現在的網站對SSL證書越來越重要,如果不安裝SSL證書,谷歌還會在提示不安全,點擊提示“你與此網站之間建立的連接不安全”,如下圖所示:
所以只要懂點網絡安全意識的客戶,都會要求安裝SSL證書,其表現為網址是用http還是https,如果用https開頭的,則說明網站已經安裝SSL證書了,現在介紹下不同的服務器主機安裝SSL證書的方法。
第一種最常見的,性價比最高,也是用的最多是阿里云虛擬主機,購買后登錄阿里云虛擬主機管理控制臺:如下圖所示:
點擊域名管理->域名綁定->強制HTTPS加密訪問,點擊開啟https加密訪問,如下圖所示:
證書類型選擇免費證書,然后勾選“同意授權阿里云申請免費證書”,點擊“確認”,狀態(tài)顯示“證書審核中(免費證書)”,等證書審核通過后,則自動開啟HTTPS加密。
過了一段時間后,其中一個已開啟HTTPS加密訪問了,另一個還在審核中,一般審核的時間會在兩個小時內,所以只需要耐心的等待域名的SSL證書生效就可以了。
再講另一種是寶塔管理面板,在這里也可以免費申請HTTPS證書,我們先登錄寶塔Linux面板,進入到寶塔面板,點擊“網站”
然后點擊右邊的SSL證書“未部署”,
點擊進入SSL->Let's Encrypt,如下圖所示:
驗證方式選擇“文件驗證”,勾選要申請的域名,點擊申請,
申請通過后,則出現下圖申請成功的狀態(tài):
點擊彈窗右上角的開啟“強制HTTPS”,如果證書到期了,可以點擊“續(xù)簽”來延長證書的時間,也可以通過“關閉SSL”重新申請證書以獲得證書的有效期。
從上面的截圖應該可以知道了,除了Let's Encrypt,還有商用證書,寶塔SSL證書,其他證書,證書夾等功能,其中商用證書是需要花錢購買的,寶塔SSL是免費的,其他證書一般情況下是從阿里云里申請了SSL證書,然后下載key和pem或crt文件,然后導入到寶塔的證書里,使域名能夠支持HTTPS加密訪問。
以上講了安裝SSL證書比較簡單的兩種服務器環(huán)境,只要懂一些網站知識的人基本都能夠安裝,但有時也會遇到開啟SSL失敗的情況,例如DNS沒有解析對,或者更換了虛擬主機,之前已經安裝過SSL證書,網站放到新的虛擬主機時,有時會出現安裝錯誤的情況。其實還是window里使用IIS服務器環(huán)境,還是linux系統(tǒng)下使用wdcp面板的SSL證書,都比上面的兩種情況要復雜一些,正如上面講到的,因為需要單獨的到阿里云申請SSL證書,然后再安裝到對應的網站上,所以下次可能講一下如果在wdcp面板下安裝SSL證書的全過程。