SSl证书申请(免费三个月)
自己项目使用的域名过期了,但是还不想买,所以临时找了免费的。
怕自己忘记,写了下流程记录
我这个前提是我用的是 Nginx(其他的我不知道有没有影响,可以试试)
注册登录,看到这个界面


(其他可以不用管)




最重要的开始了
第三步对应命令(ubantu):
创建文件夹:sudo mkdir -p /var/www/html/.well-known/pki-validation/
(
/var/www/html/是 Nginx 默认的根目录。.well-known/pki-validation/是 ZeroSSL 要求的验证路径。
)
检查一下文件上传成功:ls /var/www/html/.well-known/pki-validation/

完成第三步后:需要
打开终端
编辑 Nginx 配置文件 : sudo nano /etc/nginx/nginx.conf
在文件中找到下面部分内容,并添加下面这部分内容
# 为 ZeroSSL 验证文件配置
location /.well-known/pki-validation/{
root /var/www/html; # 指定验证文件的路径
allow all; # 允许所有人访问
}

保存并退出:
- 按
Ctrl + O保存文件。 - 按
Ctrl + X退出编辑。
完成退出后:
测试 Nginx 配置是否正确 :sudo nginx -t
显示successful就是成功
记得重启Nginx 服务 :sudo systemctl restart nginx
回到zeroSSL刚刚的界面:点击第四步

然后点击下一步

点击验证,然后下载zip,里面应该是三个文件

1:手动创建 ZeroSSL 目录
sudo mkdir -p /etc/ssl/zerossl/
可以确保 目录和文件权限是安全的,仅允许系统和管理员访问 :sudo chmod 700 /etc/ssl/zerossl/
2.将刚刚下载的三个文件放入创建的zerossl文件夹中
3.打开 Nginx 配置文件: sudo nano /etc/nginx/nginx.conf
找到 SSL 相关配置 在 server 块中, 替换为 ZeroSSL 的证书路径
ssl_certificate /etc/ssl/zerossl/certificate.crt;
ssl_certificate_key /etc/ssl/zerossl/private.key;
ssl_trusted_certificate /etc/ssl/zerossl/ca_bundle.crt; # 可选:添加中间证书

存配置并退出
- 按
Ctrl + O保存文件。 - 按
Ctrl + X退出编辑器。
4.同样需要 测试 Nginx 配置是否正确 :sudo nginx -t
5.重启 Nginx : sudo systemctl restart nginx
完结!!!恭喜
(若有侵权冒犯,联系删)
更多推荐

所有评论(0)