超详细适合小白!SSL证书免安装免部署的方法

本文涉及的产品
.cn 域名,1个 12个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介: SSL证书有效期现在只有1年,每年到期都需要自己去重新申请新证书,更换旧证书。虽然有的网站上显示可以买2年/3年,实际试了一下,发现证书还需需要自己部署到服务器上,对于技术小白来说,还是挺难的。最近研究了一下,我发现了一个SSL证书免部署的方法,用自己账号试了一遍,完全可用,这样SSL证书不再需要每年重新申请和配置。

这个免部署的方法,就是使用阿里云的SSL证书里面,一个叫“网站代理https”的产品。这个产品的SSL证书不是在服务器安装,是做DNS配置,整个过程简单了很多。最重要的,只有第一次用的时候需要配置一次,之后证书到期,只需要续费,不再需要自己配置,解放了很多时间精力。

第一次的配置相对难一点,我分成了5个部分,大概如下:

1、购买

2、添加域名

3、添加IP地址

4、修改DNS解析

5、状态检测(查看是否成功,能不能用)


下面每个步骤单独来讲。

1、购买

阿里云官网-控制台-SSL证书控制台-网站代理https-立即购买,买1个网站代理https。我这里选的单域名,有做网站的也可以选通配符,过程差不多。

image.png

百阿里云

账号全部资源中国大陆

搜索文档,控制台,API,解决方案和资

费用工单备案企业

Ap

支持

多年期证书服务7折起购,最高7.5折,点击立即

SSL证书

购买

前往购买页

SSL证书网站代理HTTPS

概览

网站代理HTTPS

SSL证书

域名规格

商品规格

托管服务

统计分析

网站代理HTTPS

网站安全检测

单域名

通配符

域名类型

购买

全部状态

请输入

包含:一键式Https服务+1张全新的DV单域名证书.

网站代理HTTPS

证书到期时您只需付款续费,不需任何其他操作,系统自动为您申请和安装证书.

名称/实例

注意:此服务包含付需证书,下单后暂时不支持退款,如有要问可先工单联系客服

信息管理

new

私有证书

实例:cas_https-cn-7pp2ib21o1

10QPS

QPS)值/日

QPS一般捐每秒查询率,是对一个特定的查询服务器在视定时间内所处理流量多少的衡量标准

网站防尊改

ccc.certga.cn

例如:10QPS是指1秒内允许10次查询网站服务

实例:cas_https-cn-2r426j6u901

有问题?找专家!

abc.certga.cn2

实例:cashttps-cn-t1326irfro9

1年

购买时长

2、添加域名

支付完成后,回到证书控制台-网站代理https,会看到这张证书,点击“添加域名”

image.png

把需要申请证书的域名填进去,单域名填具体域名就可以,如果是通配符,要填成 *.certqa.cn这种格式。然后点击下一步。

image.png


这里需要注意,如果你的域名是在阿里云买的,直接点“验证”,基本都会验证成功。

如果你的域名不是在阿里云买的,需要按照这个页面的信息,去你的域名控制台做验证,这个相对难一点,需要查询阿里云的SSL证书产品文档。

image.png

阿里云

A

搜索文档,控制台,API,解决方案和资

简体

支持

企业

费用

工单

备索

账号全部资源中国大陆

App

多年期证书服务7折起购,最高7.5折,点击立即购买

SSL证书

添加域名

x

SSL证书网站代理HTTPS

橄览

回源配置

验证方式

域名信息

网站代理HTTPS

SSL证书

如果城名在网重云,由城名管遇员登录到做名管遇空期台(ncomolealyuncom),我圈以下接示信息加到将折起置中,该

托管服务

验证记录在证书签发后才能删除,否则会因没有解析记录导致证书签发失败.

统计分析

网站代理HTTPS

网站安全检测

配置项值

配置项目

全部状态

购买

请输入域名

网站代理HTTPS

DNS

域名授权验证类型

域名

名称/实例

信息管理

记录类型

TXT

new

私有证书

实例:cashttps-cn-zvp26jbxgog

主机记录

网站防算改

复制

cccc

实例:cas_https-cn-7pp26ib210l

记录值

复制

6a394d437che789bb

有问题?找专家!

ccc.certga.cn

CCc.cer

实例:cashttps-cn-2r426j6u901

验证

abc.certga.cng

abc.ce

实例:cas_https-cn-tl32Ginfro9

55.certga.cn2

55.cert

上一步

提交审核

取消

点击验证,提示绿色的验证成功,直接点击提交审核。

image.png

多年期证书服务7折起购,最高7.5折,点击立即购买

SSL证书

添加域名

SSL证书网站代理HTTPS

概览

域名信息

验证方式

回源配置

网站代理HTTPS

SSL证书

如果城名在网里云,由城名管理员登录到名管理控钱台(nsconsoleayuncom),按以下示值息加到解折萱中.

