部署SSL证书是实现网站HTTPS加密传输访问的必要操作,安装了SSL证书之后,我们网站的域名前面就会有一个“安全锁”的标志,代表我们的网站是安全的。
步骤如下:
1、申请SSL证书。
域名型(DV)免费 SSL 证书申请流程
https://cloud.tencent.com/document/product/400/6814
域名型(DV)免费 SSL 证书续费流程
https://cloud.tencent.com/document/product/400/61353
2、域名要做别名解析指向二级域名
进入域名商的管理后台,把带WWW的域名使用CNAME解析
3、进入空间管理后台,点击【虚拟主机管理】,点击【SSL部署】,点击【确定部署SSL】按钮;
4、第三方申请的证书(有两种方式)。
主机控制面板点击ssl部署按钮以后,域名后面点击“域名托管”,将nginx证书复制导入。
私匙:(key文件)
--BEGIN RSA PRIVATE KEY-----
key内容
---END RSA PRIVATE KEY-----
证书:(cer和.crt合并文)
--BEGIN CERTIFICATE----
cer内容
---END CERTIFICATE-----
有些第三方证书是crt或者pem格式,直接复制粘贴
--BEGIN CERTIFICATE---
crt内容
--END CERTIFICATE---
此处需要复制.cer和.crt两个文件里面的内容,.cer在前,.crt在后,中间不能有空行.
注意:nginx证书文件可以直接用记事本打开,要复制粘贴正确的内容。
有些地方申请的证书是.pem格式,用记事本直接打开复制内容到证书栏。
相关文章:
https://www.xuewangzhan.net/wenti/27442.html
https://faq.myhostadmin.net/faq/listagent.asp?unid=1853