Products
GG网络技术分享 2025-03-18 16:14 0
大家好,这里是关于[宝塔面板HTTPS/SSL证书部署安装教程],[新建站点都要求ssl证书,那么如何免费获取证书?]问题的解答,希望对您有所帮助。如果你还想了解更多这方面的信息,请关注本站其他相关内容,共同学习吧!
2018年10月25日教程大全宝塔面板https,宝塔面板SSL
宝塔面板HTTPS/SSL证书部署安装教程
这里只讲nginx和Apache环境的。
我们申请下来的证书一般会包含Apache、IIS、nginx、Tomcat四种环境的证书文件。我们根据自己所用的环境来选择。
这两个文件后缀一个是crt一个是key。
其中crt就是宝塔面板的证书(PEM格式)、key就是宝塔面板的密钥(KEY)
我们使用文本编辑器打开这两个文件。打开后里面是一些子母和数字
我们复制里面的内容,然后填入宝塔面板里面即可。crt就对应宝塔面板的证书(PEM格式)、key就对应宝塔面板的密钥(KEY)
然后保存即可。
Apache环境的证书文件有三个。
名字分别是1_root_bundle.crt、2_www.cheshirex.com.crt、3_www.cheshirex.com.key
其中:
3_www.cheshirex.com.key还是对应宝塔面板的密钥KEY那里。我们复制内容直接填入宝塔面板的密钥处即可。
1_root_bundle.crt和2_www.cheshirex.com.crt两个文件的内容我们需要拼接一下,然后复制到宝塔面板的“证书(PEM格式)”里面。
文件拼接如下图:
我们打开1_root_bundle.crt和2_www.cheshirex.com.crt这两个文件。
复制2_www.cheshirex.com.crt文件的内容填入宝塔面板的:证书(PEM格式) 里面,然后1_root_bundle.crt的内容直接填在2_www.cheshirex.com.crt内容下面。
其他注意事项:HTTPS/SSL是通过服务器的443端口进行传输数据的,服务器记得放行443端口
访问时不输入https地址是先访问到的http地址,走80端口,然后跳转到的https,所以你80不开启会造成http地址无法访问或者我们常说的不会跳转https的问题。
放行端口教程可以看:linux系列服务器centos系统宝塔面板开启某端口的教程
1、安全性:这个是不言自明的。 黑客将无法捕获通过您的网站交换的数据。 SSL阻止拦截或“中间人攻击”。 即使您不处理敏感数据,您网站的SSL证书也始终是个好主意。
2、信任:获取SSL的原因有点超出简单的安全性。 它向您的访客和客户显示您已准备好加倍努力以确保他们获得最佳体验 - 这是建立可信度的关键因素。
3、排名:搜索引擎将安全视为排名因素。 他们实际上正在推动他们所谓的“无处不在的HTTPS”,并清楚地表明,显示SSL的网站将在排名方面得到更好的对待
1、(可免费)各大服务器提供商,均有提供一年版的ssl证书下载,比如腾讯云、阿里云、百度云等等均有提供。按指引操作即可获取。下图为阿里云获取方式
阿里云免费证书获取
2、(免费)对于Linux环境下,若安装了宝塔面板,那么是可以直接在宝塔面板中免费一键安装ssl证书。
宝塔面板获取免费ssl证书
3、(低价)万能的淘宝,可以直接购买
淘宝购买
4、(低价)西部数码低价申请
西部数码申请
赤炎鹰--坚持做优质厚道的软件产品,提供打动人心的服务。
Demand feedback