上一篇
本文目录导读:
🔒 SSL证书安装终极指南(2025年最新版) 🔑
(附Apache/Nginx/IIS全平台实操 + 免费证书申请技巧)
类型 | 验证方式 | 适用场景 | 价格区间 |
---|---|---|---|
DV SSL | 域名所有权验证 | 个人博客/小微企业 | 🆓免费-200元/年 |
OV SSL | 企业身份验证 | 中小企业官网 | 500-2000元/年 |
EV SSL | 最严格企业验证 | 电商/金融平台(浏览器显示企业名称) | 2000元+/年 |
通配符 | 支持多子域名 | SaaS平台/用户自定义域名 | 1000元+/年 |
上传证书
mkdir -p /etc/httpd/cert cp *.crt *.key /etc/httpd/cert/
修改配置
# httpd.conf 取消注释 LoadModule ssl_module modules/mod_ssl.so Include conf/extra/httpd-ssl.conf # httpd-ssl.conf 核心配置 SSLProtocol all -SSLv2 -SSLv3 SSLCipherSuite HIGH:!aNULL:!MD5 SSLCertificateFile /etc/httpd/cert/server.crt SSLCertificateKeyFile /etc/httpd/cert/server.key
重启服务
systemctl restart httpd
mkdir -p /etc/nginx/ssl/example.com cp fullchain.pem privkey.pem /etc/nginx/ssl/example.com/
server { listen 443 ssl http2; server_name example.com; ssl_certificate /etc/nginx/ssl/example.com/fullchain.pem; ssl_certificate_key /etc/nginx/ssl/example.com/privkey.pem; ssl_protocols TLSv1.3 TLSv1.2; ssl_ciphers 'TLS13-CHACHA20-POLY1305-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384'; add_header Strict-Transport-Security "max-age=63072000" always; }
server { listen 80; return 301 https://$host$request_uri; }
# 使用管理员PowerShell Import-PfxCertificate -FilePath "C:\cert\example.com.pfx" -CertStoreLocation Cert:\LocalMachine\My
https
,端口443,选择导入的证书 <system.webServer> httpProtocol> <customHeaders> <add name="Strict-Transport-Security" value="max-age=31536000" /> </customHeaders> </httpProtocol> </system.webServer>
安装certbot
sudo apt install certbot python3-certbot-nginx
一键申请证书
certbot certonly --webroot -w /var/www/html -d example.com -m admin@example.com --agree-tos
自动续期(推荐acme.sh)
# 安装acme.sh curl https://get.acme.sh | sh # 设置定时任务(每周一10点执行) 0 10 * * 1 acme.sh --renew --force && nginx -s reload
max-age
参数是否重复设置 💡 提示:证书有效期通常为1-5年,建议设置邮件提醒!免费证书需手动续期,付费证书可开通自动续签服务。
本文由 业务大全 于2025-08-22发表在【云服务器提供商】,文中图片由(业务大全)上传,本平台仅提供信息存储服务;作者观点、意见不代表本站立场,如有侵权,请联系我们删除;若有图片侵权,请您准备原始证明材料和公证书后联系我方删除!
本文链接:https://cloud.7tqx.com/wenda/696318.html
发表评论