当前位置:首页 > 技术文章 > 正文内容

免费https证书申请及部署教程(https证书流程)

arlanguage3个月前 (01-31)技术文章61

目前随着https访问的普及度逐渐提高,https证书的使用率也与日俱增,多数网站都会通过实现https来保障自身网站的数据传输安全,这时候就离不开SSL证书了,如何获取SSL证书,又如何将SSL证书部署在域名上,今天为大家带来一起详细教程。

那么根据自己网站的需求不一样,需要选择的证书类型也会有着一些区别。目前针对域名的https证书来说,证书种类分为三种:单域名证书、多域名证书、通配符证书。

而有细心的小伙伴可能会发现,在互联网上能搜索到的免费证书平台一般只提供免费的单域名证书,而对于拥有域名较多,或拥有很多子域名的用户而言,确实不太友好。

免费单域名、多域名、泛域名证书申请安装教程:

那么今天将会给大家带来一篇关于免费单域名证书、免费多域名证书、免费通配符(泛域名)证书的详细教程,从申请到安装部署的手把手教程,本期会使用免费通配符证书举例,大家仔细阅读哦。

下面用JoySSL为例,三类证书都有,且部署安装也相对比较轻松:

一、打开JoySSL官网,完成如图注册后

PC端点击申请免费单域名、多域名、通配符证书:永久免费SSL证书_永久免费https证书_永久免费ssl证书申请-JoySSL

点击永久免费版:

二、如图,会有免费单域名证书、免费多域名证书、免费通配符证书的选项,还有一年期免费证书的选项:
根据自己域名需求选择所需要的免费证书,如果不知道怎么选择的话就点击详情,查看该证书的具体适配范围,这里选择免费通配符证书举例。

三、选择好证书之后点击购物车,然后选择结账即可。

四、填写所需要部署证书的域名或主域名(通配符),选择需要部署的加密强度,2048和4096。2048位兼容性更优,4096位安全性更高,这个根据大家的需求自行选择。

再选择域名验证方式,通配符证书只能使用DNS解析的方式,单域名证书和多域名证书可以选择DNS解析或服务器文件验证的方式。


五、补充该域名所有权人或单位的基本信息。

六、系统会根据该域名和所选证书类型,生成密钥文件,自行保存好,无需操作,点击下一步即可。

七、使用CNAME的记录类型,复制生成的记录值和主机记录值至域名解析平台。

八、域名解析平台界面,这里以腾讯云为例,我的域名是在腾讯云注册的。其他域名解析平台操作也大致无差。记录类型改为CNAME,线路默认不动,复制上一步的记录值和主机记录值至对应位置,点击确认即可。

九、返回JoySSL解析值的界面,点击下放验证,一切正常的话会显示,解析生效和配置正确的字样。耐心等待10s-2分钟,证书就会显示签发。

十、点击下载对应的证书,将开始下载对应的文件,这里要说一下JoySSL做的比较好的地方,压缩包解压后可以得到对应的帮助文档和证书文档。

十一、点开证书文档,会有多种web服务器对应的认证文件及说明,其中包含有如图所示的:Nginx、Apache、IIS、Tomcat、Other,选择自己的服务器环境进行文件认证配置。

像是Apache,目录中提供了ca-bundle、crt、key文件;Nginx目录中提供了key、crt文件;而Tomcat提供了jks、key、密码文件等。这样就极大方便了我们接下来的配置操作。


十二、使用Nginx配置文件(只是我习惯使用Nginx,如图也有Apache IIS Tomcat配置方式)

十三、将对应文件上传至服务器中

十四、修改Nginx配置:而后修改nginx的配置文件(我这里的配置文件路径是
/usr/local/nginx/conf/nginx.conf,大家需要根据自己实际情况找到对应的配置文件),配置上SSL证书。这里需要注意,nginx版本为1.15.0之前的语法是listen 443和ssl on,nginx版本为1.15.0之后的使用listen 443 ssl。

编写完成后检测配置无误的话就可以直接加载配置了

刷新页面使用https跳转即可实现网站https了

扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/1307.html

分享给朋友:

“免费https证书申请及部署教程(https证书流程)” 的相关文章

nginx服务的基本配置(nginx.conf文件的详解)

Nginx在运行时候,至少要加载几个核心模块和一个事件类模块。这些模块运行时所支持的配置项称为基本配置——所有其他模块执行时都依赖的配置项。由于配置项较多,所以把它们按照用户使用时的预期功能分成以下4类:1.用于调试、定位问题的配置项;2.正常运行的必备配置项;3.优化性能的配置项;4事件类配置项(...

宝塔面板通过可视化界面来管理云服务器的运维软件

宝塔面板是专门给广大普通用户通过可视化界面来管理你的云服务器(Linux或者Window系统),节省操作服务器的时间和精力成本,可以一键安装和搭建网站,可以一键安装PHP运行环境,一键安装java运行环境,一键安装各种开发环境.普通人用的最多的就是搭建和部署网站.例如:宝塔面板是一款服务器管理软件,...

配置Nginx TCP转发

Nginx一般用在HTTP的转发,TCP的转发大都会使用HAProxy。工作中遇到一个需求,用到了Nginx服务作为TCP转发。场景是这样,数据采集设备通过公网将数据推送到后端应用服务,服务部署在业主的IDC中,不能对外暴露,有现成的Nginx服务器部署在DMZ中,充当数据转发服务,拓扑如下:网络拓...

Nginx 如何代理转发传递真实 ip 地址?

Nginx 是一个高性能的反向代理服务器,也是一个非常流行的负载均衡器和 HTTP 缓存。其轻量级的设计和高并发处理能力使得它广泛应用于各种 Web 服务中。在使用 Nginx 作为反向代理服务器时,一个常见的问题是如何在代理转发过程中传递客户端的真实 IP 地址。默认情况下,Nginx 会将客户端...

使用docker在Kylin v10下安装zabbix 6.4

环境操作系统:Kylin v10内核版本: 4.19.90-52.22.v2207.ky10.x86_64zabbix server版本: 6.4.11mysql 版本: 8.0docker版本:23.0.6安装docker这里是本次安装需要的所有文件,若为离线环境可以提前下载,docker镜像可以...

Nginx配置虚拟主机的三种方式

欢迎来到蓝队云小课堂,每天分享一个技术小知识。Nginx配置虚拟主机,是实际应用中最基础的操作。比如你有几台服务器都放的是展示型的网站,现在为了节省成本,想要将多个网站放到同一台服务器上,就可以考虑用Nginx配置虚拟主机。我们可以运用Nginx把一台运行在因特网上的服务器主机分成一台台 “虚拟”...