如何申请和安装 SSL 证书?

申请

云厂商付费购买

在这里插入图片描述

云厂商申请免费证书

阿里云提供20个免费证书,有效期三个月,到期后需重新申请

在这里插入图片描述

证书颁发机构购买

在这里插入图片描述

其他平台购买

在这里插入图片描述

使用 Let’s Encrypt 申请免费 SSL 证书

介绍
  • Let’s Encrypt 是一个于2015年三季度推出的数字证书认证机构,旨在以自动化流程消除手动创建和安装证书的复杂流程,并推广使万维网服务器的加密连接无所不在,为安全网站提供免费的传输层安全性协议(TLS)证书。
  • Let’s Encrypt 是免费、开放和自动化的证书颁发机构。由非盈利组织互联网安全研究小组(ISRG)运营。
  • Let’s Encrypt 宣称这一过程将十分简单、自动化并且免费。
参考链接

【Let‘s Encrypt SSL】使用 acme.sh 给 Nginx 安装 Let’s Encrypt 提供的免费 SSL 证书
【Let‘s Encrypt SSL】使用 acme.sh 给 Nginx 安装 Let’s Encrypt 提供的免费 SSL 证书(脚本+更新成功/失败通知)

安装

申请 SSL 证书成功后,将证书文件和私钥文件上传到服务器(NGINX ),修改 NGINX 配置文件并重启就安装成功了。

在这里插入图片描述

在虚拟机环境中配置CA服务器并为Web服务器申请安装SSL证书网络安全领域中的一个重要实践。为了帮助你更好地掌握这一过程,我强烈建议你查阅《PKI证书服务实验:配置CA与安全Web网站》一书。这本书提供了详细的实验指导,帮助你理解PKI的核心概念,并通过实际操作来强化知识。 参考资源链接:[PKI证书服务实验:配置CA与安全Web网站](https://wenku.csdn.net/doc/7b13qgiwq7?spm=1055.2569.3001.10343) 首先,你需要在一台虚拟机上安装并配置CA服务器。这涉及到添加Windows组件中的证书服务,并选择合适的CA类型、名称证书存储路径。安装完成后,你会获得一个可以颁发证书的CA服务器。 接下来,在第二台虚拟机上搭建Web服务器,并通过IIS管理器创建新的网站,确保配置了SSL端口必要的权限。然后,你需要为Web服务器申请SSL证书。这通常通过IIS管理器中的目录安全设置来完成,创建并提交证书请求到你的CA服务器。 CA服务器在验证请求无误后,会签发证书并返回。你需要将该证书安装到Web服务器上。安装证书后,客户端访问网站时将通过SSL协议进行加密通信,确保数据传输的安全性。 整个过程中,你需要确保使用虚拟机的实际IP地址,并且CA服务器Web服务器的命名应保持一致性个性化。通过这样的实践,你将能够亲身体验到PKI证书服务的配置流程,并理解它们在网络安全中的作用。 在完成上述实验后,为了进一步加深理解,我推荐你继续查阅《PKI证书服务实验:配置CA与安全Web网站》一书中的更高级内容,如证书撤销、交叉认证等,这些内容将帮助你获得更全面的PKI知识体系。 参考资源链接:[PKI证书服务实验:配置CA与安全Web网站](https://wenku.csdn.net/doc/7b13qgiwq7?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值