环境:debian8.7
1、一个域名
2、dns服务器,我这里使用的是cloudflare
1、先将这个镜像pull下来,然后启动这个镜像
docker run -dit -p 443:443 --name trojan nienie/trojan:2.0
2、进去这个容器
docker exec -it trojan bash
3、添加cloudflare Global CA Key 因为我们需要让acme.sh自动管理证书,所以需要添加cloudflare的API
先登录acme账户
su -l -s /bin/bash acme
export CF_Key="<Your Global API Key>"
export CF_Email="<Your cloudflare account Email>"
这两个值可以在你的cloudflare账户里面,My profile --> API Tokens 下面看到
4、申请证书(<tdom.ml>改为你的域名) 在acme 用户下面运行
acme.sh --issue --dns dns_cf -d <tdom.ml>
等一下就可以了,如果失败了,参考 https://trojan-tutor.github.io/2019/04/10/p41.html
5、安装证书(<tdom.ml>改为你的域名)
注:在acme用户下面运行
acme.sh --install-cert -d <tdom.ml> --key-file /usr/local/etc/certfiles/private.key --fullchain-file /usr/local/etc/certfiles/certificate.crt
6、自动更新acme和证书
acme.sh --upgrade --auto-upgrade
在root用户下面执行命令,如果还是acme用户,先exit退出再执行
nano /usr/local/etc/trojan/config.json
修改password的内容,然后修改cert和key,保存的位置分别为:
/usr/local/etc/certfiles/certificate.crt
/usr/local/etc/certfiles/private.key
设置每个月1号更新证书 编辑用户trojan的crontab文件
su trojan
crontab -e 这里可能会让你选择输入工具,随便选一个就好了,默认是nano
然后在文件后面填
0 0 1 * * killall -s SIGUSR1 trojan
查看是否生效
crontab -l
退出trojan用户
exit
cd /usr/local/bin
./trojan -c /usr/local/etc/trojan/config.json
我在~目录下面写了一个sh,可以方便启动Trojan,文件名为trojan_start.sh,内容为
/usr/local/bin/trojan -c /usr/local/etc/trojan/config.json
直接在~目录下面执行./trojan_start.sh 就可以了,如果想让它后台运行,就在后面加上 &
Content type
Image
Digest
Size
108.9 MB
Last updated
over 6 years ago
docker pull nienie/trojan:2.0