StartSSL的免费SSL证书申请及配置教程

SSL证书申请 1、打开http://www.startssl.com/

2、点击StartSSL Free(Class 1)

StartSSL的免费SSL证书申请及配置教程

3、点击Certificate Control Panel进入控制面板,或直接访问http://www.startssl.com/?app=12也可以。

4、点击sign-up注册一个帐号

StartSSL的免费SSL证书申请及配置教程

5、填写注册信息,要用英文格式填写

StartSSL的免费SSL证书申请及配置教程

6、信息填写完成后,会给注册的邮箱发送一封电子邮件,此时不要关闭startssl的这个页面,检查邮箱输入验证码

StartSSL的免费SSL证书申请及配置教程

7、等待StartComm人工审核注册的个人信息,如果审核成功会收到第二个邮件

startssl审批很快,稍等会儿就能收到邮件。访问邮件中的链接地址,再次输入验证码。

8、建立私钥

StartSSL的免费SSL证书申请及配置教程

选择高级,点击continue。

9、安装证书

StartSSL的免费SSL证书申请及配置教程

10、安装完成

安装完成后,会有一个提示框:

StartSSL的免费SSL证书申请及配置教程

面会提示:

Your first client certificate has been installed into your browser. This is a bootstrapping certificate for authentication purpose.

Backup this certificate to an external media, otherwise you might not be able to regain access to your account. Please read these instructions from our FAQ page on how to do that.

点击页面上的Finish。

11、随后页面会跳到F.A.Q.页面

点击How do I backup my client certificates?看下如何备份证书

firefox:工具-选项-高级-查看证书-您的证书,下面就有需要备份的证书。以后登录startssl要凭浏览器上前面安装的证书登录。丢失证书后只能重新注册。

以后要登录,点击Authenticate凭证书登录:

StartSSL的免费SSL证书申请及配置教程

12、开始申请免费ssl证书

StartSSL的免费SSL证书申请及配置教程

大致流程如下:

1)先到Validations Wizard验证域名的所有权

2)再到Certificates Wizard选择要申请证书的类型

3)再到Tool Box选项卡,使用里面的小工具生成证书

13、点击Validations Wizard

选择Domain name validation,点击Continue。

StartSSL的免费SSL证书申请及配置教程

输入要申请的域名,点击Continue。

StartSSL的免费SSL证书申请及配置教程

选择一个验证的邮箱,有postmaster@域名、hostmaster@域名、webmaster@域名、和注册域名时的邮箱。

StartSSL的免费SSL证书申请及配置教程

检查邮箱,输入验证码:

StartSSL的免费SSL证书申请及配置教程

验证成功:

StartSSL的免费SSL证书申请及配置教程

域名验证成功,这次验证在30天内有效,过期了要重新验证。点击Finish回到控制面板。

14、点击Certificates Wizard

选择WEB Server SSL/TSL Certifites:

StartSSL的免费SSL证书申请及配置教程

生成私钥,为私钥提供一个密码,最少10位,最大32位:

StartSSL的免费SSL证书申请及配置教程

将显示内容保存为ssl.key(这个私钥是加密的):

StartSSL的免费SSL证书申请及配置教程

选择域名:

StartSSL的免费SSL证书申请及配置教程

输入一个需要ssl证书的子域名:

StartSSL的免费SSL证书申请及配置教程

然后确认前面用于申请证书的域名。

最后会提示:

Additional Check Required!

You successfully finished the process for your certificate. However your certificate request has been marked for approval by our personnel. Please wait for a mail notification from us within the next 3 hours (the most). We might contact you for further questions or issue the certificate within that time. Thank you for your understanding!

随后就等邮件通知。

15、收到邮件后点击Tool Box

使用Tool Box – Decrypt Private Key,将前面生成的ssl.key的内容解密。将结果保存为.key文件。比如ssl2.key。

保存证书:

Tool Box – Retrieve Certificate,选择申请证书的域名,将框中的内容保存为.crt文件。比如ssl.crt。这个就是证书文件啦。

StartSSL的免费SSL证书申请及配置教程

apache服务器,上传ssl2.key和ssl.crt这两个文件,修改配置文件设置。

注册注意事项 必须使用你的家庭地址填写,并且必须尽量详细,否则审批可能不通过。

收到审批通过的信息后,最好使用firefox(为了安装证书)

startssl不使用密码来验证,而只用证书来认证。证书安装好之后记得保存(网盘之类的地方),否则需要重新申请账号再和startssl联系合并账号。

SSL证书的申请 免费证书有效期一年,到期的时候会提醒你重新申请以续期。

申请的时候需要保存好你的key。

申请完之后在 Retrieve Certificate 里可以获取申请到的 cert (有时候需要审核,静等即可)

Nginx下证书的安装 key文件需要使用startssl提供的Decrypt Private Key来解除密码再使用

cert文件如果找不到可以在 Retrieve Certificate 里获取

cert文件必须和startssl的StartCom CA Certificates合并,否则浏览器可能无法识别证书链。合并方法为(来源于官方帮助:How to install(NGINX Server)):

wget http://www.startssl.com/certs/ca.pem

wget http://www.startssl.com/certs/sub.class1.server.ca.pem

cat ssl.crt sub.class1.server.ca.pem ca.pem > /etc/nginx/conf/ssl-unified.crt

启用 spdy:ngx_http_spdy_module是在nginx 1.3.15 中增加的,需要在编译时添加 –with-http_spdy_module 选项。如果已添加此编译选项,可以使用该配置

listen 443 ssl spdy;

ssl on;

ssl_certificate ssl-unified.crt;

ssl_certificate_key ssl.key;

