阿里云免费Symantec DV SSL证书申请及配置HTTPS方法

所属分类: 网站运营 / alexa域名 阅读数: 129
收藏 0 赞 0 分享

我们网友在上周的时候应该会有关注到Namecheap商家有针现有使用赛门铁克Symantec、RapidSSL,、Geotrust 、Thawte SSL证书的项目可以免费申请一年Comodo SSL证书,因为根据Chrome的意思是将陆续不支持Symantec SSL证书。这个活动契机对于我们有需要使用SSL证书的用户还是不错的,至少可以免费使用原本付费才可以得到的Comodo SSL证书。

获取Comodo SSL证书前提之一就需要我们符合申请条件,其中需要我们当前域名已经在使用Symantec、RapidSSL,、Geotrust 、Thawte SSL证书,如果还没有在使用且不符合条件的证书是不可以申请的,这不我们如果希望得到也很简单,去申请且将当前需要申请的域名/站点部署Symantec证书就可以,比如阿里云就有提供免费Symantec证书。

在这篇文章中,老左将利用阿里云提供的免费Symantec证书申请后再部署到站点中,然后再参考"Namecheap免费Comodo SSL证书替换Symantec SSL申请过程"文章去申请Namecheap商家提供的免费Comodo SSL证书。

第一、阿里云证书申请地址

阿里云证书服务:https://www.aliyun.com/product/cas

在这里我们可以申请免费证书,以及如果有需要其他付费证书也是可以购买的,对于我们普通个人用户而言,能免费则免费吧。

阿里云免费Symantec申请

第二、阿里云免费Symantec申请

阿里云免费Symantec申请

这里根据我们需要以及目的,申请免费Symantec DV SSL证书,我们可以看到免费1年,如果你确定需要使用也是可以的,因为在这篇文章中的目的我们是要申请后再去申请免费的NC证书,具体我们申请后自己如何使用就不管大家了。

这里我们直接购买付款即可,反正是免费的,直接一步步最后即可,这里不排除以后是付费还是变动,老左这里只能确保当前是免费的。

第三、补全Symantec DV SSL资料激活

1、补全资料

提交完毕之后,我们需要补全资料且验证具体使用到哪个域名中。

补全Symantec DV SSL资料激活

在阿里云后台找到证书列表,然后看到我们当前申请的证书还没有补全资料。

2、填写域名

3、完善个人信息

完善个人信息的同时,我们需要选择域名验证方式,这里我用DNS,以及邮箱不要乱写,会用来收取邮件的。

4、生成CSR方式

选择生成CSR的方式,这里我用系统生成的CSR,点击创建后再点击完成。然后我们会收到一封邮件,要求我们提交TXT绑定验证域名所有权的,根据提示绑定即可。

第四、Symantec DV SSL证书配置方法

我们在上面提交验证域名所有权之后,等呀等,一般不需要几分钟就可以收到成功的邮件,我们可以从阿里云证书列表后台下载到证书包。下载证书文件包之后,可以看到.pem和.key两个文件,这个我们需要绑定到网站配置中的。

1、Nginx环境配置

server {
listen 443;
server_name 网站域名;
ssl on;
...
ssl_certificate 证书文件路径.pem;
ssl_certificate_key 证书文件路径.key;
ssl_session_timeout 5m;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;

...
}

配置还是比较简单的,我们只要将Nginx配置文件添加一组443端口配置,然后将证书匹配进来,路径不要搞错就可以。最后重启nginx看看是否报错,不报错能重启就表示没有问题。

2、Apache环境配置

A - 在Apache的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的CSR文件,请将对应的私钥文件放到cert目录下并且命名为214059953170804.key;

B - 打开 apache 安装目录下 conf 目录中的 httpd.conf 文件,找到以下内容并去掉“#”:

#LoadModule ssl_module modules/mod_ssl.so (如果找不到请确认是否编译过 openssl 插件)
#Include conf/extra/httpd-ssl.conf

