https://common-buy.aliyun.com/?commodityCode=cas#/buy 免費證書僅支持一個域名或子域名,不支持多個或泛解析域名。
進入安全(云盾)->證書服務,在我的訂單中,看到剛才購買的免費證書, https://yundun.console.aliyun.com/?p=cas#/cas/home 1)點擊右側的“補全“,輸入證書綁定的域名; 2)填寫個人信息; 如果域名是在阿里云(萬網)申請的,選擇DNS時勾選“…自動添加一條CNAME記錄…” 3)上傳相關信息,推薦選擇系統生成CSR,或自己生成CSR; 4)提交審核。
1)一般只要按上面操作,做域名驗證后即可下載公私鑰壓縮包。 2)上傳至nginx安裝目錄下的conf,如: /usr/local/nginx/conf/cert/2140130517202**.key /usr/local/nginx/conf/cert/2140130517202**.pem
1)點擊下載時,會進入一個nginx設置幫助頁面,復制如下代碼:
ssl on;ssl_certificate cert/2140130517202**.pem;ssl_certificate_key cert/2140130517202**.key;ssl_session_timeout 5m;ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!md5:!ADH:!**4;ssl_PRotocols TLSv1 TLSv1.1 TLSv1.2;ssl_prefer_server_ciphers on;2)如果需要全局開啟ssl,在nginx.conf文件中的http{}里粘貼以上代碼; 3)如果不需要全局開啟,則在vhost目錄中網站對應的.conf文件的server{}中粘貼以上代碼; 4)監聽443端口; 在server{}設置如:
listen 443;server_name www.xxx.com;index index.html index.htm index.php;root /home/wwwroot/xxx;新聞熱點
疑難解答