配置报错

[warn] nginx was built without OpenSSL NPN support

解决方法:首先下载openssl1.0.1,

cd /usr/local

wget http://www.openssl.org/source/openssl-1.0.1.tar.gz

tar zxvf openssl-1.0.1.tar.gz

rm openssl-1.0.1.tar.gz -f

其次重新编译nginx(不知道编译参数?试试 nginx -V)。编译参数必须包含: –with-http_ssl_module –with-http_spdy_module –with-openssl=/usr/local/openssl-1.0.1 编译完成后nginx -t来测试是否生效。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/894191.html

(0)
上一篇 2025年1月4日 00:01:11
下一篇 2025年1月4日 00:01:46

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • “主机侦探SSL证书商城”品牌网站域名全新升级

    网站安全性越来越重要,给网站安装SSL数字证书是提升网站安全性的有效方法之一。近日,以提供SSL证书申请和安装服务的主机侦探SSL证书商城完成品牌升级,启用新的品牌名“安信SSL证书”和域名“anxinssl.com”,专注于网络安全解决方…

    2025年1月4日
    100
  • 免费赠送SSL、独立IP?性价比虚拟主机首选SugarHosts!

    虚拟主机在搭建网站这方面上,表现出不俗的优势,其不错的方案配置,较低的价格,是虚拟主机最大的竞争力。而海外虚拟主机,更能免除备案,有更多的可选性和带宽资源,那么有没有便宜又好用的虚拟主机推荐呢? SugarHosts香港数据线路,平均40m…

    2025年1月4日
    100
  • 香港虚拟主机丨独立IP、免费SSL、免费抗攻击,最低只需21元?

    虚拟主机作为个人网站、中小企业网站建设的不二选择,原因很简单,价格便宜、配置不低,综合性价比极高。而其中香港虚拟主机拥有免备案、高带宽、快速稳定的优势特点,深受广大用户喜爱。 那么,有什么高性价比香港虚拟主机推荐呢? (www.sugarh…

    2025年1月4日
    100
  • 企业网站有必要安装EV SSL证书吗?

    在互联网高速发展的今天,企业网站建设的优势有:提升企业品牌形象、展示和宣传企业产品、实现电子商务功能和客户保持密切沟通等。然而,当前的网络存在着很多安全问题,尤其是对用户的信息产生严重的影响和威胁。要想让用户对企业网站产生足够信任,安装EV…

    安全 2025年1月4日
    100
  • EV SSL证书申请难?主机侦探来帮忙

    在给网站安装的SSL数字证书中,EV SSL证书是目前最高级别的SSL数字证书。EV SSL证书又叫增强型SSL证书,它是全球领先的数字证书颁发机构和主流的浏览器开发商共同制定的一个新的SSL证书严格身份验证标准。 EV SSL证书相对一般…

    安全 2025年1月4日
    100
  • 购买SSL证书,就送iPhone 7

    由于网络安全问题,以及国家网络安全法即将生效, SSL证书基本上成为网站的标配。作为国内最大的数字证书销售平台,必盛互联联合各大品牌商(Symantec,Entrust, Geotrust, Comodo, Digicert, TrustA…

    安全 2025年1月4日
    100
  • 快讯:Symantec出售SSL证书业务给Digicert

    美国西部时间8月2号,Symantec在新闻发布会上宣布,它们已与DigiCert达成协议,后者将收购它们的网站安全业务和相关的PKI解决方案。当下,防止高级网络安全威胁侵入网络并对企业造成影响是非常重要的。通过此项收购,客户将受益于Dig…

    安全 2025年1月4日
    100
  • 11.11大促Symantec等大牌SSL证书三折起 倒计时3天

    根据Chrome 10月公布的HTTPS使用情况调查,全球排名前100名的热门网站中,已有71家部署HTTPS,同比增长了92%,普通用户对个人隐私和敏感数据的安全意识也不断提高。如果您的网站还未安装SSL证书,何不趁着11.11大促(),…

    安全 2025年1月4日
    100
  • 国外三大EV SSL证书品牌盘点 确定不要来看看?

    给网站安装SSL安全证书如今已成为趋势,它的重要意义不言而喻。对大型交易类网站来说,安装高级EV SSL证书是首选。目前市场上颁发EV SSL证书的机构有很多,不过深受大部分用户信赖的也较有限。下面小编就给大家汇总三大国外EV SSL证书品…

    安全 2025年1月4日
    100
  • 主机侦探SSL证书商城:HTTPS加密助力网站安全

    随着互联网技术的发展,通过网站线上交易为网民们提供了高效、便捷的服务。然而网络上存在部分不法分子通过黑客技术窃取或篡改网站用户的个人信息和交易数据。因此如何保障用户个人信息不被泄露和篡改,是当下亟需解决的问题。 HTTPS加密助力网站安全 …

    安全 2025年1月4日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信