商丘做网站,商丘网站优化,商丘网络推广,商丘网络公司
当前位置:

StartSSL的免费SSL证书申请及配置教程

发表日期:2022-03-15 10:05聚圣源浏览次数: 本文关键词:证书,点击,申请,域名,验证,网站,选择,编译

SSL证书申请 1、打开http://www.startssl.com/

2、点击StartSSL Free(Class 1)

3、点击Certificate Control Panel进入控制面板,或直接访问http://www.startssl.com/?app=12也可以。

4、点击sign-up注册一个帐号

5、填写注册信息,要用英文格式填写

6、信息填写完成后,会给注册的邮箱发送一封电子邮件,此时不要关闭startssl的这个页面,检查邮箱输入验证码

7、等待StartComm人工审核注册的个人信息,如果审核成功会收到第二个邮件

startssl审批很快,稍等会儿就能收到邮件。访问邮件中的链接地址,再次输入验证码。

8、建立私钥

选择高级,点击continue。

9、安装证书

10、安装完成

安装完成后,会有一个提示框:

面会提示:

Your first client certificate has been installed into your browser. This is a bootstrapping certificate for authentication purpose.

Backup this certificate to an external media, otherwise you might not be able to regain access to your account. Please read these instructions from our FAQ page on how to do that.

点击页面上的Finish。

11、随后页面会跳到F.A.Q.页面

点击How do I backup my client certificates?看下如何备份证书

firefox:工具-选项-高级-查看证书-您的证书,下面就有需要备份的证书。以后登录startssl要凭浏览器上前面安装的证书登录。丢失证书后只能重新注册。

以后要登录,点击Authenticate凭证书登录:

12、开始申请免费ssl证书

大致流程如下:

1)先到Validations Wizard验证域名的所有权

2)再到Certificates Wizard选择要申请证书的类型

3)再到Tool Box选项卡,使用里面的小工具生成证书

13、点击Validations Wizard

选择Domain name validation,点击Continue。

输入要申请的域名,点击Continue。

选择一个验证的邮箱,有postmaster@域名、hostmaster@域名、webmaster@域名、和注册域名时的邮箱。

检查邮箱,输入验证码:

验证成功:

域名验证成功,这次验证在30天内有效,过期了要重新验证。点击Finish回到控制面板。

14、点击Certificates Wizard

选择WEB Server SSL/TSL Certifites:

生成私钥,为私钥提供一个密码,最少10位,最大32位:

将显示内容保存为ssl.key(这个私钥是加密的):

选择域名:

输入一个需要ssl证书的子域名:

然后确认前面用于申请证书的域名。

最后会提示:

Additional Check Required!

You successfully finished the process for your certificate. However your certificate request has been marked for approval by our personnel. Please wait for a mail notification from us within the next 3 hours (the most). We might contact you for further questions or issue the certificate within that time. Thank you for your understanding!

随后就等邮件通知。

15、收到邮件后点击Tool Box

使用Tool Box - Decrypt Private Key,将前面生成的ssl.key的内容解密。将结果保存为.key文件。比如ssl2.key。

保存证书:

Tool Box - Retrieve Certificate,选择申请证书的域名,将框中的内容保存为.crt文件。比如ssl.crt。这个就是证书文件啦。

apache服务器,上传ssl2.key和ssl.crt这两个文件,修改配置文件设置。

注册注意事项 必须使用你的家庭地址填写,并且必须尽量详细,否则审批可能不通过。

收到审批通过的信息后,最好使用firefox(为了安装证书)

startssl不使用密码来验证,而只用证书来认证。证书安装好之后记得保存(网盘之类的地方),否则需要重新申请账号再和startssl联系合并账号。

SSL证书的申请 免费证书有效期一年,到期的时候会提醒你重新申请以续期。

申请的时候需要保存好你的key。

申请完之后在 Retrieve Certificate 里可以获取申请到的 cert (有时候需要审核,静等即可)

Nginx下证书的安装 key文件需要使用startssl提供的Decrypt Private Key来解除密码再使用

cert文件如果找不到可以在 Retrieve Certificate 里获取

cert文件必须和startssl的StartCom CA Certificates合并,否则浏览器可能无法识别证书链。合并方法为(来源于官方帮助:How to install(NGINX Server)):

wget http://www.startssl.com/certs/ca.pem

wget http://www.startssl.com/certs/sub.class1.server.ca.pem

cat ssl.crt sub.class1.server.ca.pem ca.pem > /etc/nginx/conf/ssl-unified.crt

启用 spdy:ngx_http_spdy_module是在nginx 1.3.15 中增加的,需要在编译时添加 --with-http_spdy_module 选项。如果已添加此编译选项,可以使用该配置

listen 443 ssl spdy;

ssl on;

ssl_certificate ssl-unified.crt;

ssl_certificate_key ssl.key;

