https://common-buy.aliyun.com/?commodityCode=cas#/buy 免費(fèi)證書僅支持一個(gè)域名或子域名,不支持多個(gè)或泛解析域名。
進(jìn)入安全(云盾)->證書服務(wù),在我的訂單中,看到剛才購買的免費(fèi)證書, https://yundun.console.aliyun.com/?p=cas#/cas/home 1)點(diǎn)擊右側(cè)的“補(bǔ)全“,輸入證書綁定的域名; 2)填寫個(gè)人信息; 如果域名是在阿里云(萬網(wǎng))申請(qǐng)的,選擇DNS時(shí)勾選“…自動(dòng)添加一條CNAME記錄…” 3)上傳相關(guān)信息,推薦選擇系統(tǒng)生成CSR,或自己生成CSR; 4)提交審核。
1)一般只要按上面操作,做域名驗(yàn)證后即可下載公私鑰壓縮包。 2)上傳至nginx安裝目錄下的conf,如: /usr/local/nginx/conf/cert/2140130517202**.key /usr/local/nginx/conf/cert/2140130517202**.pem
1)點(diǎn)擊下載時(shí),會(huì)進(jìn)入一個(gè)nginx設(shè)置幫助頁面,復(fù)制如下代碼:
ssl on;ssl_certificate cert/2140130517202**.pem;ssl_certificate_key cert/2140130517202**.key;ssl_session_timeout 5m;ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!md5:!ADH:!**4;ssl_PRotocols TLSv1 TLSv1.1 TLSv1.2;ssl_prefer_server_ciphers on;2)如果需要全局開啟ssl,在nginx.conf文件中的http{}里粘貼以上代碼; 3)如果不需要全局開啟,則在vhost目錄中網(wǎng)站對(duì)應(yīng)的.conf文件的server{}中粘貼以上代碼; 4)監(jiān)聽443端口; 在server{}設(shè)置如:
listen 443;server_name www.xxx.com;index index.html index.htm index.php;root /home/wwwroot/xxx;新聞熱點(diǎn)
疑難解答
圖片精選