C - 打开 apache 安装目录下 conf/extra/httpd-ssl.conf 文件 (也可能是conf.d/ssl.conf,与操作系统及安装方式有关), 在配置文件中查找以下配置语句:

# 添加 SSL 协议支持协议,去掉不安全的协议
SSLProtocol TLSv1 TLSv1.1 TLSv1.2
# 修改加密套件如下
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
# 证书公钥配置
SSLCertificateFile cert/public.pem
# 证书私钥配置
SSLCertificateKeyFile cert/214059953170804.key
# 证书链配置,如果该属性开头有 '#'字符,请删除掉
SSLCertificateChainFile cert/chain.pem

D - 重启 Apache。

第五、阿里云免费Symantec证书申请总结

1、阿里云有提供免费1年Symantec 证书,如果有需要申请用来项目使用的或者用来需要申请NC免费证书的可以用Symantec申请,老左测试过可以通过。

2、Symantec证书的配置还是比较简单,阿里云也有提供对应环境的配置教程,包括nginx、apache、IIS等。

更多精彩内容其他人还在看

让网站打开更快 减少域名dns解析时间(TTL多大比较好)

今天在解析域名的时候发现TTL的值大小都有,不知道如何设置比较好,这里简单分享下,方便需要的朋友
收藏 0 赞 0 分享

如何拿下简短的域名(域名购买指南)

当你的团队敲定一个商业计划之后,第一个难题就是:如何构思并注册一个简短好记的域名
收藏 0 赞 0 分享

百度加速乐成功接受首笔比特币支付订单

百度加速乐支持比特币支付以来的第一笔付款,感兴趣的朋友可以看看
收藏 0 赞 0 分享

crazydomains域名转移Namesilo详细图文教程

本篇文章是追梦无痕博主的投稿,记录了博主将域名从Crazydomains转移到Namesilo的详细过程,希望可以给同样有这样的需要的朋友一个参考
收藏 0 赞 0 分享

Godaddy域名证书怎么获得,GD注册的域名证书怎么弄

现在新域名备案都需要提供域名证书,如果你在国内注册那么就可以直接获取,要是在国外的GoDaddy等注册,那就有点麻烦了。感觉很多人还不是很熟悉,所以把自己的经验拿出来和大家分享,下面一步步介绍如何获得godaddy域名证书和获得godaddy域名证书的步骤。
收藏 0 赞 0 分享

通过向ICANN投诉成功转出域名至GoDaddy的经验分享

来自Slyar Home的博客,博主通过向ICANN机构投诉,将自己的域名成功转出到GoDaddy,希望对各位站长和博主有一定的帮助
收藏 0 赞 0 分享

如何辨别网站Alexa排名是否真实?辨别网站Alexa排名真实的方法有哪些?

不少广告主在网站投放广告时,比较注重该网站的Alexa排名,认为Alexa排名能较为全面的反应该网站的综合实力。但对于业内的站长都清楚,网站的Alexa排名可以通过一些技术手段,达到刷排名的效果。那么如何辨别网站Alexa排名是否真实?今天小编就带领大家一起解开真相
收藏 0 赞 0 分享

Godaddy获取域名证书图文方法

听说godaddy注册的域名也可以国内备案了,不过需要域名证书,在外国正没有域名证书这个词,不过下面这个跟国内的证书差不多了
收藏 0 赞 0 分享

dnspod D监控设置宕机检测自动切换到备用可用服务器(图文)

最近使用了dnspod的企业版本,看到很多浏览量都用了,我们也使用了,为了方便检测网站的可用与否,不用人工天天盯着,用D监控就可以了
收藏 0 赞 0 分享

新浪SAE域名sinaapp.com域名过期附临时解决方案

7月29日讯,中午有用户在微博曝出,新浪云计算服务SAE的域名sinaapp.com因未及时续费,导致该平台无法访问,不过由于该域名是在6月28日到期,倘若及时的话,可对该域名进行续费操作
收藏 0 赞 0 分享
查看更多