您的位置:首页 > 理论基础 > 计算机网络

在腾迅云申请免费型DV版SSL证书让自己的网站启用https

2019-01-17 10:10 288 查看
版权声明:http://www.thinkunion.net https://blog.csdn.net/weixin_43932088/article/details/86518507

现在很多浏览器都会给网站定义不安全网站,可是我是好人啊,还是申请个好人卡证明我是好人吧。

我们找到腾迅云的ssl证书购买页面,选择免费型DV版SSL证书。

 

 

 

 

填写域名和邮箱即可以

 

 

然后是验证你的域名所有权,可以选用DNS验证,也可以选用文件验证

建议使用DNS验证,实验证明很快就完成验证。

而文件验证则需要等几分钟甚至十几分钟。

另外,选择了其中一种验证方式是不能更改成另一种的。要删除这个证书申请需要等一个小时才可以。

所以你想好了再点确认申请。

 

查看详情可以看到需要添加的txt记录值,我们直接在域名那边添加这个记录即可以了。我的域名是啊里那边的。

显示如下

 

 

OK,添加好txt记录后,我们的证书从待验证状态变成已颁发。

下面我们可以下载证书安装到服务器

 

我服务器用的是nginx所以我上传这个证书和私钥到nginx配置目录下的cert文件夹。

接下来是nginx的配置

找到网站的配置文件

在server下添加

[code]ssl on;
ssl_certificate cert/1_www.thinkunion.net_bundle.crt;
ssl_certificate_key cert/2_www.thinkunion.net.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;

然后把80改成监听443端口

listen       443 ssl;

然后把80的http重定向到443的https

[code]server {
listen  80;
server_name  www.thinkunion.net;
rewrite ^(.*)$  https://www.thinkunion.net$1 permanent;
}

最后

[code]nginx -s reload

如果用的啊里云记得在安全策略开启443这个端口。

打完,收工。

 

内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: