自己项目使用的域名过期了,但是还不想买,所以临时找了免费的。

链接:Log In - ZeroSSL

怕自己忘记,写了下流程记录

我这个前提是我用的是 Nginx(其他的我不知道有没有影响,可以试试)

注册登录,看到这个界面

(其他可以不用管)

最重要的开始了

第三步对应命令(ubantu)

创建文件夹:sudo mkdir -p /var/www/html/.well-known/pki-validation/

  • /var/www/html/ 是 Nginx 默认的根目录。
  • .well-known/pki-validation/ 是 ZeroSSL 要求的验证路径。

检查一下文件上传成功:ls /var/www/html/.well-known/pki-validation/

完成第三步后:需要

打开终端

编辑 Nginx 配置文件 : sudo nano /etc/nginx/nginx.conf

在文件中找到下面部分内容,并添加下面这部分内容

# 为 ZeroSSL 验证文件配置

location /.well-known/pki-validation/{

root /var/www/html; # 指定验证文件的路径

allow all; # 允许所有人访问

}

保存并退出:

  • Ctrl + O 保存文件。
  • Ctrl + X 退出编辑。

完成退出后:

测试 Nginx 配置是否正确 :sudo nginx -t

显示successful就是成功

记得重启Nginx 服务 :sudo systemctl restart nginx

回到zeroSSL刚刚的界面:点击第四步

然后点击下一步

点击验证,然后下载zip,里面应该是三个文件

1:手动创建 ZeroSSL 目录

sudo mkdir -p /etc/ssl/zerossl/

可以确保 目录和文件权限是安全的,仅允许系统和管理员访问 :sudo chmod 700 /etc/ssl/zerossl/

2.将刚刚下载的三个文件放入创建的zerossl文件夹中

3.打开 Nginx 配置文件: sudo nano /etc/nginx/nginx.conf

找到 SSL 相关配置 在 server 块中, 替换为 ZeroSSL 的证书路径

ssl_certificate /etc/ssl/zerossl/certificate.crt;

ssl_certificate_key /etc/ssl/zerossl/private.key;

ssl_trusted_certificate /etc/ssl/zerossl/ca_bundle.crt; # 可选:添加中间证书

存配置并退出

  • Ctrl + O 保存文件。
  • Ctrl + X 退出编辑器。

4.同样需要 测试 Nginx 配置是否正确 :sudo nginx -t

5.重启 Nginx : sudo systemctl restart nginx

完结!!!恭喜

(若有侵权冒犯,联系删)

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