阿里云https证书申请具体操作流程

当浏览器地址栏出现那把绿色的小锁,代表网站已经成功建立了安全的https连接,阿里云所提供的免费的dv单域名证书提供基础的加密功能,比较适合开发测试环境或项目初期使用,不过需要注意免费版的有效期只有3个月,到期后需要手动重新申请和部署,下面为大家介绍阿里云https证书申请的具体操作流程。

阿里云https证书

 一、阿里云https证书申请流程

第一步:进入证书管理控制台

登录阿里云官网在控制台中找到并进入“数字证书管理服务”,在左侧导航栏点击“SSL证书”进入管理页面。

第二步:购买证书资源(免费额度)

在SSL证书管理页面,切换到“个人测试证书(原免费证书)”标签页,点击“立即购买”,在弹出页面中确认选择“免费版”,阅读并勾选服务协议,然后点击“立即购买”(免费https证书无需支付)。

第三步:创建并填写证书申请

回到证书列表页点击“创建证书”,在申请表单中需要准确填写以下信息:

1、输入需要保护的完整域名,如www.anxinssl.com,免费证书仅支持单个域名。

2、选择验证方式,系统提供几种方式:

自动DNS验证(推荐):如果你的域名使用的是阿里云云解析DNS,且与当前账号一致,系统会自动完成,无需任何手动操作;

手动DNS验证:需要在域名解析商处根据阿里云提供的“主机记录”和“记录值”(通常为一条TXT记录),手动添加一条解析记录,等待解析生效后,返回此页面点击“验证”。

3、填写有效的邮箱和手机号,用于接收审核通知。

第四步:提交审核并等待签发

信息确认无误后,点击“提交审核”,一旦域名验证通过,签发速度非常快,通常10分钟左右即可完成,可以在SSL证书管理页面查看状态变为“已签发”。

第五步:下载证书文件

状态变为“已签发”后找到对应证书,点击“下载”,根据服务器软件类型(如Nginx、Apache、IIS等),选择对应的格式进行下载,下载的压缩包内通常包含两个关键文件:`.crt`或`.pem`文件(证书公钥)和`.key`文件(私钥文件),请务必妥善保管私钥文件,切勿泄露。

 二、阿里云https证书安装流程

获得阿里云https证书文件后需要将其配置到你的网站服务器,才能使https生效。

1、将下载的`.crt`(证书文件)和`.key`(私钥文件)上传到你的服务器指定目录,例如`/etc/ssl/`。

2、根据你的服务器软件修改配置。以下是Nginx和Apache的配置示例:

Nginx服务器示例:修改网站对应的server配置块。

server{

listen 443 ssl;#监听443端口

server_name www.yourdomain.com;

ssl_certificate/etc/ssl/yourdomain.crt;#证书公钥路径

ssl_certificate_key/etc/ssl/yourdomain.key;#私钥路径

#…其他配置(如网站根目录)

}

Apache服务器示例:在VirtualHost配置中启用SSL。

<VirtualHost*:443>

ServerName www.yourdomain.com

SSLEngine on

SSLCertificateFile/etc/ssl/yourdomain_public.crt

SSLCertificateKeyFile/etc/ssl/yourdomain.key

SSLCertificateChainFile/etc/ssl/yourdomain_chain.crt#证书链文件

#…其他配置

</VirtualHost>

3、配置保存后,执行命令重启Web服务,保证服务器安全组或防火墙已放行443端口。

阿里云https证书的免费版本的适用场景有限,而且有效期很短,需要频繁续签。如果是正式的公开网站建议选择付费的https证书,安信证书提供数十家https证书品牌可供申请,性价比更高。

SSL证书品牌

相关文章

LAYOUT

SAMPLE COLOR

Please read our documentation file to know how to change colors as you want

BACKGROUND COLOR

BACKGROUND TEXTURE

// //