 재설치 처음부터 … ] 댓글 2

    성공)U5mini 데비안9 Stretch 리눅스 업데이트 (베타)_2번째작업 초기화 펌웨어 재설치 처음부터 진행(설치결과)(설치사례)조건: 전체…

    [ 팩키지 완전히 삭제 하기 _예 ]

    팩키지 완전히 삭제 하기 예sudo apt-get purge mysql-server sudo rm -rf /etc/mysql sudo apt-g…

    [ u5mini) 의 apk 파일 설치 검색 방법및 pc에서 화면 보기 화면공유 사용기 ]

    apk 다운로드는 저는 크롬에서 apkpure 로 찾아 설치 합니다본내용은 저의 홈블로그에 동일 내용이며첨부자료는https://11q.kr/g5…

    [ 삼성노트북 R530으로 xpenology juns-mod-1.02b-ds3615extra-4.8 native… ] 댓글 3

    작업 완료)삼성노트북 R530 cpu 교체 작업 NT-R530-JA42S CPU 업그레이드와 조립 하기관리shimss11q2018-08-29 (…

    [ 안드로이드 스튜디오 설치 에뮬레이터 /pc와 에뮬간 파일 이동 하여 엡 설치 ]

    파일 이동 설치을 할때우측 메뉴 device File explorer 누르면 전체 디랙토리가 나온다예를 들어 SDCAR의 download 폴더에…

    [ skb smart2 기가wifi 공유기 설정 진입 안되는것 ]

    쓸모 없는 공유기 버리고 iptime공유기 대치 사용 하지만 그래도 한번 사용 해보자skb smart2 기가wifi 공유기 설정 진입 안되는것인…

    [ 펌)호스팅 – 도메인 IP 설정 xpenolgy ddns 설정 ]

    ■ 카페24가) 네임서버 정보변경나의 서비스관리 > 도메인 관리로 이동합니다.http://hosting.cafe24.com/?control…

    [ u5pvr 화면 먹통 관련 테스트 결과 발열문제는 아니것 확인및 수리방법 문의 ]

    u5pvr 화면 먹통 관련 테스트 결과 발열문제는 아니것 확인및 수리방법 문의오늘은 화면이 먹통이 되어 문의 드립니다제품 : u5pvr pvr문…

    [ u5pvr 블루투스 버벅임 문제 발생시 무선 안테나 연결상태 확인 합니다 ]

    u5pvr 블루투스 버벅임 문제 발생시 무선 안테나 연결상태 확인 합니다제품의 설명서가 없어 wifi 사용하지 않아 wifi 안테나인줄 알고 제…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2025-07-17 14:35:42

    오늘의 홈 현황


    • 현재 접속자♨ 637 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 2 명
    • 주간 가입자※ 9 명
    • 오늘 방문자 17,242 명
    • 어제 방문자 55,137 명
    • 최대 방문자 122,350 명
    • 전체 방문자 7,019,861 명
    • 전체 게시물※ 9,039 개
    • 전체 댓글수※ 25,732 개
    • 전체 회원수 11,741 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