【建站笔记】apache配置赛门铁克免费ssl证书搭建https
最近一段时间,我会逐步把自己建站过程中的小笔记整理并发出来,供大家参考
上一篇教程配置了https,但是创建的证书只能自己用,在最后我提了一下赛门铁克的免费证书,那怎么用呢?这里就要简单介绍一下了。
首先需要购买一个域名,在万网或者其他域名网站都可以买到,这里就不多说了,我们直接拿准备好的域名来用
进入阿里云管理控制台-安全(云盾)-SSL证书,点击购买证书
打开之后就是这样的页面,可以看到这里是没有免费证书的,这就需要一些小技巧了,我们首先点击赛门铁克
看不到免费版没关系,点击“增强型OV SSL”
看到免费版了吧?下面我们点击:“免费型DV SSL”-立刻购买-支付,接下来我们就可以在证书控制台看到一个待完成的证书了
我们选择补全信息,输入自己准备好的域名,填写个人信息的时候记着勾选“域名验证类型:DNS”“系统生成CSR”,然后提交审核
前往域名管理处添加解析,添加后等待解析记录生效:刷新最长可能得48个小时,一般情况下大概1个小时左右即可生效。
所以这个时候只需要继续等待一段时间就可以了,阿里云证书服务里订单会显示黄色的审核中。
Symantec证书采用自动验证审核及签发,因此当Symantec的服务器检测到解析后就会自动签发SSL证书。
待签发之后,点击“下载”
在Apache的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,请将对应的私钥文件放到cert目录下并且命名为编号.key;
打开 apache 安装目录下 conf 目录中的 httpd.conf 文件,找到以下内容并去掉“#”:
#LoadModule ssl_module modules/mod_ssl.so (如果找不到请确认是否编译过 openssl 插件)
#Include conf/extra/httpd-ssl.conf
打开 apache 安装目录下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,与操作系统及安装方式有关), 在配置文件中查找以下配置语句:
# 添加 SSL 协议支持协议,去掉不安全的协议
SSLProtocol all -SSLv2 -SSLv3
# 修改加密套件如下
SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM
SSLHonorCipherOrder on
# 证书公钥配置
SSLCertificateFile cert/public.pem
# 证书私钥配置
SSLCertificateKeyFile cert/你的证书编号.key
# 证书链配置,如果该属性开头有 '#'字符,请删除掉
SSLCertificateChainFile cert/chain.pem
然后重启 Apache
httpd restart
如果没有打开443端口的话,记得把443端口打开,这样,我们就可以使用https://www.域名来访问你的网站了,浏览器地址栏输入https://域名来确认一下吧
【建站笔记】apache配置赛门铁克免费ssl证书搭建https相关推荐
- 赛门铁克Symantec SSL证书产品及服务
赛门铁克Symantec SSL证书产品及服务 在SSL证书市场,Symantec证书在全球具有绝对领先地位: 世界500强企业中93%的公司选择了赛门铁克Symantec的SSL证书服务: 世界10 ...
- 赛门铁克通配符SSL证书,一张通配型证书实现全站加密
赛门铁克通配型SSL证书,验证域名所有权和企业信息,属于企业验证(OV) 级SSL证书,最高支持256位加密.申请通配符SSL证书可以保护相同主域名下无限数量的多个子域名(主机).例如,一个通配符 ...
- Symentec赛门铁克企业型SSL证书好不好
Symentec赛门铁克只有OV SSL证书和EV SSL证书,都适合企业型用户申请安装,那么,企业网站选择Symentec赛门铁克SSL证书有哪些好处呢? 1.诺顿安全认证签章功能 诺顿安全认证签章 ...
- 赛门铁克承诺提供证书审计计划来安抚 Google
赛门铁克.谷歌"证书大战"仍在继续. 在 Google 的原始提案中,Chrome 将从 Chrome 59 开始减少对塞门铁克的信任,但现在已经推迟到Chrome 60 . Go ...
- 赛门铁克和DigiCert证书有什么区别?
在众多国人眼里,赛门铁克Symantec名气更胜于DigiCert证书.但是,我们知道2017年赛门铁克因一系列原因被DigiCert收购,品牌名称也被更新为DigiCert Secure Site. ...
- 配置赛门铁克(Symantec)https证书:从阿里云申请免费赛门铁克(Symantec)https证书并配置到cdn
注意: (1)单域名证书只要申请xxx.com不需要申请www.xxx.com,浏览器认为此2个网址是相同的,只要一个证书就可以: (2)每个IIS网站只能指定一个证书,有两个证书也没办法分别指派给两 ...
- nginx配置赛门铁克ssl
1:首先生成CSR 可以通过此网站http://www.trustasia.com/services/CSR/ 他会生成一个CSR 和一个private key (private.key) 2:将CS ...
- Google 和赛门铁克开撕!
(点击上方蓝字,快速关注我们) 转自:开源中国 最近谷歌 Chrome 工程师 Ryan Sleevi 宣布,伴随着赛门铁克最近及以前发布的一系列错误证书,谷歌不再信任赛门铁克过去几年的证书颁发政策, ...
- 关于Symantec(赛门铁克)认证服务
赛门铁克(Symantec)公司成立于1982年4月,公司总部位于加利福尼亚州的 Cupertino,现已在全球 40 多个国家和地区设有分支机构,2006年全球销售额超过50亿美金,全球员工超过14 ...
最新文章
- 操作系统 进程调度-银行家算法实验报告
- Android 开发笔记 Google地图定位与路线显示
- c# OpenRead 请求被中止: 未能创建 SSL/TLS 安全通道。
- WAV文件格式终极解析
- Java 蓝桥杯 芯片测试
- Redhat 7搭建iscsi存储系统
- Nmap 可能引起cisco路由器Crash
- UNITY 对话系统
- 报童问题(3)-深入分析
- 在计算机中()个字节称为MB,计算机基础考试题库(范文).doc
- 如何快速实现直播美颜功能 - 接入美颜SDK详解
- 计算机初始化,怎么初始化电脑 电脑要如何初始化教程
- Springboot毕设项目基于Vue和Springboot的会议室管理系统hbb9kjava+VUE+Mybatis+Maven+Mysql+sprnig)
- 加拿大电子计算机工程留学,【加中留学】加拿大计算机工程专业哪些大学比较好...
- 少儿编程是智商税吗?不花钱让孩子赢在起跑线
- unity编辑器扩展--Inspector自定义编辑
- 水の三角(超级卡特兰数/大施罗德数)
- C#基础到入门(一篇就够了)
- Revit 2020发布
- 如何构建营销活动平台(一):前言概述