去年我的SSL证书是@路路帮我免费签发的COMODO Positive SSL,前几天正好到期,一直比较忙没有续期或更换,导致网站一直被浏览器警告,后来有空了在网上找了下免费的ssl证书,除了沃通、Let’s Encrypt SSL、start,就是这个科莫多的了。start我嫌申请麻烦就没去试,沃通申请安装倒是比较快速简单,但我本人不想用,Let’s Encrypt SSL需要python2.7及以上版本,我的几个vps看了一下版本都是2.6.6,升级的话比较麻烦,因为linux的很多命令都要用到python,万一没升级好会比较麻烦,最后还是用了科莫多的,现在简单分享下。
申请UK2的免费COMODO Positive SSL证书
1、UK2免费SSL网站:
申请:https://ssl.uk2.net/cgi-bin/certificate-apply.pl
获取:https://ssl.uk2.net/cgi-bin/retrieve-certificate.pl
2、先把你要加ssl证书的域名解析到以下IP段中某个ip地址
83.170.64.0 – 83.170.127.255
109.123.64.0 – 109.123.127.255
77.92.64.0 – 77.92.95.255
3、待域名DNS解析生效后,进入到UK2免费SSL证书的申请页面,输入你刚刚解析好的域名,提交申请。
4、接着UK2会列出你的域名的注册邮箱(如果你的域名设置了Whois保护,需要先解除域名Whois保护),然后发送一封邮件到你的邮箱中。
5、验证后,进入到UK2公司页面,这时会要求你填写你的基本信息。
6、然后页面下方是选择SSL证书安装的Web服务器环境,这里有Apache、Tomcat、Redhat Linux、Windows IIS等可以选择。
一般选择Apache或Redhat Linux,这个其实影响不大。
7、在申请页面还会要求填写域名SSL证书CSR,这里就需要你使用VPS主机了,执行以下命令:
openssl genrsa -out zmrbk.com.pem 2048 openssl req -new -key zmrbk.com.pem -out zmrbk.com.csr
其中在vps上生成的zmrbk.com.pem文件要保管好,安装ssl证书时需要用到。
8、打开生成的CSR文件,也就是zmrbk.com.csr,复制里面的内容。
9、粘贴到UK2免费SSL证书申请页面,提交。
二、下载COMODO PositiveSSL证书
1、提交申请后,你就能在UK2申请免费SSL证书看到订单编号了。
2、接着进入到你的邮箱收取验证邮件,打开邮件进入到COMODO页面,填写验证码。
3、COMODO验证成功后,就可以看到提示了。
4、然后进入到UK2获取COMODO PositiveSSL证书页面,输入你的域名和订单编号。
5、确认后,你就可以下载COMODO PositiveSSL证书文件了。
SSL证书到此就申请完成了。
amh面板下安装方法:
将COMODO PositiveSSL证书下载到本地,压缩包里面包含四个文件。先合并这四个SSL证书,合并的顺序是:zmrbk.com.crt+SecureServerCA.crt+AddTrustCA.crt+CARoot.crt,直接打开zmrbk.com.crt,然后依次打开其它的证书打开,复制粘贴到里面保存。
在amh后台安装ssl证书模块,第一个框内就填zmrbk.com.pem,第二个框填刚才合并的四个文件的内容即可。
DA(directadmin)面板安装Comodo PositiveSSL SSL证书教程:https://zmrbk.com/post-2775.html
vestacp给网站安装ssl证书:https://zmrbk.com/post-2749.html
本文主要来自:申请和安装COMODO PositiveSSL免费证书及利用VPS自己签发SSL证书
评论前必须登录!
注册