宝塔ssl验证域名失败_申请一年期限的AlphaSSL泛域名证书 附宝塔面板如何安装第三方证书...

陌涛一开始用的是腾讯云的TrustAsia 域名型SSL证书(DV)(1年),但是子域名比较多,所以放弃。转而使用时长为3个月的Let's Encrypt。还可以通过宝塔自动续签,体验良好。不过这玩意有个缺点,就是你在CDN中的SSL证书要要两个月一换。

看到很多站点都用的是AlphaSSL换泛域名证书,但是发现很多免费接口不能用了,不过我们通过萌咖大佬的API接口还是可以申请,成本仅24.99元(接口TOKEN)

1、申请账号

打开萌咖 杂货店申请一个账号。网址如下:

网址:https://shop.moeclub.org

2、准备

1)友好的域名邮箱(admin@imotao.com)

如果你的站点是www.example.com,那么邮箱需要admin@example.com,比如:admin@imotao.com

2)不友好的邮件服务商将会提示 "MX Record Not Allow."

3)删除 CAA 记录, 否则可能会无法成功签发证书. (必须)

比如dnspod,如果有CAA记录,必须先删除。

4)暂停解析 CNAME 记录, 否则可能会无法收到证书确认邮件. (必须)

注意:

如果没有域名邮箱,可用临时邮箱

  • 内置API邮箱 (推荐)

  • 公开的临时邮箱平台

内置API邮箱使用方法

  • 把 MX 记录解析至 api.moeclub.org 权重 10 (也可不必解析到这条链接)

  • 只保留这一条 MX 记录

  • 等待 MX 记录生效

解析到临时邮箱的方法个人不是很建议,有漏过邮件的可能性。配置好邮箱后请务必要先使用国内外邮箱测试是否可以正常接收邮件

3、准备CSR,并保存匹配的私钥

1)CSR在线工具:https://www.chinassl.net/ssltools/generator-csr.html

2)按提示填写好后点击生成按钮

3eb0a439e108f49a865421117789f363.png

3)生成完毕后有一个CSR文件和一个私钥文件,注意要下载保存好

e151cf31f35e48d360ad746fa28d3955.png

4、购买AlphaSSL Apply Token

登录萌咖 杂货店点击购买,如图:

f65136f455ab9262d48f1220568540b1.png

购买后在产品服务中找到token,复制保存备用。

05739bdd43ca3f02c74b0625dddfb5d3.png

5、申请证书

1)申请地址:https://api.moeclub.org/SSL

2)填入准备的CSR和Apply Token信息

486f93d1acdfb29db765506182edd540.png

3)点击 "Get AlphaSSL!"即可申请成功。

6、确认邮件

1)申请之后,会给你的admin@example.com发送一份验证的邮件,打开之后点击 验证。

注:我的这个没格式了,链接在 If the link isn’t clickable, copy and paste the entire URL into your browser address bar.  到 Only if you approve the application will the SSL Certificate be issued.  之间!!!

296569393393c721d545e505f766183c.png

2)验证成功,如图:

518c08e65bace4ce9996122174b7d932.png

bc62bbb86e1ce97c7b476b97f76c8c35.png

3)验证完成,证书邮件即会发送到你的邮箱。

5807b586be231849bc1cedccaad7de6e.png

7、安装证书

1)既然证书已经签发,那么就开始安装证书,因为陌涛用的是宝塔,所以你只要把得到的密钥和证书复制进去即可。

05e1befd2cea3e07b1ed53ea4bf6e868.png

密钥key:就是把刚刚在线csr工具生成的csr和key填入这里。

证书:邮箱里发送过来的证书,粘贴到这里。

2)可选的证书链可以不设置,保存后,我们即可看到效果,如图:

2ee1a3cdf2d9d5ec1384077e538b3b77.png

8、最后

1)证书申请以及安装成功后,如果你有使用cdn之类的cname解析,都可以恢复原状了。

2)确认链接有效期 30 天

3)由于与邮箱链接的不确定性, 邮箱可能在1秒或1个星期内才会收到确认邮件.请耐心等待(实测是秒收到邮件)

4)admin@example.com这个顶级域名邮箱一定要设置好,不然收不到邮件。

5)apply token是要花钱的,24.99元,介意的不用去折腾了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值