2020-12-29 14:56:34 阅读(135)
SSL证书申请1、打开http://www.startssl.com/2、点击StartSLFreee(Class1)3、点击CertificateControlPanel进入控制面板,或直接访问httpp://www.startssl.com/?app=12也可以。4、点击sign-up注册一个帐户5、填写注册信息,用英文格式填写6、填写信息后,将向注册电子邮件发送电子邮件。此时,不要关闭startssl页面,检查电子邮件并输入验证码7、等待Startcomm手动审核注册的个人信息,如果审核成功,将收到第二封邮件startsl快速审批,以后就可以收到邮件了。访问电子邮件中的链接地址,再次输入验证码。访问电子邮件中的链接地址,再次输入验证码。8、选择先进的私钥,点击continue。9、安装证书10、安装完成后,会有一个提示框:表面会提示:Yourfirstclientcertificatehasbeeninstalledintoyourbrowser.Thisisabootstrappingcertificateforauthenticationpurpose.Backupthiscertificatetoanexternalmedia,otherwiseyoumightnotbeabletoregainaccesstoyouraccount.PleasereadtheseinstructionsfromourFAQpageonhowtodothat.点击页面上的Finish。11、然后页面会跳到F.A.Q.点击Howdoibackupyclientificates11、然后页面会跳到F.A.Q.点击Howdoibackupmyclientificates页面,查看如何备份证书firefox:工具-选项-高级-查看证书-您的证书,以下是需要备份的证书。以后登录startsl,凭浏览器前安装的证书登录。证书丢失后,只能重新注册。以后要登录,点击Authenticate凭证登录:12、申请免费ssl证书的一般流程如下:1)先到Validationswizard验证域名所有权2)再到certificateswizard选择申请证书的类型3)再到Tolbox选项卡,使用里面的小工具生成证书13、点击Validationswizard选择Domainamevalidation,点击Continue。输入要申请的域名,点击Continue。输入要申请的域名,点击Continue。选择有postmaster@域名的验证邮箱hostmaster@域名、webmaster@注册域名时的域名和邮箱。检查邮箱,输入验证码:验证成功:域名验证成功,30天内有效,过期后重新验证。点击Finish返回控制面板。14、点击certificatesWizard选择WEBServerssl///TSLCertifites:生成私钥,至少10位,最大32位,为私钥提供密码:将显示内容保存为ssl.key(私钥是加密的):选择域名:输入需要ssl证书的子域名:然后确认申请证书的域名。最后会提示:AdditionalCheckRequired!Yousuccessfullyfinishedtheprocessforyourcertificate.Howeveryourcertificaterequesthasbeenmarkedforapprovalbyourpersonnel.pleasewaitforamailnotificationfomuswithinext3tificatiomuswithinthours(themost).Wemightcontactyouforfurtherquestionsorissuethecertificatewithinthattime.Thankyouforyourunderstanding!然后等邮件通知。然后等邮件通知。15、收到邮件后,点击ToolBox使用TolBox-DecryptPrivateKey,前面生成的ssl.解密key的内容。将结果保存为.key文件。比如ssl2.key。保存证书:ToolBox-RetrieveCertificate,选择申请证书的域名,将框中的内容保存为.crt文件。比如ssl.crt。这是证书文件。apache服务器上传ssl2.key和ssl.两个文件,crt,修改配置文件设置。必须使用您的家庭地址填写注册注意事项,并且必须尽可能详细,否则审批可能不会通过。收到批准的信息后,最好使用firefox(安装证书)startsl不使用密码进行验证,而只使用证书进行验证。安装证书后记得保存(网盘等),否则需要重新申请账号,然后联系startsl合并账号。申请SSL证书的免费证书有效期为一年,到期时会提醒您重新申请续期。申请时需要保存您的key。申请完成后,可以在Retrievecertificate中获得申请的cert(有时需要审核,等待)Nginx证书的安装key文件需要使用startsl提供的decryprivatekey来解除密码,然后使用cert文件。如果找不到,可以在retrievecertificate中获取cert文件,必须与startslstartcomcertificates合并。否则,浏览器可能无法识别证书链。合并方法为(来自官方帮助:Howtoinstall(NGINXServer)):复制代码代码如下:wgethttp://www.startssl.com/certs/ca.pemwgethttp://www.startssl.com/certs/sub.class1.server.ca.pemcatssl.crtsub.class1.server.ca.pemca.pem>/etc/nginx/conf/ssl-unified.spdy启用crt:ngx_http_spdy_module是nginx1.3.15中增加的,编译时需要添加--with-http_spdy_module选项。若此编译选项已被添加,该配置的复制代码如下:listen 443 sslspdy; ssl on;ssl_certificate ssl-unified.crt;ssl_certificate_key ssl.key;复制代码代码的配置报错如下:[warn]nginxwasbuiltwithopenssnpnsupport解决方案:首先下载openssl1.0.1,复制代码代码如下:cd/usr/localwgethttp://www.openssl.org/source/openssl-1.0.1.tar.gztarzxvfopenssl-1.0.1.tar.gzrmopenssl-1.0.1.tar.gz-其次,重新编译nginx(不知道编译参数?试试nginx-V)。试试nginx-V)。必须包括编译参数:--with-http_ssl_module--with-http_spdy_module--with-openssl=/usr/local/openssl-1.0.Nginx-t在编译完成后进行测试。
以上就是关于为大家送上StartSSL的免费SSL证书申请及配置教程的相关介绍,更多为大家送上StartSSL的免费SSL证书申请及配置教程相关内容可以咨询我们或者浏览页面上的推荐内容。我们将让你对为大家送上StartSSL的免费SSL证书申请及配置教程有更深的了解和认识。
推荐阅读
最新文章
猜你喜欢以下内容:
一 客户顾问-张三 一