前言:
想给自己的网站配置个HTTPS下的连接方式,在某某云上申请SSL证书是付费的,本着把白嫖贯彻到底的精神,我找到了一个能免费申请SSL证书的网站,下面是申请及配置的全部内容。
相关环境:
服务器系统:centos7;
服务器来源:阿里云(打钱!)
域名:www.****.com(什么的后缀都行,是个域名就行,我的已经备案)
网站配置面板:宝塔(打钱!)
白嫖 免费的SSL证书网站:https://freessl.cn/
注意事项!(原问题已解决2021.3.3)
- 配置完一定要记得检查443端口是否打开
- 根据以下正文配置结束后,记得去域名控制台,在控制台内配置解析,使用根域名进行对二级域名的跳转,如下图(test和b二级域名指向根域名即可):
正文:
-
打开上述SSL申请网站,并自行注册账号登录(不注册没法申请)(如下图)
-
打开阿里云,进入域名控制台,点击“解析”,(如下图)
-
选择一个要修改的主机记录,在这里我选择www的解析进行修改,即我要申请SSL证书的域名为:
www.******.com
(如下图)
-
返回刚才的申请网站,填写域名,任意选一个品牌(红框内是免费的),然后点击“创建免费的SSL证书”:(如下图)
-
新页面里,框内是你的邮箱,一会会把申请内容发送到该邮箱,下面的选项不用改,我习惯用“浏览器生成”,最后“点击创建”(如下图)
-
确认创建
-
这时再返回阿里云控制台,点击“修改”。(如下图)
-
按照下图,逐一修改:记录类型改为TXT;主机记录改为右图TXT记录值;记录值改为右图记录值。→“确认”(看下图)
-
修改完后,在freessl页面点击验证(静等一会),将会跳转至证书信息,可自行下载,再打开宝塔面板,进入网页配置点击“设置”(如下图);因为我是解析的www,此处的网站名为*****.com。省略了www,
-
点击SSL里面的“其他证书”,把刚才生成的证书信息依次填入:秘钥填入密钥;证书填入证书。最后点保存(如图)
-
再从“证书夹”里,部署对应域名
-
你以为这就结束啦?一定要看看自己的云服务器的443端口有没有开放,不然仍不能通过HTTPS协议访问:
阿里云ECS云服务器控制台→“网络与安全”下的“安全组”选项卡→对应实例点击“配置规则”→查看443是否“允许”
如果没有,则手动添加即可
至此你就可以通过HTTPS方式访问自己刚刚配置的域名啦~
有很认真的在整理的,如果觉得对您有用,请点赞支持下呀~