1987WEB视界-分享互联网热门产品和行业

您现在的位置是:首页 > 域名 > 正文

域名

宝塔面板SSL证书配置方法(Nginx及Apache环境)

1987web2023-09-26域名123

宝塔面板是一款服务器管理软件,可以通过网络轻松管理服务器,提高运维效率,让用户更容易使用服务器,它可以支持Linux操作系统、Windows操作系统,是国内非常受欢迎的主机控制面板,可以通过交互界面完成服务器的维护,可视化界面集成环境十分便捷。在沃通申请获取SSL证书后,可以方便快捷地配置到宝塔面板。沃通CA提供人工服务及一对一技术支持,可以帮助更快速地申请到SSL证书,并协助用户完成配置部署。

一、获取SSL证书文件

成功在沃通CA申请证书后,会得到一个.zip 压缩包文件,解压后得到三个文件夹:ApacheServer、NginxServer、OtherServer,不同服务器或设备要求不同的格式。宝塔面板只需要用到nginx或apache的文件。

二、宝塔面板Nginx环境配置SSL证书方法

1、解压获取证书文件

Nginx环境下,宝塔面板需要用到NginxServer的.crt文件,进入 NginxServer 文件夹可以看到证书crt文件,见下图。

私钥 key 文件,需要申请者自主找到生成 CSR时一起生成出的两个文件(若创建 CSR时选择一键生成 CSR,私钥文件为当时浏览器自动下载的.key 文件),见下图。

2、配置SSL证书

(1)红框.key后缀的是服务器私钥,填入面板证书的左边红框中(用文本编辑器完整复制粘贴进去)

(2)蓝框.crt后缀的是证书(也可能是pem后缀),填入面板证书的右边蓝色框中(用文本编辑器完整复制粘贴进去)

然后保存即可。

三、宝塔面板Apache环境配置SSL证书方法

1、解压获取证书文件

进入 ApacheServer 文件夹可以看到 2 个文件,分别为公钥、证书链,见下图

私钥 key 文件,需要申请者自主找到生成 CSR时一起生成出的两个文件(若创建 CSR时选择一键生成 CSR,私钥文件为当时浏览器自动下载的.key 文件),见下图。

2、配置SSL证书

(1)合并蓝框中的证书公钥文件及证书链文件:以下是文本编辑器里的截图,上面放蓝框中的证书公钥文件内容、下面放蓝框中的证书链文件内容(注意完整)。

(2)红框.key后缀的是服务器私钥,填入面板证书的左边红框中(用文本编辑器完整复制粘贴进去);

(3)将证书公钥与证书链合并后的文件内容,填入面板证书的右边蓝框中(用文本编辑器完整复制粘贴进去)。若不合并只填蓝框域名证书手机访问就会报缺失证书链/不安全等;若顺序不正确会导致apache无法正常启动。

需要注意的是,开启ssl之后,其他未开启ssl的站点用https访问会自动访问到已部署好ssl的站点。

若安全组未放行443(ssl)端口,会造成无法https访问。

大部分免费CDN不支持SSL,若有用CDN无法正常访问的,可以尝试关闭访问。

若要开启强制https,请确保自己站点没有做其他301跳转(伪静态/js)。

声明:内容参考宝塔面板论坛,详细信息请咨询技术支持,以技术人员提供的最新回复为准。

END

识别二维码在线咨询

沃通WoTrus服务中心

关于沃通CA

WoTrus CA Limited

沃通电子认证服务有限公司WoTrus CA Limited(简称:沃通CA)成立于2002年,是依法设立的第三方电子认证服务机构(CA),获得国密局颁发《电子认证使用密码许可证》、工信部颁发《电子认证服务许可证》,获批电子政务电子认证服务资质!沃通CA提供全球信任SSL证书、代码签名证书、国密数字证书、电子签名、时间戳、WHQL认证服务以及PKI商用密码产品!深耕行业二十余年,具备合规资质和专业服务能力!

服务热线:0755-86008688

官方网站:www.wosign.com | www.wotrus.com

扫码关注沃通WoTrus服务中心

官方公众号

  • 上一篇

    前文回顾❤为什么女朋友在618买的越多,我的程序员事业就越顺利?

    大家好,这里是程序员晚枫。

    今天python-office的官网:www.python-office.com上线啦~

    之前给大家介绍了如何通过DNS解析把自己的域名绑定到腾讯云服务器上,在使用的过程中我发现了一个问题:

    域名的访问协议有http和https(更加安全)。我现在有2个域名:python-office.com 和 python4office.cn,在不开启https的情况下,①.cn为结尾的python4office.cn所有的浏览器都可以打开;② 但是以.com结尾的python-office.com则存在:部分浏览器默认使用https进行访问导致打不开网页的问题。

    在这种情况下,就必须给python-office.com加上ssl证书,这样就可以对https://python-office.com进行访问了。

    我们一起操作一下~

    一、使用的设备的技术

    • 设备:腾讯云服务器

    • 技术:vuepress(网站编写)、nginx(反向代理)、cdn(图床)、dns解析(配置ssl证书)

    实现步骤

    1、购买ssl证书(免费)

    因为我这里搭建的是个人网站,所以我选择的是域名型免费版。

    1-ssl证书-免费.jpg

    2、绑定域名 & 配置DNS解析 & 打开443端口

    如果你的域名、云服务器、SSL证书都是在腾讯云购买的,这一步会自动设置。

    2-绑定域名-1.jpg

    3、下载证书到云服务器

    下载证书,解压后有4个文件,其中你需要上传到服务器的有2个:

    • www.python-office.com_bundle.crt

    • 使用腾讯云SSL证书,免费给个人网站开启HTTPS防护

    • 下一篇

苹果手机ios安装SSL证书是可以的,同时也可以起到网络安全作用。根据相关规定,当前主流版本的ios系统要求其安装的应用需要符合ATS规范的,保证网络请求必须在一个安全(https)的链接上传输。不符合ATS要求的应用即将无法在App Store顺利上架,主要要求SSL证书必须符合IOS信任要求、服务器还需要支持TLS1.2,前向安全性合规。

苹果手机ios申请SSL证书的选择:

SSL证书申请可以按照以下几种类型,可以在安信证书根据自己的需求进行选择。

苹果手机ios可以安装SSL证书吗

为了保证全球互联网的安全,大批网站或APP等均实现由HTTP到HTTPS的转变,苹果一向非常关注用户隐私安全,对于实施强制HTTPS加密可谓势在必行。保护数据信