托管服务

验证记录在证书签发后才能删除,否则会因没有解析记录导致证书签发失败.

统计分析

网站代理HTTPS

网站安全检测

配直项目

配真项值

请输入域名

购买

全部状态

网站代理HTTPS

域名授权验证类型

DNS

名称/实例

域名

信息管理

记录类型

TXT

neW

私有证书

实例:cashttps-cn-zvp26ibxgog

主机记录

网站防苞改

复制

cccc

实例:cashttps-cn-7pp26ib2101

记录值

6a394d437Cae789bba

复制

有问题?找专家!

ccc.certqa.cng

CCC.cer

实例:cashttps-cn-2r426j6u901

域名验证成功,域名验证记录在证书签发后再咖腺,否则会因没有解析记录导致证书签发失败.

验证

abc.certqa.cn

abc.cel

实例:cashttps-cn-t1326intro9

55.certga.cn

55.cet

提交审核

取消

上一步

接下来证书状态会变成黄色“准备中”,等2分钟,变成绿色的“正常”,就可以继续操作了。

image.png

多年期证书服务7折起购,最高7.5折,点击立即购买!

SSL证书

SSL证书网站代理HTTPS

概览

网站代理HTTPS

SSL证书

托管服务

统计分析

网站代理HTTPS

网站安全检测

购买

全部状态

请输入域名

网站代理HTTPS

名称/实例

到期时间

操作

接入状态

域名

证书状态

CNAME

信息管理

new

私有证书

升级

状态检测

实例:cas_https-cn-zvp26jbxgog

2022年5月20日

添加域名

未申请

异常

网站防幕改

cccc.certqa.cn

添加域名

状态检测

升级

2022年5月20日

准备中

cccc.certqa.cn

实例:cas_https-cn-7pp26jb2101

有问题?找专家!



3、添加IP地址

等证书状态变成绿色的“正常”,点击“添加域名”。

image.png

在打开的页面填写网站服务器的公网IP地址(注意是公网IP,私网IP会报错),点击“确认”。

image.png

这时候接入状态会显示红色的“异常”,这个没关系,点击“状态检测”,然后需要去云解析做配置。

image.png

阿里云

费用工单备案企业支持

账号全部资流中国大陆

搜索文档,控制台,API,解决方案和资

简体

App

SSL证书

SSL证书网站代理HTTPS

网站代理HTTPS

感览

SSL证书

统计分析

网站代理HTTPS

托管服务

全部状态

购买

网站安全检测

请输入域名

网站代理HTTPS

证书状态

到期时间

操作

名称/实例

接入状态

CNAME

域名

信息管理

未申请?

实例:cas_https-cn-zvp26jbxgog

添加域名

升级

2022年5月20日

状态检测

异常?

new

私有证书

cccc.certqa.cng

正常

升级

添加域名

状态检测

2022年5月20日

cccc.certqa.cn

网站防幕改

实例:cas_https-cn-7pp26jib2101

i2xzuj7wmorkkkzfpo

有问题?找专家!

ccc.certqa.cn

升级

正常

2022年5月20日

添加域名

状态检测

异常

ccc.certqa.cn

gwo4st9z55zhpealiy

实例:cas_https-cn-2r426j6u901

unssl1.com

状态检测里的信息很重要,稍后需要把这些信息(图里标注1/2/3的信息)复制到云解析DNS的控制台

image.png


4、修改DNS解析

在阿里云控制台顶端搜索框,搜“云解析”,点击进入云解析DNS的控制台。

image.png

阿里云

云解析

用工单备案企业支持App

费用

账号全部资源中国大陆

快捷操作(1)

控制台入口

多年期证书服务7折起购,最高7.5折,点击立即购买!

SSL证书

负载均衡

sib云解析DNS

云解析DNS

SSL证书网站代理HTTPS

概览

API

文档(207)

网站代理HTTPS

SSL证书

什么是云解析DNS?

云解析DNS

没有找到相关内容

云解析DNS

DomainGrouplype

托管服务

TTL值设置方法

云解析DNS

统计分析

网站代理HTTPS

网站安全检测

版本对比

云解析DNS

全部状态

请输入域名

购买

关闭铺助DNS

云解析DNS

网站代理HTTPS

名称/实例

域名

操作

资源

信息管理

找到你要申请证书的域名,点击“解析设置”

image.png

百阿里云

账号全部资源

备案

费用

简体

企业

搜索文档,控制台,API,解决方案和资

工单

支持

App

云解析DNS

云解析DNS/域名解析

解析不生效,一键检测

域名解析

域名解析

功能枸览

PrivateZone

维心m@

恢复使用.查看详细

全局流量管理(旧旧版)

App防劫持加速,请用公共DNS.内网安全守护,DNS防火墙邀请企业用户公

全局流量管理

跨地域灾备,全局流量管理邀请新用户免费试用.

