今天收到了阿里云SSL证书的到期续费提醒,那就顺便水一下。

申请证书

阿里云修改了申请免费证书的机制,现在可以直接领一个免费证书扩容包,里面含20张免费证书。领取之后就在SSL证书控制台多出一个云盾SSL证书的选项卡。

免费送20个证书
免费送20个证书

然后申请证书即可。

部署证书

第一步

因为免费证书有效期为一年,到期后,原证书失效,要重新将新的证书部署到服务器才可以。所以根据选择服务器类型下载已经签发的证书。

选择服务器类型
选择服务器类型

我使用的是Apache服务器,所以下载解压后有三个文件:

证书文件示例
证书文件示例

  • 证书文件:以.crt为后缀或文件类型。
  • 证书链文件:以.crt为后缀或文件类型。
  • 密钥文件:以.key为后缀或文件类型。

第二步

Apache目录下的conf文件夹内会有三个文件夹:

三 巨 头
三 巨 头

将之前解压的两个.crt文件放入ssl.crt文件夹,.key文件放入ssl.key文件夹。

第三步

打开Apache/conf/extra/httpd-ssl.conf文件分别找到SSLCertificateFileSSLCertificateKeyFileSSLCertificateChainFile,修改为新的证书名。然后重启服务器。

SSLCertificateFile "conf/ssl.crt/domain name_public.crt"
SSLCertificateKeyFile "conf/ssl.key/domain name.key"
SSLCertificateChainFile "conf/ssl.crt/domain name_chain.crt"

第四步

访问网站进行验证。网页地址栏出现小锁标志,表示证书安装成功。

辣个锁依然在
辣个锁依然在