You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何用Certbot结合Cloudflare与Apache插件实现证书验证及配置?

使用Certbot结合Cloudflare DNS验证与Apache自动配置通配符证书

当然可以实现你的需求!你遇到的错误是因为Certbot被同时指定了两个功能重叠的插件参数——--dns-cloudflare和--apache默认都会承担**认证器(authenticator)**的角色,导致它无法确定该用哪种方式完成域名所有权验证。

正确的命令写法

你需要明确区分认证器和安装器的角色,用以下命令即可实现:

certbot -d example.in -d *.example.in --authenticator dns-cloudflare --installer apache

参数解释

  • --authenticator dns-cloudflare:指定使用Cloudflare DNS插件完成通配符证书所需的DNS-01验证,自动在Cloudflare中添加TXT记录完成域名所有权校验。
  • --installer apache:指定使用Apache插件自动完成证书的部署,包括更新Apache虚拟主机配置、启用HTTPS、设置HTTP到HTTPS的重定向等操作(按需配置)。

注意事项

  • 确保你已经正确配置了Cloudflare插件的API凭证:通常需要在/etc/letsencrypt/cloudflare.ini文件中填入你的Cloudflare API密钥和邮箱,并且将文件权限设置为600(仅当前用户可读),避免凭证泄露。
  • 确认Apache中已经存在对应域名的虚拟主机配置(即使是HTTP版本),这样Certbot才能找到并修改配置来部署证书。
  • 如果是首次使用该命令,Certbot会引导你完成基础设置(比如同意服务条款、提供通知邮箱等),按照提示操作即可。

内容的提问来源于stack exchange,提问作者Mohd Abdul Mujib

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.28 09:52:53