2023/7/16 18:19:50
申請證書
(1) 使用綁定的域名申請證書。
(2) 申請後,設置域名解析。如果您的域名是通過第三方平台註冊的,請前往對應的域名解析服務系統,修改域名解析設置。
(3) 解析完成後,請驗證是否完成。驗證方法如下:
手動DNS驗證:此方法需要您登入到域名管理控制台,並在域名解析列表中配置域名驗證信息(添加一條TXT類型的DNS解析記錄)。
您需要域名解析的管理權限才能完成驗證。
文件驗證:通過在您的域名伺服器上建立指定文件來驗證域名的所有權。您需要域名伺服器的管理員權限才能完成驗證。
驗證後,您需要等待一段時間才能生效。
(4) 完成後,下載證書。
注意:下載的證書通常有各種格式,只需選擇Nginx,下載的證書通常為:PEM、KEY、CRT等格式。
點擊添加證書,您需要在彈出的窗口中填寫公鑰和私鑰內容。
(1) 添加公鑰
下載證書,打開文件,複製所有內容,並粘貼到下圖中的證書內容。
公鑰(證書內容)格式為:
-----BEGIN CERTIFICATE-----
......
-----END CERTIFICATE-----
------------------------------
(2) 添加中間證書
為了避免添加SSL證書時客戶端和伺服器之間的HTTPS通訊失敗,也需要添加中間證書。
通常情況下,下載的SSL證書已經包含了中間證書,所以您可以直接添加SSL證書。
例如,下載Nginx證書文件後,其中的domain name_chain.crt文件已經包含了中間證書。
如果接收到的證書已經合併,您不需要進行下面的步驟,直接添加即可(是否合併可以諮詢SSL證書提供商)。
如果您在添加時需要合併證書,但自己不會操作,您可以使用https://myssl.com/chain_download.html合併證書,並將合併後的證書內容複製到證書內容中。
(3) 添加私鑰
複製私鑰Key內容,粘貼到下圖的Key內容中,如果您不知道私鑰,請聯繫證書服務商。
私鑰格式:
-----BEGIN RSA PRIVATE KEY-----
......
-----END RSA PRIVATE KEY-----
或者
-----BEGIN PRIVATE KEY-----
......
-----END PRIVATE KEY-----