当前位置:首页 > 站长经验 > 正文内容

为网站申请和配置StartSSL的SSL证书的全过程图文讲解,

a811625534年前 (2022-03-15)站长经验22

 

startSSL算是比较早提供免费SSL证书的第三方提供商,我们可以免费申请且免费续期使用到有需要HTTPS网址的用户。关于网站使用SSL证书主要还是因为谷歌在向导说明中提到如果一个网站使用到SSL证书会有一定的排名优势,虽然百度等搜索引擎也宣布支持SSL证书的索引,但是到目前为止我们看到较多的还是用于英文或者针对谷歌等海外搜索引擎中的用户居多。

无论我们使用StartSSL免费证书还是使用付费证书,从手册中并没有看到有哪些区别,对于仅仅需要一个小锁标志的用户来说这个无所谓,免费的其实也可以用的,如果我们过分的纠结免费与付费SSL的区别,那我们还是购买一个付费SSL,如今付费SSL也很便宜,比如在Namecheap购买更便宜仅需要3.99美元一年。

如今SSL证书已经变得非常的普及,比如后面小编准备分享的Let's Encrypt免费SSL已经开始公测,得到大部分第三方浏览器、权威网站的认可,所以如果以后我们网站需要用到SSL证书实现HTTPS网址格式,可选择的免费SSL渠道还是很多的。

之一、StartSSL官方网站 官方网站:https://www.startssl.com

进入StartSSL官方网站之后,我们如果是新用户,那就需要Sign-UP新注册账户。

第二、新注册StartSSL账号

这里默认会根据IP地址选择国家,如果选择的不对我们需要自己选择一个,然后输入邮箱点击激活验证码,会发送一个激活验证码到我们的邮箱中。

这里我们输入验证码,然后点击Sign UP即可注册完毕。将会自动将StartSSL官方网站登录证书安装到浏览器中,我们以后登录StartSSL官方网站是不需要输入用户名和密码的,直接就可以点击Authenticate 登录到StartSSL用户管理面板界面。

第三、申请免费StartSSL证书 StartSSL商家也不是完全提供免费SSL证书的,也有提供付费证书,毕竟人家也是要维系收支的,如果以后我们有钱了,也去购买人家的付费SSL使用。

1、选择免费SSL证书

在后台面板中我们可以看到很多付费的SSL证书,具体的有什么特别之处我也不去了解了,这里找到上图所示的位置,看到是免费证书就是我们要找的,点击HERE链接进入下一步看看需要点什么资料才可以申请到。

2、选择SSL应用类型

这里使用类型有Web Server SSL/tlS Certificate、Client S/MIME and Authentication Certificate两种,一般我们选择之一种。

3、验证域名所有权

我们选择使用到网站中肯定需要对需要用的域名进行验证,要不就乱套了。看到上图所示点击"Domain Validation"进行域名验证。

这里我们需要用到域名中,那就选择Domain Validation选项。

这里小编仅仅是为了测试StartSSL免费SSL证书的申请过程,也没有准备用到实际的网站中,所以暂且用laobuluo.com其中一个二级域名作为申请证书测试。

这里我们选择一个可以用的邮箱然后点击Send Verification Code按钮发送邮件,然后收到的激活码输入后点击Validation按钮验证。这里需要注意的,如果我们没有域名邮局,会自动检索WHOIS邮箱,如果我们有隐私保护的,那可以先取消,等接受到后再开启隐私保护。这里我用的是"webmaster@laobuluo.com"域名邮局,所以选择后接受验证。

这里验证完毕且申请域名激活验证后,我们可以继续申请免费SSL证书。

4、申请免费域名SSL证书

(1)填写申请的域名

我们可以最多填写包含"laobuluo.com"5个子域名,一行一个,StartSSL免费SSL只能支持5个,如果需要多个,那就需要购买付费服务。

(2)填写CSR

如果有阅读过之前的几篇文章的时候,如果我们使用的VPS,那在申请SSL证书的时候需要填写CSR,这个CSR我们可以直接在VPS中生成。

复制代码代码如下:

openssl req -new -newkey rsa:2048 -nodes -keyout laobuluo.com.key -out laobuluo.com.csr

执行命令后我们需要将laobuluo.com.csr的脚本复制黏贴进去就可以了。这里我们要随机应变,如果使用的虚拟主机、一键包等环境,可能会自动生成CSR,然后我们根据指定的路径复制过来就可以。

如果我们并不是用的VPS或者暂时还没准备去使用,跟小编一样先申请下来,后面再去使用,那就选择StartSSL自带的PKI系统生成CSR。

这里我们输入10位以上的密码,让系统给我们自动生成CSR,这里我们一定要记住密码,后面估计获取SSL的时候需要用到。

这个密钥我们一定要保存好,下载或者复制到本地保存,后面我们肯定需要用到的,要不给我们这个做什么呢?保存好之后点击SUBMIT提交。到目前为止,我们StartSSL免费SSL证书就申请完毕,但不是立即开通的需要等待审核邮件发送过来我们才可以下载证书去使用到网站。

PS:这个时间过程有可能十几分钟,也有几个小时,我们只能等待。

第四、StartSSL免费SSL证书的下载和使用 小编记得以前是需要十几分钟甚至几个小时才可以下载和使用的,现在好像可以立即使用,看来官方的效率提高很多。

我们可以看到StartSSL证书后台还是比较清晰的,一般的工具我们不需要用到,如果后面小编在实际用途的时候需要用到在补充。这里我们需要做的就是将证书下载下来。默认是免费1年,到期之前是可以续约的,也是免费的。