测.

IP地理位置库

缓存加速域名

请求呈统计

更多服务

版本套餐管理

权威域名

辅助DNS

批量操作

批呈自动续费

全部域名

域名快速搜索

添加域名

高级搜索

公共DNS

记录数

操作日志

标签

DNS服务器状态

操作

付费版本

域名

正常

98

升级

解析设百

免费版

certqa.cn它

找到刚才申请证书时,填写的域名对应的记录,点击“删除”,把这条记录删掉。同时,删除之后需要添加一条新的记录,点击下图左边蓝色的“添加记录”按钮。

image.png

百阿里云

支持

搜索文档,控制台,API,解决方案和资

企业

费用

简体

备案

工单

账号全部资源

App

域名解析

跨地域灾备,全局流量管理邀请新用户免费试用

云解析DNS/域名解析/解析设置

解析设置certga.cn

解析设置

如何设置解析?

DNS安全

当前分配的DNS服务器是:dns26.hichin.com.icin.com

权重配置

全部记录

精确搜索

输入关键字

高级搜索

新手引导

导入/导出

请求量统计

添加记录

自定义线路

解析日志

记录

解析线

操作

主机记录

备注

TTL

记录值

类型

路(isp)

fb3e639df4cea6fa41747f97331aa6

正常

备注

修改

暂停

默认

TXT

H除

fac50ddadoo1eac4933699e0efoa6

ccc

分钟

a10ed

把之前证书控制台里,状态检测页面的信息,复制后填到下面(前面的图里标注1/2/3的信息),点击确认。

image.png

百阿里云

账号全部资源

添加记录

域名解析

云解析DNS/域名解析/解析设置

记录类型:

解析设置

解析设置

cert

CNAME-将域名指向另外一个域名

DNS安全

当前分配的DNS服务器是:dns26.

权重配置

主机记录:

导入/导出

添加记录

请求星

自定义线路

.certqa.cn

ccc

解析日志

溢路

记录

主机记录

类型

解析线路:

CNAM

默认-必填!未匹配到智能解析线路时,返回[默认]线路设百结果

bbb

E

CNAM

记录值:

abb

E

7iqho3ppdwathfkcnoi8hcjkmprorfu.aliyunss3.com

CNAM

abc

E

TTL:

TXT

dnsauth.a

10分钟

55

TXT

确认

取消

这时云解析DNS页面提示绿色的正常:

image.png

5、状态检测(查看是否成功,能不能用)

回到SSL证书控制台-网站代理https,刷新页面,这时接入状态、证书状态都显示“正常”。到此配置已经全部完成。

image.png

可以直接试着访问你的网站,看https是否成功,比如下图,配置已经成功。

image.png

ccc.certqa.cn

4s

学习

应用

常工作

2

连接是安全的

您发送给这个网站的信息(例如密码或信用卡号)不

CERtumTRusTEdNeTworkCA

会外泄.了解详情

CertumGlobalServicesCASHA2

VTRUsDVSSLCAG1

屏蔽(默认)

4

通知

ccc.certqa.cn

证书(有效)

ccc.certqa.cn

Wertificale

签发者:VTrusDVSSLCAG1

(使用了0个)Cookie

过期时间:2022年5月19日星期四中国标准时间下午4:24:21

此证书有效

网站设置

打开网站设置

细节

主题名称

常用名称ccc.certga.cn

您的IP:42.120

时间:2021-05

签发者名称

国家或地区CN

组织iTrusChinaCo.,

常用名称VTRusDVSSLCAG1


6、续费免安装的效果

完成上面的第一次配置之后,如果证书再次到期,只需要续费付款就可以,不需要做任何证书申请和部署的工作(系统全自动完成)。

续费的操作:

阿里云SSL证书控制台-网站代理https-找到要续费证书的域名,点击“续费购买”

image.png

在弹出页面直接点击“立即购买”。

image.png

百阿里云

搜索文档,控制台,API,解决方案和贸

简体

备案

中国大陆

费用

工单

支持

企业

账号全部资源

App

yanbian.certqa.cn

SSL证书

续费购买

前往购买页它

实例:cas_https_put

根无览

澳https.certqa.cn

SSL证书

实例:cas_https_put

当前配置

托管服务

cc.baidu.com

实例:cashttps_put

QPS朗值/日:10QPs/日

亲餐名称:基础版

证书类型:

实例id:cas_https_public_cn-

网站安全检测

oeW10xx3r001

网贴代理HTTPS

111

实例:cashttps_pul

信息管理

到期时间:2021年6月12日00:00:00

neW

私有证书

我的域名互

实例:cashttpspul

1年

购买时长

5网贴防摹改

有问题?找专家!

