
kabuchanx/certbot本镜像基于AlmaLinux系统构建,集成Certbot工具,主要用于SSL/TLS证书的获取、续期及管理。通过容器化方式提供便捷的证书管理能力,适用于需要自动维护SSL证书的Web服务环境。
bash#!/bin/bash # 检查是否为root用户 if [ "`whoami`" != "root" ]; then echo "Require root privilege" exit 1 fi # 创建必要目录并设置权限 mkdir -p --mode=755 /etc/letsencrypt mkdir -p --mode=700 /var/log/letsencrypt # 停止httpd服务以释放80端口 systemctl stop httpd # 等待服务停止 sleep 5 # 运行Certbot容器进行证书续期 docker run --rm -p "80:80" \ -v /etc/letsencrypt:/etc/letsencrypt \ -v /var/log/letsencrypt:/var/log/letsencrypt \ docker.io/kabuchanx/certbot \ bash -c "httpd;certbot renew --webroot -w /var/www/html" # 等待续期完成 sleep 5 # 重启httpd服务 systemctl start httpd exit 0
--rm:容器运行完毕后自动删除-p "80:80":映射80端口用于HTTP验证-v /etc/letsencrypt:/etc/letsencrypt:挂载证书配置目录,实现数据持久化-v /var/log/letsencrypt:/var/log/letsencrypt:挂载日志目录,保存续期日志bash -c "httpd;certbot renew --webroot -w /var/www/html":启动httpd服务并执行证书续期命令,使用webroot验证方式,网站根目录为/var/www/html若需手动执行证书续期,可直接运行以下Docker命令(需确保httpd服务已停止):
bashdocker run --rm -p "80:80" \ -v /etc/letsencrypt:/etc/letsencrypt \ -v /var/log/letsencrypt:/var/log/letsencrypt \ docker.io/kabuchanx/certbot \ bash -c "httpd;certbot renew --webroot -w /var/www/html"






manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务