当前位置:首页 >  站长 >  建站经验 >  正文

StartSSL的免费SSL证书申请及配置教程

 2022-03-15 10:05  来源: 网络综合   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

SSL证书申请 1、打开http://www.startssl.com/

2、点击StartSSL Free(Class 1)

3、点击Certificate Control Panel进入控制面板,或直接访问http://www.startssl.com/?app=12也可以。

4、点击sign-up注册一个帐号

5、填写注册信息,要用英文格式填写

6、信息填写完成后,会给注册的邮箱发送一封电子邮件,此时不要关闭startssl的这个页面,检查邮箱输入验证码

7、等待StartComm人工审核注册的个人信息,如果审核成功会收到第二个邮件

startssl审批很快,稍等会儿就能收到邮件。访问邮件中的链接地址,再次输入验证码。

8、建立私钥

选择高级,点击continue。

9、安装证书

10、安装完成

安装完成后,会有一个提示框:

面会提示:

Your first client certificate has been installed into your browser. This is a bootstrapping certificate for authentication purpose.

Backup this certificate to an external media, otherwise you might not be able to regain access to your account. Please read these instructions from our FAQ page on how to do that.

点击页面上的Finish。

11、随后页面会跳到F.A.Q.页面

点击How do I backup my client certificates?看下如何备份证书

firefox:工具-选项-高级-查看证书-您的证书,下面就有需要备份的证书。以后登录startssl要凭浏览器上前面安装的证书登录。丢失证书后只能重新注册。

以后要登录,点击Authenticate凭证书登录:

12、开始申请免费ssl证书

大致流程如下:

1)先到Validations Wizard验证域名的所有权

2)再到Certificates Wizard选择要申请证书的类型

3)再到Tool Box选项卡,使用里面的小工具生成证书

13、点击Validations Wizard

选择Domain name validation,点击Continue。

输入要申请的域名,点击Continue。

选择一个验证的邮箱,有postmaster@域名、hostmaster@域名、webmaster@域名、和注册域名时的邮箱。

检查邮箱,输入验证码:

验证成功:

域名验证成功,这次验证在30天内有效,过期了要重新验证。点击Finish回到控制面板。

14、点击Certificates Wizard

选择WEB Server SSL/TSL Certifites:

生成私钥,为私钥提供一个密码,最少10位,最大32位:

将显示内容保存为ssl.key(这个私钥是加密的):

选择域名:

输入一个需要ssl证书的子域名:

然后确认前面用于申请证书的域名。

最后会提示:

Additional Check Required!

You successfully finished the process for your certificate. However your certificate request has been marked for approval by our personnel. Please wait for a mail notification from us within the next 3 hours (the most). We might contact you for further questions or issue the certificate within that time. Thank you for your understanding!

随后就等邮件通知。

15、收到邮件后点击Tool Box

使用Tool Box - Decrypt Private Key,将前面生成的ssl.key的内容解密。将结果保存为.key文件。比如ssl2.key。

保存证书:

Tool Box - Retrieve Certificate,选择申请证书的域名,将框中的内容保存为.crt文件。比如ssl.crt。这个就是证书文件啦。

apache服务器,上传ssl2.key和ssl.crt这两个文件,修改配置文件设置。

注册注意事项 必须使用你的家庭地址填写,并且必须尽量详细,否则审批可能不通过。

收到审批通过的信息后,最好使用firefox(为了安装证书)

startssl不使用密码来验证,而只用证书来认证。证书安装好之后记得保存(网盘之类的地方),否则需要重新申请账号再和startssl联系合并账号。

SSL证书的申请 免费证书有效期一年,到期的时候会提醒你重新申请以续期。

申请的时候需要保存好你的key。

申请完之后在 Retrieve Certificate 里可以获取申请到的 cert (有时候需要审核,静等即可)

Nginx下证书的安装 key文件需要使用startssl提供的Decrypt Private Key来解除密码再使用

cert文件如果找不到可以在 Retrieve Certificate 里获取

cert文件必须和startssl的StartCom CA Certificates合并,否则浏览器可能无法识别证书链。合并方法为(来源于官方帮助:How to install(NGINX Server)):

wget http://www.startssl.com/certs/ca.pem

wget http://www.startssl.com/certs/sub.class1.server.ca.pem

cat ssl.crt sub.class1.server.ca.pem ca.pem > /etc/nginx/conf/ssl-unified.crt

启用 spdy:ngx_http_spdy_module是在nginx 1.3.15 中增加的,需要在编译时添加 --with-http_spdy_module 选项。如果已添加此编译选项,可以使用该配置

listen 443 ssl spdy;

ssl on;

ssl_certificate ssl-unified.crt;

ssl_certificate_key ssl.key;

配置报错

[warn] nginx was built without OpenSSL NPN support

解决方法:首先下载openssl1.0.1,

cd /usr/local

wget http://www.openssl.org/source/openssl-1.0.1.tar.gz

tar zxvf openssl-1.0.1.tar.gz

rm openssl-1.0.1.tar.gz -f

其次重新编译nginx(不知道编译参数?试试 nginx -V)。编译参数必须包含: --with-http_ssl_module --with-http_spdy_module --with-openssl=/usr/local/openssl-1.0.1 编译完成后nginx -t来测试是否生效。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
ssl证书

相关文章

  • 高级SSL证书直降1000+ 安信证书带你清凉一夏

    夏日炎炎,烈日高照,这个季节最需要的就是清凉!而安信证书夏季大放价活动,正是为了让您以清凉的价格,使您的网站可以获得更加专业的SSL保护,更加轻松地应对网络攻击和数据泄露。此次夏季活动中,有大家比较熟悉的国际知名品牌GeoTrust、Sectigo等,还有DV、OV、EV等不同验证类型的SSL证书,

    标签:
    ssl证书
  • 为什么选择OV SSL证书?OV SSL证书品牌推荐

    OVSSL证书中文全称为“组织验证型SSL证书”,该证书除需要验证网站域名外,还需对网站所属企业进行严格身份认证审核。通过审核的企业单位才能签发证书,以此来保障网站真实性和合法性。

    标签:
    ssl证书
  • 嗨翻五一 限时优惠 | 通配符SSL证书最高直降3000元

    春未尽,夏初临,在季节流转之间,五一小长假即将如约而至。安信证书(https://www.anxinssl.com/)作为国内领先的https解决方案服务商,为回馈广大新老用户,为您的信息安全保驾护航,为大家带来了SSL数字证书专场活动。精选爆款通配符SSL证书,助您低成本实现网站安全合规!活动详情

    标签:
    ssl证书
  • 为什么需要定期更新SSL证书?

    SSL数字证书对网站运行的安全性起到极大的保障,现如今大多数网站都会安装部署,可以起到数据加密的作用。通常SSL证书的有效期为一年左右,有效期结束后网站的SSL证书就会失效。如果想要继续保护网站,只能提前续费或重新申请。那么,为什么需要定期更新SSL证书呢?RAKsmart为大家带来简单介绍:1、定

    标签:
    ssl证书
  • 失去SSL证书的保护,将对网站安全造成哪些影响?

    在经济全球化、网络化的时代,重要信息传输和产品买卖及服务都需要网络的支撑,随着网络信息技术的深入发展,网络安全逐步成为企业关注的焦点。但现实情况是,全球各地的网络犯罪分子依然潜伏在各个角落,寻找时机入侵企业网站,窃取企业经营数据和用户敏感信息。如果您的企业拥有网站尤其是具有交易功能的网站,则必须使用

    标签:
    ssl证书

热门排行

信息推荐