阿里云免费ssl证书审核及使用

介绍在阿里云或其他网站申请免费安全证书的流程,需选择文件验证,将fileauth.txt文件放到指定服务器目录。若涉及二级域名,要解析顶级域名。最后在服务器代理nginx的nginx.conf中配置顶级域名,可参考官方文档。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、在阿里云或其他网站申请安全证书,选择免费版一直操作,最后选择文件验证

完成后会提示需要将fileauth.txt文件放到服务器目录下面****.com/.well-known/pki-validation/文件目录下

而域名有时候带有www.***.com这种二级域名,要求放到顶级域名***.com下,少了www.这时候要解析顶级域名

然后在服务器代理nginx中,将顶级域名(要求的域名)配置在nginx中,nginx.conf中配置

详见官方文档https://help.aliyun.com/knowledge_detail/48016.html

// 此处是最简单的配置,去掉了多余的
upstream ceshi {
    server localhost:8080;
}

server {
    listen 443 ssl;    #监听的端口
    server_name localhost;#你的域名
    #ssl on;    #已不建议使用
    ssl_certificate   cert/214241097.pem;
    ssl_certificate_key  cert/214241097.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    location / {
        proxy_set_header   Host             $host;
        proxy_set_header   X-Real-IP        $remote_addr;
        proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
        proxy_pass http://ceshi;
    }
}
#将http请求转为https请求
server {
	listen 80;
	server_name localhost;
	location / {
		rewrite ^(.*) https://$server_name$1 permanent;
	}
}

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值