性价比较高Namecheap SSL证书申请及应用到网站过程

2023-01-21 0 4,899

在公司的企业网站客户中使用的付费SSL证书,我一般建议使用来自国外的Namecheap商家提供的PositiveSSL证书,大约年需要60元左右,成本还是可以接受的。这不,在这篇文章中,笔者将会详细记录我是如何在Namecheap购买SSL证书,以及如何部署到网站项目中的过程。

第一、Namecheap SSL证书购买

购买地址:https://www.namecheap.com/security/ssl-certificates/

性价比较高Namecheap SSL证书申请及应用到网站过程

我们可以看到Namecheap商家有多个SSL证书类别可以选择,这里我们直接选择最便宜的年付是8.88美元,两年是年7.88美元,直接一次买两年最划算。直接添加购物车付款。只能支持PAYPAL和信用卡,不支持支付宝。

第二、激活绑定SSL证书

我们在上面已经购买一个SSL证书,但是还没有绑定属于哪个域名使用,这里我们就要做这件事情。

性价比较高Namecheap SSL证书申请及应用到网站过程

这里我们直接点击ACTIVE准备激活SSL。

性价比较高Namecheap SSL证书申请及应用到网站过程

这里我们需要先获得域名的CSR才可以继续,那我们到哪里获取呢?

在线获取工具:https://www.chinassl.net/ssltools/generator-csr.html

一个CSR需要用上上面继续,有一个KEY文件需要保留,后续在安装SSL证书的时候用到。

性价比较高Namecheap SSL证书申请及应用到网站过程

然后选择我们需要用到的WEB环境。

性价比较高Namecheap SSL证书申请及应用到网站过程

选择域名所有权验证方式,这里我直接用DNS验证。然后提交之后,我们再回到NC官方界面选择自己的验证方式提交修改域名CNAME验证。

性价比较高Namecheap SSL证书申请及应用到网站过程

根据自己设定的验证方式进行设置之后,等待会自动验证域名所有权之后会将证书下放到我们邮箱中。

第三、部署SSL证书到网站中

性价比较高Namecheap SSL证书申请及应用到网站过程

我们解压到SSL证书文件中,看到有2个文件。会看到www_laobuluo_com.ca-bundle和www_laobuluo_com.crt两个文件,我们需要合并到一个.crt里,将复制.ca-bundle里的所有内容脚本到.crt文件中,这样组合成一个.crt文件。

在加上我们上面申请到的KEY文件,这么两个文件之后我们就可以部署到网站中。

/usr/local/nginx/conf/vhost/

找到我们需要部署网站的配置文件,然后添加443端口,记住如果我们有安全组的也需要放行443端口,有防火墙的也需要添加443端口放行。

listen 443 ssl http2;
ssl_certificate /home/ssl/www.laobuluo.com.crt;
ssl_certificate_key /home/ssl/www.laobuluo.com.key;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
ssl_prefer_server_ciphers on;
ssl_session_timeout 10m;
ssl_session_cache builtin:1000 shared:SSL:10m;
ssl_buffer_size 1400;
add_header Strict-Transport-Security max-age=15768000;
ssl_stapling on;
ssl_stapling_verify on;

配置文件中添加上面的脚本,且需要对域名和SSL路径修改。最后我们重启NGINX才可以生效。

第四、小结

1、如果需要付费SSL证书,个人比较倾向选择NAMECHEAP商家的,价格比较便宜且申请过程简单。

2、相对而言,普通个人网站可以用免费证书,企业或者商业网站,建议还是用付费证书比较好。

:本文采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可, 转载请附上原文出处链接。
1、本站提供的源码不保证资源的完整性以及安全性,不附带任何技术服务!
2、本站提供的模板、软件工具等其他资源,均不包含技术服务,请大家谅解!
3、本站提供的资源仅供下载者参考学习,请勿用于任何商业用途,请24小时内删除!
4、如需商用,请购买正版,由于未及时购买正版发生的侵权行为,与本站无关。
5、本站部分资源存放于百度网盘或其他网盘中,请提前注册好百度网盘账号,下载安装百度网盘客户端或其他网盘客户端进行下载;
6、本站部分资源文件是经压缩后的,请下载后安装解压软件,推荐使用WinRAR和7-Zip解压软件。
7、如果本站提供的资源侵犯到了您的权益,请邮件联系: 442469558@qq.com 进行处理!

猪小侠源码-最新源码下载平台 站长访谈 性价比较高Namecheap SSL证书申请及应用到网站过程 https://www.20zxx.cn/466195/zdyk/zsq.html

猪小侠源码,优质资源分享网

常见问题
  • 本站所有资源版权均属于原作者所有,均只能用于参考学习,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担
查看详情
  • 最常见的情况是下载不完整: 可对比下载完压缩包的与网盘上的容量,建议提前注册好百度网盘账号,使用百度网盘客户端下载
查看详情

相关文章

官方客服团队

为您解决烦忧 - 24小时在线 专业服务