首页 > 其他分享 >东半球最好用的SSL证书续期工具

东半球最好用的SSL证书续期工具

时间:2024-09-27 15:45:53浏览次数:8  
标签:ssl nginx xyz 证书 httpsok SSL 续期 东半球

申请SSL证书

打开 https://httpsok.com‍/?p=4f1h (这里夹带私货 4f1h 是我的邀请码!),登录后,点击【申请证书】

image

输入自己的域名(这里演示是 httpsok.xzy )并且回车
image
此时,会提示检测中,我们需要再到DNS添加一条 CNAME 类型的解析记录。
image
添加成功后,如下图所示。
image
此时,再回到页面控制台,发现域名已经检测通过了。
image
点击【提交申请】,证书进入申请中,等待1分钟左右,即可申请成功。
image

部署SSL证书

nginx配置https站点

配置指令(请将 httpsok.xyz 替换成自己的域名)


server {
    listen  443 ssl;
    server_name httpsok.xyz;

    ssl_certificate certs/httpsok.xyz.pem;
    ssl_certificate_key certs/httpsok.xyz.key;

    ssl_session_timeout 5m;
    ssl_protocols TLSv1.1 TLSv1.2 TLSv1.3;
    ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
    ssl_prefer_server_ciphers on;
    add_header Strict-Transport-Security "max-age=31536000";

    access_log /var/log/nginx/httpsok.xyz.https.log;

    location / {
        root /var/html/httpsok.xyz/;
        index index.html;
    }
}

增加nginx站点配置文件(最佳实践:域名.conf)

vim /etc/nginx/conf.d/httpsok.xyz.conf

安装 httpsok.sh并部署证书

回到控制台首页,点击按钮复制安装命令。
image
到服务器,粘贴并执行刚刚复制的命令,此时 自动更新SSL证书,并且自动重载nginx。
image

通过HTTPS访问网站

点击小锁,可以看到证书详情。(提示:网站404是因为没有部署页面文件,部署之后就不会了)
image
下面是谷歌浏览器查看证书方式
image

恭喜您,nginx安装完成,并且SSL证书也部署成功。是不是很简单、也很方便呢。

如果遇到nginx部署或者SSL证书相关的问题,也欢迎随时咨询我们。

觉得好用的话,也希望大家推荐我们的产品给好友。
image

文档:https://httpsok.com‍/doc/
原文:微信公众号:Nginx快速安装并部署SSL证书

标签:ssl,nginx,xyz,证书,httpsok,SSL,续期,东半球
From: https://www.cnblogs.com/bigroc/p/18435895

相关文章

  • 沃通SSL证书上线政采云多省区电子卖场,助力政府数字化采购
    近年来,沃通CA已入驻政采云平台浙江、吉林、湖南、云南、广西、新疆、新疆生产建设兵团等多省区电子卖场,沃通WoTrus官方旗舰店在各省区共计上架沃通SSL证书、国密SSL证书等产品规格三十余个,为各省区SSL证书政府采购客户,提供多样化的产品供应以及便捷的采购流程。为了推动政企采购流......
  • SSL 终止是什么以及它如何工作?
    当您访问网站时,尤其是处理敏感信息的网站,您的数据必须安全地从您的设备传输到网络服务器。这时SSL终止就派上用场了。本文将介绍其工作原理、优缺点以及如何有效实施。继续阅读,您将学会如何有效使用这一网络安全工具。SSL终止会在网络中的指定点(通常是负载均衡器或Web服务器)解......
  • Create a .pem File for TLS/SSL Certificate Installations
    .pemTLS/SSLCreationInstructionsSSL.pemfiles(concatenatedcertificatecontainerfiles),arefrequentlyrequiredforcertificateinstallationswhenmultiplecertificatesarebeingimportedasonefile.Thisarticlecontainsmultiplesetsofinstructi......
  • 什么是 SSL 桥接?它如何工作?
    如何检查加密数据而不暴露?这就是SSL桥接的不同之处。虽然许多人都熟悉SSL/TLS加密,但SSL桥接更进一步,增加了额外的保护层。无论您是IT专业人士、网络安全学生还是探索网络安全选项的决策者,了解SSL桥接都可以帮助您更有效地保护系统。什么是SSL桥接?SSL桥接可断开客户端(如......
  • Let‘s Encrypt基于阿里云Linux服务器搭建自动更新免费的SSL证书
    前言:‌SSL免费证书的有效期从2024年4月底开始从12个月缩短至3个月。对于使用免费SSL证书的中小企业或者个人开发者而言,每三个月去手动部署一次证书文件很容易遗忘,从而导致服务器接口或者网站访问异常,今天把基于阿里云一套自动更新的流程详细写出来。本系统环境基于阿里云......
  • 【C语言】使用 OpenSSL 进行 AES CBC 加密与解密
    使用OpenSSL进行AESCBC加密与解密在这篇文章中,我们将使用OpenSSL库实现AESCBC模式的加密和解密功能。AES(高级加密标准)是一种对称加密算法,广泛应用于数据保护。本示例展示了如何使用PKCS#7填充标准来处理明文的长度,以及如何确保在加密和解密过程中正确管理密钥......
  • 阿里云函数计算自定义域名的SSL证书免费全自动申请及部署
    ####(本人现在只做了证书部署,自动任务可以执行但是所生成的记录值没办法自动在阿里云的域名解析列表中更新,因此查到这篇文章,但发现太麻烦……又感觉以后一定会用到,所以先转载保存记录一下,原文地址:https://developer.aliyun.com/article/1475347)阿里云函数计算大大简化了开发部......
  • 一行命令,一分钟轻松搞定SSL证书自动续期
    httpsok是一个便捷的HTTPS证书自动续签工具,专为Nginx服务器设计。已服务众多中小企业,稳定、安全、可靠。现在的网站SSL免费证书有效期只有3个月,所以就会有经常更快SSL证书的需求,如果手上需要更换的SSL证书比较多的情况下,那么这将是一个比较繁琐的过程,首先需要挨个去申......
  • 直接通过修改二进制文件OpenSSH和OpenSSL的版本为最高版版本来达到形式主义等保要求的
    文章开头的解释和说明本篇文章是通过形式上修改二进制文件中的版本号来达到某些像行尸走肉机器人类形式主义要求的等保标准要求,来完成其要求的“安全加固”。我先吐槽一下,这些形式主义等保标准要求,只按照版本号比对来确定是否为最版本的检测逻辑来批量扫描,扫描出来的漏洞误报率......
  • Redis锁如何续期?Redis锁超时,任务没完怎么办?
    解决方案在使用Redis作为分布式锁的存储时,如果一个任务需要长时间执行,并且在这段时间内锁会过期,那么就需要一种机制来自动延长锁的有效期,即续期。通常情况下,可以通过以下几种方式来实现Redis锁的续期:使用Lua脚本实现续期一种常见的做法是使用Lua脚本来实现锁的续期。Redis支持在服......