这里我们看到下载的SSL证书压缩包就比较明了吧。根据我们网站的环境,然后对应使用各自压缩包中的SSL证书文件部署到网站中就可以。

这里我以Nginx下的WordPress为例讲一个小问题。

按照StartSSL的文档一步步的来。不过我是直接选择在 https://startssl.com/Certificates 中设置「Certificate Signing Request (CSR)」>「Generated by PKI system」,又因为在线生成证书这一步必须得输入密码,所以导致下面的问题(上传自己在服务器上生成的证书可能不会碰到这个问题):

每次 启动/重启 Nginx的时候都提示:

Stoping nginx… Enter PEM pass phrase:

根据网上的解答:这种情况可能是在设置私钥key时将密码设置写入了key文件,导致Nginx/Apache等系列服务器在启动时要求Enter PEM pass phrase。我们需要做的是剥离这个密码,利用如下OpenSSL命令生成 server.key.unsecure 文件:

复制代码代码如下:

openssl rsa -in server.key -out server.key.unsecure

opensslrsa -in server.key -outserver.key.unsecure

然后修改 nginx.conf 配置文件中的:

复制代码代码如下:

ssl_certificate_key /etc/nginx/certs/server.key.unsecure;

ssl_certificate_key /etc/nginx/certs/server.key.unsecure;

重新加载一下Nginx的配置文件即可看到效果。

第五、StartSSL免费SSL证书申请总结 通过以上的步骤申请到StartSSL免费SSL证书的过程还是比较简单的,至少比以前老版本界面的时候小编也有申请过,那时候需要几个小时等待激活邮件和申请开通确认。上面的步骤如果不是要记录下来,一般十分钟就可以解决问题。

如果我们是简单的站点用途,并不是商业用途,StartSSL免费SSL证书是足够使用的,至少目前也没有听到说用免费的还是付费的有多大的区别。如果我们有需要使用到免费SSL证书到网站中的,也不凡申请StartSSL证书玩玩。

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://2345hao.cn/blog/index.php/post/14588.html

分享给朋友:

“为网站申请和配置StartSSL的SSL证书的全过程图文讲解,” 的相关文章

网络创业并不难-源码天下站长如实现月收入过万,网络创业并不难-源码天下站长如实现月收入过万

网络创业并不难-源码天下站长如实现月收入过万,网络创业并不难-源码天下站长如实现月收入过万

   俺自来安徽省一个偏僻的乡村,小时候家里很穷,13岁的时候我的母亲去逝了,父亲一个人拉扯我和大我2岁的哥哥。我的童年生活在我的印像中已经很模糊了!为了能给父亲减轻生活压力能早日给哥哥娶上媳妇,高中没读完便缀学了,在家里帮父亲做活。那一段时间我什么都做过,农忙在家干活,农闲就出去打工。...

站长空间:专访驱动中国网站创始人苏杨,站长空间:专访驱动中国网站创始人苏杨

站长空间:专访驱动中国网站创始人苏杨,站长空间:专访驱动中国网站创始人苏杨

  一个大学生的建站创业之路 1999年,来北京上大学之前从未见过计算机的苏杨,很快对计算机和互联网着了迷,半年后便利用学到的知识来负担自己的学费和生活费。2002年,用手里仅有的几千元钱买了服务器做虚拟主机、网站,开始创业,2003年初成立公司,进入IDC行业。 到2005年,当在IDC行...

站长网与百度知道互联网合作并担任知道专家,站长网与百度知道互联网合作并担任知道专家

站长网与百度知道互联网合作并担任知道专家,站长网与百度知道互联网合作并担任知道专家

  站长网(www.admin5.com) 与百度知道互联网(zhidao.baidu.com) 紧密合作,一起解决更多互联网方面的问题。给更多的站长和网络人解决问题。服务于互联网作努力本站站长 图王 也荣誉为百度知道知识专家团的一员。为更多的朋友解决网络问题 希望大家继续支持 站长网 支持 百...

个人站长调侃自己是苦力笑话,个人站长调侃自己是苦力笑话

个人站长调侃自己是苦力笑话,个人站长调侃自己是苦力笑话

  春节快到了,因本人经济困难,想做兼职,有意者来电来函咨询,本人承接以下业务: 苦力搬运,装卸,车工,钳工,焊工,水电工,瓦工,砸墙,砌墙,筛沙,油漆,通下水道,贴瓷砖,拆洗油烟机,拆装空调,Vb,C++, .NET,C#,Java,j2ee, j2me,asp,delphi,php,汇编,P...

站长的内心泣诉,站长的内心泣诉

站长的内心泣诉,站长的内心泣诉

      我出生在一个贫困的家庭中。玩电脑开始是在2000年,那个时候正在上学,基本上是在玩玩红警,星际争BA。其实四年学习生涯中都一直在玩电脑。(有点多余,文采不好,为了求落伍,各位支持下!)     2002年的时候,班里要搞网...

小站长有大的梦想,小站长有大的梦想

小站长有大的梦想,小站长有大的梦想

  今天采访的对象是:www.xiaozhanzhang.com的无所谓,他的网站名字:小站长。没有依照管理采访,只是根据平时的交流写一个印象,我对他的评价是:小站长大梦想。用他自己的话说是:致力建立一个为初级站长服务的网站。 他的话刺痛了我,因为半月前,我也是怀着同样的梦想做同样的事情。不...