返回

2023/7/16 18:19:50

如何添加SSL證書

申請證書

(1) 使用綁定的域名申請證書。

(2) 申請後,設置域名解析。如果您的域名是通過第三方平台註冊的,請前往對應的域名解析服務系統,修改域名解析設置。

(3) 解析完成後,請驗證是否完成。驗證方法如下:


手動DNS驗證:此方法需要您登入到域名管理控制台,並在域名解析列表中配置域名驗證信息(添加一條TXT類型的DNS解析記錄)。


您需要域名解析的管理權限才能完成驗證。


文件驗證:通過在您的域名伺服器上建立指定文件來驗證域名的所有權。您需要域名伺服器的管理員權限才能完成驗證。


驗證後,您需要等待一段時間才能生效。

(4) 完成後,下載證書。


注意:下載的證書通常有各種格式,只需選擇Nginx,下載的證書通常為:PEM、KEY、CRT等格式。


點擊添加證書,您需要在彈出的窗口中填寫公鑰和私鑰內容。


(1) 添加公鑰

下載證書,打開文件,複製所有內容,並粘貼到下圖中的證書內容。

公鑰(證書內容)格式為:

            -----BEGIN CERTIFICATE-----

                                ......

            -----END CERTIFICATE-----


              ------------------------------

 1653879573993342.png

(2) 添加中間證書


為了避免添加SSL證書時客戶端和伺服器之間的HTTPS通訊失敗,也需要添加中間證書。


通常情況下,下載的SSL證書已經包含了中間證書,所以您可以直接添加SSL證書。


例如,下載Nginx證書文件後,其中的domain name_chain.crt文件已經包含了中間證書。


如果接收到的證書已經合併,您不需要進行下面的步驟,直接添加即可(是否合併可以諮詢SSL證書提供商)。


如果您在添加時需要合併證書,但自己不會操作,您可以使用https://myssl.com/chain_download.html合併證書,並將合併後的證書內容複製到證書內容中。


(3) 添加私鑰

複製私鑰Key內容,粘貼到下圖的Key內容中,如果您不知道私鑰,請聯繫證書服務商。


私鑰格式:

                 
 -----BEGIN RSA PRIVATE KEY-----                                 
           ......             
 -----END RSA PRIVATE KEY-----             
             或者             
 -----BEGIN PRIVATE KEY-----                                 
           ......             
 -----END PRIVATE KEY-----

1653879602220195.png