ssl證書申請並開啟https服務

2021-09-24 20:55:37 字數 1283 閱讀 7260

注意:單網域名稱版,如果保護的的是以www為字首的網域名稱,預設情況下連去除www為字首的網域名稱也保護,例如申請保護www.mysite.com,其實連mysite.com也保護。但是其它型別的單網域名稱保護則不行,例如shopping.car.net、buy.product.cn都只保護它們本身。

www.domain.com、shopping.domain.com、music.domain.com、www.domain.com、

在輸入框輸入要保護的網域名稱,例如www.ikeyly.cn

品牌可以選擇trustasia、let』s encrypt ,根據需要選擇,保護網域名稱格式和時限不一樣

證書型別:rsa、ecc

其中rsa加密強度高,相容性好,但是加密效率低

ecc加密強度低,相容性差,但是加密效率高

dns驗證:ca 將通過查詢 dns 的 txt 記錄來確定您對該網域名稱的所有權。您只需要在網域名稱管理平台將生成的 txt 記錄名與記錄值新增到該網域名稱下,等待大約 1 分鐘即可驗證成功。

在雲伺服器的控制介面---dns服務管理裡面,新增一條_dnsauth

的記錄,記錄值從

freessl

獲取,在雲伺服器

dns管理裡面配置完網域名稱解析大概一分鐘後,回到

freessl

.pem檔案(

證書、公鑰,證書還有其它格式,可以互相轉換格式

), .key檔案(

私鑰)

csr生成:瀏覽器生成、離線生成、我有csr

瀏覽器生成:在瀏覽器支援 web cryptography 的情況下,我們預設使用瀏覽器根據使用者的資訊生成csr檔案

我有csr: 這種方式是最能夠保證證書安全的方式,但需要一定的證書知識。如果您有 csr 檔案,您可以選擇我有 csr 並貼上。我們將根據您的 csr 頒發證書。

重啟nginx,執行 /usr/sbin/nginx -s reload

重啟後就可以通過訪問**,目前我的個人部落格www.ikeyly.cn已經開啟https服務,並同時支援http訪問

ssl證書的申請以及使用 配置https

第一步 獲取ssl證書 獲取證書的方式有很多種,免費的 收費的,還有自簽名的,但是自簽名的生成起來有些麻煩,而且不適合上線的專案用,收費的看起來又有點貴,當然如果不差錢,可以忽略上上句話。其次就是免費的了,也是博主還是比較推薦給新手用的,接下來進入操作步驟 免費申請https證書的 freessl....

免費申請ssl證書

首先你要有網域名稱的哦。申請證書幹啥,目前主要用來fq。首先登陸 如果沒有賬號,就註冊乙個吧,很快的。按照要求,填寫網域名稱,申請證書 彈出啟動keymanager 開啟以後,點選網頁上的 繼續 按鈕。建議申請一年的那個,時間長。怎麼配置,建議參看指南。比如你用cloudflare進行的解析,那麼就...

寶塔SSL證書刪除不了,https開啟失敗

誘因 遷移伺服器後配置ssl時出現了問題,之後造成ssl證書夾刪除不了,試過網上很多ssl修復,都無濟於事 因為這個ssl證書刪除不了,導致 https都打不開 安全組已經開放 炸毛一天,因為 需要https支援,此問題不解決不行 最後解決辦法 1 資料備份 2 伺服器建立快照 以防資料丟失 3 重...