vkill'blog

“技术本身没有太多价值,掌握了新的思考方式才是真的收获”

startssl 上 https证书申请图解

00:54 , vkill
startssl上申请https证书主要是用来让 nginx、apache 提供ssl用的,最主要的是它是受信任的根证书
具体的步骤图解如下:

1、先要在startssl上注册用户,注册界面如下,注册后需要等待审核通过

Open in new window
2、如果审核通过,你会在你注册的时候的邮箱内收到一封内容类似于下面的邮件,你按链接点过去,照提示一步一步就可以在你浏览器上安装一个证书了,这个证书用来做 startssl 认证的,startssl 只提供证书认证,所以如果你丢了证书,那只能重新注册用户了

Open in new window
3、当认证通过后,就可以看到下面的界面了,我们先做验证向导,这里需要我们有自己的域名,且有域名注册时的邮箱,这步的作用就是验证你是否是域名的拥有者,相应步骤如下
Open in new window

Open in new window

Open in new window

Open in new window

Open in new window

Open in new window
4、下面再做https证书申请向导,相应步骤如下,记得一定要按提示保存好那个私钥文件,否则到后面证书文件得到了,私钥文件丢了,就不好了
Open in new window

Open in new window

Open in new window

Open in new window

Open in new window

Open in new window

Open in new window

Open in new window

Open in new window
5、下面就等待几个小时,去邮箱看看刚申请的域名https证书是否成功得到了,如果得到了,就去下载证书文件就是了,相应步骤如下
Open in new window

Open in new window

总结:这样我们就得到了两个文件,一个是 .key ,一个是 .crt ,nginx中的配置大概如下:

server {
  listen 443;    
  ssl on;    
  ssl_certificate www.vkill.net_ssl.crt;
  #注:这里的www.vkill.net_ssl_nopass.key文件是由命令 openssl rsa -in xx.key -out xx_nopasswd.key 得到的    
  ssl_certificate_key www.vkill.net_ssl_nopass.key;
  server_name www.vkill.net;
  location / {
    root d:/tmp/;
  }
}

Last modified by vkill on2010/04/30 01:19
类别:linux system | Tags: , , , , | 1 条评论, 3712 次阅读
网友评论(1):
laura
Email
2011/07/18 12:49
hi,请问你注册到收到邮件,用了多长时间
vkill replied on 2011/07/19 09:09
很快的啊,你再试试呢
Pages: 1/1 First page 1 Final page
发表评论:

Nickname: 
Email:
Site URI: