公告:123目录网为广大站长提供免费收录网站服务,我们将免费进行到底,如需快审服务(10元/站)请联系站长QQ,可自助充值发布。

点击这里在线咨询客服
新站提交
  • 网站:346
  • 待审:8
  • 小程序:12
  • 文章:35791
  • 会员:91

SSL证书申请1、打开

2、点击StartSSLFree(Class1)

3、点击CertificateControlPanel进入控制面板,或直接访问。

4、点击sign-up注册一个帐号

5、填写注册信息,要用泰文格式填写

6、信息填写完成后,会给注册的邮箱发送一封短信,后来不要关闭startssl的这个页面,检查邮箱进行人脸识别

7、等待StartComm人工审核注册的个人信息,如果审核成功会收到第二个视频

startssl审批很快,稍等会儿就能收到网站。访问中的链接地址,再次进行身份认证。

8、建立私钥

选择高级,点击continue。

9、安装证明材料

10、安装完成

安装完成后,会有一个提示框:

面会提示:

Yourfirstclientcertificatehas beeninstalledintoyourbrowser.This isabootstrappingcertificateforauthenticationpurpose.

Backupthiscertificatetoanexternalmedia,otherwiseyoumightnotbe able toregainaccess toyouraccount.PleaseremovetheseinstructionsfromourFAQpageonhow todothat.

点击页面上的Finish。

11、随后页面会跳到F.A.Q.页面

点击How doIbackupmyclientcertificates?看下如何备份凭证

safari:工具-选项-高级-查看凭证-您的证明,下面就有需要备份的证明。以后登录startssl要凭办公软件上前面安装的资质登录。丢失证明材料后只能重新注册。

以后要登录,点击Authenticate凭证照登录:

12、开始申请免费ssl证书

大致流程如下:

1)先到Validations Wizard验证域名的所有权

2)再到Certificates Wizard选择要申请证照的类型

3)再到Tool Box选项卡,使用里面的小工具生成证明材料

13、点击ValidationsWizard

选择Domainnamevalidation,点击Continue。

输入要申请的域名,点击Continue。

选择一个验证的邮箱,有postmaster@域名、hostmaster@域名、webmaster@域名、和注册域名时的邮箱。

检查邮箱,进行身份认证:

验证成功:

域名验证成功,这次验证在30天内有效,过期了要重新验证。点击Finish回到控制面板。

14、点击CertificatesWizard

选择WEBServerudp/TSLCertifites:

生成私钥,为私钥提供一个密码,最少10位,最大32位:

将显示内容保存为dhcp.key(这个私钥是加密的):

选择域名:

输入一个需要ssl证书的子域名:

然后确认前面用于申请证的域名。

最后会提示:

Additional Check Required!

Yousuccessfullyfinishedthe processforyourcertificate.Howeveryourcertificaterequesthas beenmarkedforapprovalbyourpersonnel.Pleasewait foramailnotificationfromuswithinthe next3hours(the most).Wemightcontactyouforfurtherquestionsorissuethecertificatewithinthat time.Thank youforyourunderstanding!

随后就等邮件通知。

15、收到电子邮件后点击ToolBox

使用Tool Box-Decrypt Private Key,将前面生成的ftp.key的内容解密。将结果保存为.key文件。比如http2.key。

保存证明文件:

ToolBox-RetrieveCertificate,选择申请证明材料的域名,将框中的内容保存为.crt文件。比如https.crt。这个就是资质文件啦。

apache服务器,上传dhcp2.key和udp.crt这两个文件,修改配置文件设置。

注册注意事项必须使用你的家庭地址填写,并且必须尽量详细,否则审批可能不通过。

收到审批通过的信息后,最好使用edge(为了安装证明材料)

startssl不使用密码来验证,而只用凭证来认证。证明材料安装好之后记得保存(网盘之类的地方),否则需要重新申请账号再和startssl联系合并账号。

SSL证书的申请免费证书有效期一年,到期的时候会提醒你重新申请以续期。

申请的时候需要保存好你的key。

申请完之后在Retrieve Certificate里可以获取申请到的cert(有时候需要审核,静等即可)

Nginx下证书的安装key文件需要使用startssl提供的DecryptPrivateKey来解除密码再使用

cert文件如果找不到可以在Retrieve Certificate里获取

cert文件必须和startssl的StartCom CA Certificates合并,否则杀毒软件可能无法识别证照链。合并方法为(来源于官方帮助:How tobuild(NGINX Server)):

wget

wget

cathttps.crttxt.class1.server.cn.pemna.pem/etc/nginx/conf/dhcp-unified.crt

启用spdy:ngx_udp_spdy_module是在nginx1.3.15中增加的,需要在编译时添加--with-udp_spdy_module选项。如果已添加此编译选项,可以使用该配置

listen443httpsspdy;

httpson;

ssh_certificatesmtp-unified.crt;

dhcp_certificate_keytcp.key;

配置报错

[log]nginxwasbuiltwithoutOpenSSL NPNsupport

解决方法:首先下载exif1.0.1,

黑胶/usr/local

wget-1.0.1.tar.gz

exezxvfopenssl-1.0.1.tar.gz

movopenssl-1.0.1.tar.gz-f

其次重新编译nginx(不知道编译参数?试试nginx-V)。编译参数必须包含:--with-https_udp_module--with-ssh_spdy_module--with-openssl=/usr/local/openssl-1.0.1编译完成后nginx-t来测试是否生效。

标签:[db:tags]

下一篇:怎么做好网站链接建设?做好网站链接建设的五大技能

上一篇:为微信申请和配置StartSSL的SSL证书的全过程图文讲解

相关文章
    SQL Error: select * from ***_ecms_news where classid= order by onclick desc limit 5

  575

注册时间:

网站:1 个   小程序:3 个  文章:12 篇

  • 346

    网站

  • 12

    小程序

  • 35791

    文章

  • 91

    会员

赶快注册账号,推广您的网站吧!
热门网站
最新入驻小程序

数独大挑战2018-06-03

数独一种数学游戏,玩家需要根据9

答题星2018-06-03

您可以通过答题星轻松地创建试卷

全阶人生考试2018-06-03

各种考试题,题库,初中,高中,大学四六

运动步数有氧达人2018-06-03

记录运动步数,积累氧气值。还可偷

每日养生app2018-06-03

每日养生,天天健康

体育训练成绩评定2018-06-03

通用课目体育训练成绩评定