You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Certbot指定RSA/ECDSA密钥类型生成Let's Encrypt证书?

如何用Certbot指定密钥类型生成RSA/ECDSA证书

Certbot 2.0.0及后续版本默认采用ECDSA密钥生成Let's Encrypt证书,如果你需要指定密钥类型生成RSA或显式指定ECDSA证书,可通过以下方式操作:

指定生成RSA证书

使用--key-type rsa参数指定密钥类型,还能通过--rsa-key-size自定义密钥长度(常用2048或4096位),示例命令:

certbot certonly --key-type rsa --rsa-key-size 4096 -d example.com -d www.example.com

指定生成ECDSA证书

即便默认是ECDSA,也可以显式指定该类型,使用--key-type ecdsa参数,搭配--elliptic-curve可选择椭圆曲线(默认是secp256r1,也支持secp384r1等),示例命令:

certbot certonly --key-type ecdsa --elliptic-curve secp384r1 -d example.com -d www.example.com

更新现有证书时指定密钥类型

如果要更新已有的证书并更换密钥类型,在renew命令中加入对应参数即可:

# 更新为RSA证书
certbot renew --key-type rsa --rsa-key-size 4096
# 更新为ECDSA证书
certbot renew --key-type ecdsa --elliptic-curve secp384r1

内容的提问来源于stack exchange,提问作者Thirumal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 10:15:54