全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 5242|回复: 31
打印 上一主题 下一主题

[疑问] 手工申请ssl证书开https,献给像我一样的小白

[复制链接]
跳转到指定楼层
1#
发表于 2018-2-19 22:03:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 yonlee 于 2018-2-19 22:15 编辑

由于宝塔面板自动申请Let's Encrypt经常报错,我探索了一套手工申请方法,献给像我一样的小白们。此方法需搭配宝塔面板使用。https://www.bt.cn/
我是apache的,nginx参考https://www.bt.cn/bbs/thread-704-1-1.html

打开https://www.sslforfree.com/,输入你的域名

点击“Manual Verification”(其他两项亦可,不如直接手工方便)


然后点击最下面“Manually Verify Domain”

下载“Download File #1” (A)
在你的网站根目录下建立第一个文件夹“.well-known”,在此文件夹内建立第二个文件夹“acme-challenge”。在“acme-challenge”内上传下载的“Download File #1”

上传完成后点击B验证是否成功(可选)
点击C “Download SSL Certificate”,出现三块代码Certificate (2), Private Key (1), CA Bundle (3)注意我的编号

打开宝塔面板,网站设置,SSL界面


选择其他证书。在密钥(KEY)填入Private Key (1);在证书(PEM格式)填入Certificate (2)CA Bundle (3)
此处可参考https://www.bt.cn/bbs/thread-704-1-1.html
点击保存。打开“强制HTTPS”


注意:你可能需要更新你的site url变成https://,不然会出现过多跳转打不开网站。
Let's Encrypt有效期90天

来自 8#
发表于 2018-2-19 22:21:00 | 只看该作者

不用北岸 但是要实名啊
https://freessl.org/ 不需要北岸 也不需要实名申请 拿走不谢
3#
发表于 2018-2-19 22:07:51 | 只看该作者
1024


紫薯布丁 v.1
4#
发表于 2018-2-19 22:09:21 | 只看该作者
既然都用宝塔了 为什么不直接用宝塔的SSL
5#
 楼主| 发表于 2018-2-19 22:12:47 | 只看该作者
本帖最后由 yonlee 于 2018-2-19 22:15 编辑
huayixin 发表于 2018-2-19 22:09
既然都用宝塔了 为什么不直接用宝塔的SSL


因为不想实名认证。再就是宝塔ssl经常报错,我10个网站6个报错。
6#
发表于 2018-2-19 22:18:02 | 只看该作者
感觉有点麻烦   腾讯做个解析就好了。
7#
 楼主| 发表于 2018-2-19 22:18:53 | 只看该作者
zlpd 发表于 2018-2-19 22:18
感觉有点麻烦   腾讯做个解析就好了。

要北岸吗?
9#
发表于 2018-2-19 22:23:21 | 只看该作者
我是用linuxeye的一键包 里面有Let's Encrypt申请插件 很方便
10#
 楼主| 发表于 2018-2-19 22:24:11 | 只看该作者
zlpd 发表于 2018-2-19 22:21
不用北岸 但是要实名啊
https://freessl.org/ 不需要北岸 也不需要实名申请 拿走不谢 ...

这个我用过,失败了,而且需要邮箱。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-9 13:40 , Processed in 0.149069 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表