又是Kimi教会我的一个解决方法,起因是w3.org 验证这个网站的RSS链接不合法,通过ssllabs检测发现,存在HTTPS 证书链不完整的问题。为了修复这个问题,Kimi推荐直接换用为Let’s Encrypt提供的证书,可以通过certbot自动签发。具体步骤如下:

安装 certbot 和 nginx 插件

# 1. 安装 certbot 和 nginx 插件(Ubuntu 24.04 仓库自带)
sudo apt update
sudo apt install -y certbot python3-certbot-nginx

备份nginx配置,通过certbot申请证书并配置

# 2. 先备份现有 nginx 配置(certbot 会自动改配置,留个后悔药)
sudo cp -a /etc/nginx /etc/nginx.bak.$(date +%Y%m%d)

# 3. 申请证书并让 certbot 自动配置 nginx
sudo certbot --nginx -d <域名1> [-d <域名2> [-d <域名3> ...]]

验证自动化生效

# 模拟续期(不真续,只测试流程)
sudo certbot renew --dry-run

# 确认定时任务存在(certbot 装好后自带,每天检查两次)
systemctl list-timers | grep certbot