服务器配置

免费申请AlwaysOnSSL SSL证书

我的站长站 2019-03-18 人阅读

打开主页之后我们可以清晰的看到申请界面,我们填写如下信息:

免费申请AlwaysOnSSL SSL证书

官方已经给出了证书签名请求的命令,不会的同学可以参考下面的教程:(给出两个方法 大家选择合适自己的方法)

方法一:

创建自签名证书的步骤注意:以下步骤仅用于配置内部使用或测试需要的SSL证书

第1步:生成私钥使用openssl工具生成一个RSA私钥

$ openssl genrsa -des3 -out server.key 2048说明:生成rsa私钥,des3算法,2048位强度,server.key是秘钥文件名。

注意:生成私钥,需要提供一个至少4位的密码。

第2步:生成CSR(证书签名请求)生成私钥之后,便可以创建csr文件了。

此时可以有两种选择。理想情况下,可以将证书发送给证书颁发机构(CA),CA验证过请求者的身份之后,会出具签名证书(很贵)。另外,如果只是内部或者测试需求,也可以使用OpenSSL实现自签名,具体操作如下:

$ openssl req -new -key server.key -out server.csr说明:需要依次输入国家,地区,城市,组织,组织单位,Common Name和Email。其中Common Name,可以写自己的名字或者域名,如果要支持https,Common Name应该与域名保持一致,否则会引起浏览器警告。

Country Name (2 letter code) [AU]:CNState or Province Name (full name) [Some-State]:BeijingLocality Name (eg, city) []:BeijingOrganization Name (eg, company) [Internet Widgits Pty Ltd]:joyiosOrganizational Unit Name (eg, section) []:info technologyCommon Name (e.g. server FQDN or YOUR name) []:demo.joyios.comEmail Address []:liufan@joyios.com

第3步:删除私钥中的密码在第1步创建私钥的过程中,由于必须要指定一个密码。而这个密码会带来一个副作用,那就是在每次Apache启动Web服务器时,都会要求输入密码,这显然非常不方便。要删除私钥中的密码,操作如下:

cp server.key server.key.orgopenssl rsa -in server.key.org -out server.key

第4步:生成自签名证书如果你不想花钱让CA签名,或者只是测试SSL的具体实现。那么,现在便可以着手生成一个自签名的证书了。

需要注意的是,在使用自签名的临时证书时,浏览器会提示证书的颁发机构是未知的。

$ openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt说明:crt上有证书持有人的信息,持有人的公钥,以及签署者的签名等信息。当用户安装了证书之后,便意味着信任了这份证书,同时拥有了其中的公钥。证书上会说明用途,例如服务器认证,客户端认证,或者签署其他证书。当系统收到一份新的证书的时候,证书会说明,是由谁签署的。如果这个签署者确实可以签署其他证书,并且收到证书上的签名和签署者的公钥可以对上的时候,系统就自动信任新的证书

第5步:安装私钥和证书将私钥和证书文件复制到Apache的配置目录下即可,在Mac 10.10系统中,复制到/etc/apache2/目录中即可。

方法二:

在线CSR生成地址:https://myssl.com/csr_create.html

然后填入证书请求

最后我们在网站根目录验证文件就可以了,提醒大家的是,申请证书需要先注册账户哦!

相关推荐
  • SSL证书
  • 免费证书
  • WDCP服务器安装SSL证书实现HTTPS网址配置方法

    WDCP面板环境,给某个站点添加SSL证书,实现HTTPS网址访问。在过去的几篇文章中,分享过不少在Linux VPS中对应的WEB环境安装SSL证书的经历,其实总体来看都大同小异,区别就是Apache或者Nginx,也有用其他环境,然后将SSL证书对应到站点配置文件绑定即可。网友告...

    服务器配置 201 5年前
  • 免费申请AlwaysOnSSL SSL证书

    打开主页之后我们可以清晰的看到申请界面,我们填写如下信息:-官方已经给出了证书签名请求的命令,不会的同学可以参考下面的教程:(给出两个方法 大家选择合适自己的方法)方法一:创建自签名证书的步骤注意:以下步骤仅用于配置内部使用或测试需要的SSL证书。第1...

    服务器配置 250 5年前
  • 免费SSL证书申请有哪些

    SSL证书基本上已经成为了现在建站的“标配”了,无论是搜索引擎对待Https加密的态度,还是用户对于Https链接的认识程度,SSL在当前的互联网地位已经得到了大大的提高了,所以还没有给自己的网站配置SSL证书的朋友不要犹豫赶紧上Https吧。对于商家或者公司来...

    服务器配置 269 5年前
  • 阿里云每年申请20个DigiCert免费版SSL证书
    阿里云每年申请20个DigiCert免费版SSL证书

    前言现在很多人都是用的宝塔免费申请的Let's Encpty证书,Let's Encpty证书虽然永久免费,但是每隔90天就要重新续费,而且不保证某些原因还续费不上。所以为了后期稳定性,我的站长站果断放弃了...

    主机域名 148 2年前
  • 免费申请AlwaysOnSSL SSL证书

    打开主页之后我们可以清晰的看到申请界面,我们填写如下信息:-官方已经给出了证书签名请求的命令,不会的同学可以参考下面的教程:(给出两个方法 大家选择合适自己的方法)方法一:创建自签名证书的步骤注意:以下步骤仅用于配置内部使用或测试需要的SSL证书。第1...

    服务器配置 250 5年前
  • 免费SSL证书申请有哪些

    SSL证书基本上已经成为了现在建站的“标配”了,无论是搜索引擎对待Https加密的态度,还是用户对于Https链接的认识程度,SSL在当前的互联网地位已经得到了大大的提高了,所以还没有给自己的网站配置SSL证书的朋友不要犹豫赶紧上Https吧。对于商家或者公司来...

    服务器配置 269 5年前
最新更新