轻量级开源内容管理系统:星怀蓝梦个人网站

电脑常识

当前位置:首页 > 电脑常识

Let’s Encrypt 免费SSL证书申请

Let’s Encrypt 是一家免费、开放、自动化的公益性证书颁发机构(CA), 由互联网安全研究组(ISRG)运作,它的官方网站为 Let's Encrypt 。官方推荐的...

        Let’s Encrypt 是一家免费、开放、自动化的公益性证书颁发机构(CA), 由互联网安全研究组(ISRG)运作,它的官方网站为 Let's Encrypt 。官方推荐的是要用acme客户端来免费申请SSL证书,操作比较复杂,本文讲解如何通过PC网站申请 Let's Encrypt 证书。

【乐此加密】Let's Encrypt 永久免费SSL证书HTTPS证书申请https://www.letsencrypt.tophttps://www.letsencrypt.top

前言

        腾讯云、阿里云等平台都支持免费的SSL证书申请,但只支持单域名SSL证书申请,不支持泛域名证书申请,而且每年只有20张免费证书额度,自2024年4月25日之起免费申请的证书只有3个月有效期。域名比较多的情况下,更新就变得非常麻烦。

        Let’s Encrypt 是一家免费、开放、自动化的公益性证书颁发机构(CA),提供免费SSL证书申请,并且支持泛域名证书申请,一个证书就能支持很多个域名,多个网站共同使用。不仅如此,它还支持证书自动续期,通过一次的定时任务设定,就可以在三个月证书到期时自动续期,达到永久使用证书的效果。

步骤一: 注册、登录

 1. 通过浏览器访问 乐此加密(letsencrypt.top) 

2. 首次使用时,注册一个账号,用于证书申请和管理,这里输入你的邮箱、密码和验证码即可注册。

3. 注册完就可以从登录页面登录进入到系统了

步骤二:申请证书

1. 提交申请

点击“免费申请证书”按钮,进入申请页面,按照提示填入域名和验证码,如果需要泛域名证书,就可以勾选上“泛域名”选项。

2. 查看证书

提交成功后回到我的证书页签,可以看到当前申请的证书为“待验证”状态

步骤三: 域名验证

关于域名验证,详细信息可以查看这篇文章

申请SSL证书时,如何完成域名验证(二)- 自动续期。本文教你快速申请免费SSL证书,并且实现证书自动续期,使https证书实现“一次申请,永久有效”,以应对免费证书只有三个月有效期的限制。https://blog.csdn.net/yangjing19910801/article/details/145815648

1. 进入验证页面

2. 域名添加解析记录

访问你的域名提供商,例如我这里是在阿里云上购买的域名,直接点击(第一步)去解析后面的“阿里云” 链接直接跳转到阿里云域名解析控制台,然后点击“添加记录” 

3. 添加CNAME解析

4. 提交验证

回到域名验证页面,点击“立即验证”,由于DNS解析生效需要一定时间,如果出现以下“验证失败”提示,只要确认我们已经正确添加CNAME 解析记录,这里直接点击“提交验证”即可。此时证书状态变为 “验证中” 。

步骤四:证书部署

(一)证书配置

(1)证书下载:

(二)一键部署+自动续期

1. 等待 Let's Encrypt 完成域名验证,完成后,它会自动签发证书,签发证书完成后,查看证书列表,显示如下

2. 点击 “一键部署”,打开一键部署引导页面

填写你的私钥文件需要放置在服务器上的路径、证书文件路径,以及证书放置好后需要执行的操作(重启服务的命令或者自定义shell脚本皆可),填写好后,点击生成命令。

3. 执行部署

点击复制上一步生成的证书部署脚本,到我们的服务器上粘贴执行,即可自动完成证书部署。


注意:该脚本会添加一个证书自动续期的定时任务,并完成证书自动部署。你可以根据需要,调整这些命令,也可以默认执行就好了。另外,需要你的服务器能够连接互联网访问 https://letsencrypt.top 才可以自动续期、下载证书自动部署。

步骤五:验证

证书安装完成后,您可通过访问证书的绑定域名验证该证书是否安装成功

https://yourdomain   #需要将yourdomain替换成证书绑定的域名。如果网页地址栏出现小锁标志,表示证书已经安装成功

上一篇:已经是第一篇

下一篇:linux 系统分区 格式化及挂载磁盘

相关内容

文章评论

表情

共 0 条评论,查看全部
  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

评论排行榜

热门标签

0.018s