到期时间:2022年6月12日00:00:00

使用帮助

一键式HTTPS服务协议

服务协议

产品简介

一键式HT

开启一昼

产品计费

总配费用

立即购买

付款之后,网站代理https的有效期会自动延长,不再需要做任何配置。

image.png

升级

正常

状态检测

2021年7月2日

添加域名

SSL证书

实例:cas_https_public_cn-

npk1pzdm2001

操览

未申请

一一n2

升级

2021年6月12日

续费购买

添加域名

SSL证书

实例:cas_https_public-cn-09koy7y1001

托管服务

未申请

升级

状态检测

添加域名

2022年6月12日

网站安全检测

实例:cas_https_public_cn

oew10xx3r001

网站代理HTTPS


目录
相关文章
|
1月前
|
网络安全 Docker CDN
使用Certimate自动申请与部署SSL证书
Certimate 是一个开源的 SSL 证书管理工具,可帮助自动申请、部署 SSL 证书并自动续期。
171 0
使用Certimate自动申请与部署SSL证书
|
应用服务中间件 网络安全 nginx
Docker部署Halo博客并配置SSL证书
本文所用环境:阿里云ECS服务器,全新安装CentOS 8.4。 本文前置内容:购买云服务器,购买域名并备案,云服务控制台安全组/防火墙中放行`80,8090,443`端口(若有安装宝塔面板等也需要在面板中放行) 本文将介绍通过Docker部署Halo博客并通过certbot自动申请证书并安装实现https访问。
2332 1
Docker部署Halo博客并配置SSL证书
|
2月前
|
安全 应用服务中间件 网络安全
部署SSL证书
部署SSL证书
211 5
|
3月前
|
网络安全 开发工具 Python
【Azure事件中心】使用Python SDK(Confluent)相关方法获取offset或lag时提示SSL相关错误
【Azure事件中心】使用Python SDK(Confluent)相关方法获取offset或lag时提示SSL相关错误
|
5月前
|
应用服务中间件 网络安全 数据安全/隐私保护
SSL证书在IIS上部署使用
该文介绍了如何在IIS上部署SSL证书以实现HTTPS访问。首先建议使用nginx,但若需使用IIS,需有SSL证书(fullchain.pem和privkey.pem)并熟悉IIS操作。文中提供了两种证书转换方法:已有openssl,使用命令`openssl pkcs12 -export`生成.pfx文件;无openssl,通过Python脚本(pyOpenSSL v23.2.0)转换。转换后的.pfx文件导入Windows,选择“本地用户”并输入密码。最后在IIS中绑定证书,测试https访问应能正常工作。
291 0
|
6月前
|
网络协议 应用服务中间件 网络安全
申请并部署免费的 SSL/TLS 证书
本文介绍了如何免费获取和部署 SSL/TLS 证书,主要针对囊中羞涩的用户。方法包括:云服务平台的限量提供、使用 Cloudflare 等网络服务商以及直接向免费证书颁发机构(如 Let’s Encrypt 和 ZeroSSL)申请。文章重点讲述了通过自动化脚本 acme.sh 与 Let’s Encrypt 配合申请和部署证书的步骤,包括设置默认 CA、安装 acme.sh、使用 http 模式验证和部署到 nginx 服务器。此外,还提到了配置 nginx.conf 文件以启用 SSL。
501 0
|
6月前
|
网络协议 Serverless 网络安全
阿里云函数计算自定义域名的SSL证书免费全自动申请及部署
阿里云函数计算简化了开发部署,让用户专注业务逻辑,降低了运维复杂性。然而,SSL证书支持需额外付费:免费证书有效期缩短至3个月,1年证书及自动化部署均收费。为节省成本,小微企业和个人开发者可以采用一套全自动、全免费的SSL证书申请、续签和部署方案。该方案包括自动向Let's Encrypt申请证书、使用阿里云OpenAPI更新证书以及在证书到期前提前申请。通过Win-Acme(Windows)实现,详细步骤包括设置win-acme、自动DNS验证和更新函数计算证书。
626 5
|
存储 网络安全
IIS如何部署SSL证书
IIS服务器安装SSL证书
626 0
|
域名解析 网络协议 算法
阿里云申请免费网站SSL证书的方法步骤
阿里云申请免费网站SSL证书的方法步骤,阿里云SSL免费证书在哪申请?一个阿里云账号一年可以申请20张免费SSL证书,很多同学找不到免费SSL的入口,阿小云来详细说下阿里云SSL证书免费申请入口链接以及免费SSL证书申请流程
315 0
|
数据建模 网络安全
阿里云SSL证书类型DV SSL、OV SSL和EV SSL区别及选择方法
阿里云SSL证书分为OV企业级SSL、DV域名级SSL和EV增强型SSL,有什么区别?如何选择?

热门文章

最新文章