配置报错

[warn] nginx was built without OpenSSL NPN support

解决方法:首先下载openssl1.0.1,

cd /usr/local

wget http://www.openssl.org/source/openssl-1.0.1.tar.gz

tar zxvf openssl-1.0.1.tar.gz

rm openssl-1.0.1.tar.gz -f

其次重新编译nginx(不知道编译参数?试试 nginx -V)。编译参数必须包含: --with-http_ssl_module --with-http_spdy_module --with-openssl=/usr/local/openssl-1.0.1 编译完成后nginx -t来测试是否生效。

如没特殊注明,文章均来自网络! 转载请注明来自:http://www.jushengyuan.com.cn/news/jzjy/1016.html

网站设计案例推荐

热门文章

企业网站备案需要什么材料?需...

网站备案就像身份证一样,当企业进行网站改版或者次做网站需要进行域名备案工作,工作由当地的工信部门管理需要准备那些材料那?一起来看一下吧! 企业网站备 1、办单位有效证件扫描件上...

日期:2021-03-04 浏览次数:8000

手机建站教程:手机网站建设的...

手机网站建设的定义 在中国,有4亿网民正在使用手机浏览产品和服务信息,可以让您随时随地处理客户咨询、客户预约、企业管理,赋予您一个8小时之外的移动秘书。我们对每一个手机网站都会...

日期:2019-11-04 浏览次数:8000

网站超链接怎么做 其实很简单...

如何创建站点超链接?SiteTime是一个站点中很常见的元素类型,在 HTML入门教程中,也会解释什么是 a标签, A标签就是做站点 Time的标签。 站点超链接生成方式 修改后缀为 html的新 txt文件 打开记事...

日期:2021-06-02 浏览次数:7999

挑选适合自己的网站建站程序技...

在互联网发展突飞猛进的今天,网站建站已不是什么稀奇事儿,也没有大家想的那么复杂,但要做好就有点难了。经常建站的人都知道,想建好一个网站,选择一款适合自己的建站程序很重要,目...

日期:2019-12-16 浏览次数:7998

都说自助建站更便宜 和手工建站...

费用对比 1、经济、标准型企业网站费用比较 网站建设费用:总费用1800元至3600元,含域名、100M-200M的优质空间(可自由增加)、110M企业邮局(即你的域名后缀邮箱帐号)、网站制作设计、有后台...

日期:2019-11-08 浏览次数:7998

相关文章

Let's Encrypt上线了免费ssl证书简体...

最近,免费提供网站HTTPS加密的Let's Encrypt SSL 证书发布了简体中文版,支持包括中文在内的七种语言。 从事网站运营的站长们都知道,HTTPS加密SSL证书,主要是用于网络浏览器和网络服务器之间的...

日期:2019-08-17 浏览次数:7960

360站长平台推出一键切换https功...

很少更新功能的的360站长工具平台,最近终于在百度,谷歌老早就支持https协议之后,也正式开通了自己家的一键转换到https功能,正式加入支持https协议的行列,支持在线一键切换https协议头 htt...

日期:2019-09-03 浏览次数:7588

网站设计中 诱导用户点击的多重...

从这个界面跳到下个界面,简单的逻辑就是连接,最为简单的链接就是文字模式,用鼠标点击一下,换成移动设备,变成了用手触碰一下,马上就转到新的页面,在实际设计中,如果全部单纯的用...

日期:2019-09-27 浏览次数:5664

建站流程中 如何注册域名、购买...

大家都知道,企业网站是企业进入互联网市场的最基础配置。要想让自己的企业和一大堆淘宝小店铺区分开来,最好的方式莫过于建一个网站了。 注册一个网站域名 域名相当于网站在互联网上的...

日期:2019-10-23 浏览次数:5960

最简单的建站教程,从零开始搭...

本次建站教程主要面向对于网站一窍不通却又兴趣十足想自己搭建一个玩玩的朋友,所以一切从简,会尽量精简你需要的操作,一切都交给免费的专业服务方去做,而你需要做的只是在服务方中做...

日期:2019-10-23 浏览次数:6240

随机推荐

外贸建站程序用什么比较好?该...

浅谈网站服务器的负载能力问题...

为网站申请和配置StartSSL的SSL证...

网站建设选自助建站,还是定制...

模板建站的缺点 你了解多少?...

推广域名在微信中被拦截、封杀...