Cirry's Blog

群晖安装acme.sh自动更新证书

May 20, 2025
随笔 synology群晖
2分钟
366字

acme.sh官方安装文档Synology NAS Guide

前提

  • 群晖
  • cloudflare账号
  • 域名且服务注册商为cloudflare

操作步骤

  1. 通过ssh登录群晖,执行以下命令安装acme。
# 切换到root账户
cxr@nas:~$ sudo su -
# 进入root home目录
root@nas:~# cd ~
# 安装acme.sh
root@nas:~# wget https://github.com/acmesh-official/acme.sh/archive/master.tar.gz
root@nas:~# tar xvf master.tar.gz
root@nas:~# cd acme.sh-master/
root@nas:~/acme.sh-master# ./acme.sh --install --nocron --home /usr/local/share/acme.sh --accountemail "email@gmailcom" # 修改邮箱地址
root@nas:~/acme.sh-master# source ~/.profile
### 验证安装
root@nas:~/acme.sh-master# acme.sh -h
  1. 配置参数变量

获取CF_Account_ID,这里我们记录下Account ID信息,之后点击Get your API token。

default

自行创建令牌CF_Token,一个长度为40的字段。

default

# 设置CF Account信息
export CF_Account_ID="your account"
# 设置CF Token信息
export CF_Token="your token"
  1. 申请证书
# 申请证书,--server letsencrypt 指定申请 letsencrypt 证书
# -d example.com 指定要申请证书的域名是 example.com
# -d *.example.com 说明申请的证书是泛域名证书
acme.sh --issue --server letsencrypt --dns dns_cf -d example.com -d *.example.com
# 举例
# acme.sh --issue --server letsencrypt --dns dns_cf -d cirry.cn -d nas.cirry.cn
  1. 部署证书
# 设置使用临时管理员账户
export SYNO_USE_TEMP_ADMIN=1
# 在/root/.acme.sh目录下执行命令部署证书
# example.com是前面申请证书的域名
acme.sh --deploy --deploy-hook synology_dsm -d example.com
# 举例
# acme.sh --deploy --deploy-hook synology_dsm -d cirry.cn
  1. 添加自动执行

在群晖的控制面板 -> 任务执行 -> 新增 -> 计划的任务 -> 用户定义的脚本

default

default

在用户定义的脚本填入如下内容:

# renew certificates
/usr/local/share/acme.sh/acme.sh --cron --home /usr/local/share/acme.sh

default

到这里我们证书自动申请配置就完成了。

本文标题:群晖安装acme.sh自动更新证书
文章作者:Cirry
发布时间:May 20, 2025
感谢大佬送来的咖啡☕
alipayQRCode
wechatQRCode
总访问量
总访客数人次