StartSSL的免费SSL证书申请及配置教程
SSL证书申请
1、打开https://api-img.jznyw.cn/qiming/1/www.startssl.com Free(Class 1)
3、点击Certificate Control Panel进入控制面板,或直接访问https://api-img.jznyw.cn/qiming/1/www.startssl.com first client certificate has been installed into your browser. This is a bootstrapping certificate for authentication purpose.
Backup this certificate to an external media, otherwise you might not be able to regain access to your account. Please read these instructions from our FAQ page on how to do that.
点击页面上的Finish。
11、随后页面会跳到F.A.Q.页面
点击How do I backup my client certificates?看下如何备份证书
firefox:工具-选项-高级-查看证书-您的证书,下面就有需要备份的证书。以后登录startssl要凭浏览器上前面安装的证书登录。丢失证书后只能重新注册。
以后要登录,点击Authenticate凭证书登录:
12、开始申请免费ssl证书
大致流程如下:
1)先到Validations Wizard验证域名的所有权
2)再到Certificates Wizard选择要申请证书的类型
3)再到Tool Box选项卡,使用里面的小工具生成证书
13、点击Validations Wizard
选择Domain name validation,点击Continue。
输入要申请的域名,点击Continue。
选择一个验证的邮箱,有postmaster@域名、hostmaster@域名、webmaster@域名、和注册域名时的邮箱。
检查邮箱,输入验证码:
验证成功:
域名验证成功,这次验证在30天内有效,过期了要重新验证。点击Finish回到控制面板。
14、点击Certificates Wizard
选择WEB Server SSL/TSL Certifites:
生成私钥,为私钥提供一个密码,最少10位,最大32位:
将显示内容保存为ssl.key(这个私钥是加密的):
选择域名:
输入一个需要ssl证书的子域名:
然后确认前面用于申请证书的域名。
最后会提示:
Additional Check Required!
You successfully finished the process for your certificate. However your certificate request has been marked for approval by our personnel. Please wait for a mail notification from us within the next 3 hours (the most). We might contact you for further questions or issue the certificate within that time. Thank you for your understanding!
随后就等邮件通知。
15、收到邮件后点击Tool Box
使用Tool Box - Decrypt Private Key,将前面生成的ssl.key的内容解密。将结果保存为.key文件。比如ssl2.key。
保存证书:
Tool Box - Retrieve Certificate,选择申请证书的域名,将框中的内容保存为.crt文件。比如ssl.crt。这个就是证书文件啦。
apache服务器,上传ssl2.key和ssl.crt这两个文件,修改配置文件设置。
注册注意事项
必须使用你的家庭地址填写,并且必须尽量详细,否则审批可能不通过。
收到审批通过的信息后,最好使用firefox(为了安装证书)
startssl不使用密码来验证,而只用证书来认证。证书安装好之后记得保存(网盘之类的地方),否则需要重新申请账号再和startssl联系合并账号。
SSL证书的申请
免费证书有效期一年,到期的时候会提醒你重新申请以续期。
申请的时候需要保存好你的key。
申请完之后在 Retrieve Certificate 里可以获取申请到的 cert (有时候需要审核,静等即可)
Nginx下证书的安装
key文件需要使用startssl提供的Decrypt Private Key来解除密码再使用
cert文件如果找不到可以在 Retrieve Certificate 里获取
cert文件必须和startssl的StartCom CA Certificates合并,否则浏览器可能无法识别证书链。合并方法为(来源于官方帮助:How to install(NGINX Server)):
复制代码代码如下:
wget https://api-img.jznyw.cn/qiming/1/www.startssl.com https://api-img.jznyw.cn/qiming/1/www.startssl.com ssl.crt sub.class1.server.ca.pem ca.pem > /etc/nginx/conf/ssl-unified.crt
启用 spdy:ngx_http_spdy_module是在nginx 1.3.15 中增加的,需要在编译时添加 --with-http_spdy_module 选项。如果已添加此编译选项,可以使用该配置
复制代码代码如下:
listen 443 ssl spdy;
ssl on;
ssl_certificate ssl-unified.crt;
ssl_certificate_key ssl.key;
配置报错
复制代码代码如下:
[warn] nginx was built without OpenSSL NPN support
解决方法:首先下载openssl1.0.1,
复制代码代码如下:
cd /usr/local
wget http://www.openssl.org/source/openssl-1.0.1.tar.gz
tar zxvf openssl-1.0.1.tar.gz
rm openssl-1.0.1.tar.gz -f
其次重新编译nginx(不知道编译参数?试试 nginx -V)。编译参数必须包含: --with-http_ssl_module --with-http_spdy_module --with-openssl=/usr/local/openssl-1.0.1 编译完成后nginx -t来测试是否生效。
相关建站知识
- 10-16帝国CMS模板中显示标题颜色的标题灵动标签调用
- 09-14帝国cms模板判断输出副标题还是原标题的2种方法
- 08-19帝国CMS自定义列表
- 07-16帝国cms搜索功能搜索表单代码怎么写
- 07-12帝国CMS模板读取远程页面内容(readhttp) 和引用文件标签 (includefile)
- 10-19帝国CMS灵动标签判断字段为某值
- 05-14帝国cms在当前栏目页下面调用相关栏目别名的栏目
- 05-23帝国cms自定义列表多表查询统计代码
- 08-17帝国cms记录没有搜索到结果的搜索关键字入数据库
- 10-30帝国CMS电影播放页调用上一集、下一集的方法
- 01-13介绍下帝国CMS用灵动标签调用多表多模型文章信息的写法
- 04-30帝国CMS二次开发统计留言数量
- 02-12帝国cms内容页模板调用栏目缩略图的方法
- 07-26帝国CMS自定义列表页调用会员信息
- 10-29帝国cms专题调用标题-简介-文章数-创建时间-浏览数
- 03-26帝国cms 7.0版返回首页带.index.html的解决办法
- 05-27帝国CMS二次开发会员组显示不同菜单教程
- 02-15帝国cms判断某个字段必须是会员或者VIP会员才能查看的方法
- 07-19帝国CMS时间多少天几天前的显示代码
- 11-27帝国CMS怎么批量修改字段内容