- 工信部備案號 滇ICP備05000110號-1
- 滇公網(wǎng)安備53011102001527號
- 增值電信業(yè)務經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務機構(gòu)許可:滇D3-20230001
- 代理域名注冊服務機構(gòu):新網(wǎng)數(shù)碼
場景設定:
計劃搭建一個個人博客網(wǎng)站
免費證書
網(wǎng)站尚未部署
一、選擇證書類型
上面是常見的證書類型,對于我們的場景,應該選擇DV證書,用來給我們自己的域名做認證。
## macOSbrew install certbot## ubuntusudo apt install -y certbotmkdir certbot && cd certbotmkdir config logs workcertbot certonly --manual --preferred-challenges dns -d ticktechman.tech --config-dir=${PWD}/config --work-dir=${PWD}/work --logs-dir=${PWD}/logs
申請成功后,在當前目錄下會生成如下的目錄和文件:
上面紅框中的文件:
privkey.pem:pem格式的私鑰文件;
fullchain.pem:pem格式的包含中間CA的證書鏈,用作公鑰證書;
cert.pem:僅包含服務器證書,不含中間CA的證書;
chain.pem:僅包含中間CA的證書;
http { server { listen 443 ssl; server_name localhost; ## 修改下面兩項的目錄,其它保持不變。 ssl_certificate /path/to/fullchain.pem; ssl_certificate_key /path/to/privkey.pem; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers HIGH:!aNULL:!MD5; root /Users/ticktech/usr/playground/nginx/www; index index.html; location / { try_files $uri $uri/ =404; } } server { listen 80; server_name localhost; return 301 https://$host$request_uri; }}nginx -s reloadopenssl s_client -connect localhost:443 -servername localhost|grep 'Verify return code'
這種方法適合本地驗證,不需要部署公網(wǎng)IP和服務器。
藍隊云作為專業(yè)的云計算及網(wǎng)絡安全服務商,提供多個品牌證書,包括CFCA國密SSL證書。藍隊云將會為您提供免費的證書部署安裝服務,7*24小時的人工技術(shù)服務讓您免去證書安裝的繁雜工作。歡迎了解選購。SSL證書 – https證書就選藍隊云
售前咨詢
售后咨詢
備案咨詢
二維碼

TOP