开发人员,怎能没有个人博客!记录一次SSL证书到期更换SSL证书的过程

简介: 开发人员,怎能没有个人博客!记录一次SSL证书到期更换SSL证书的过程

前言


  如图中的SSL证书列表中,其中最后一个还有四五天就到期了,为了不影响应用的使用,本次将记录一次SSL证书到期更换SSL证书的过程。全程记录下,方便以后小伙伴SSL证书到期更换证书使用。


image.png


快速开始


  由图中可以看到weixin.*****.com 的域名的SSL证书已经快到期了,本次将基于针对这个域名开始。


image.png


证书申请


  如下图点击证书申请按钮。


image.png


输入域名


  点击证书申请出现如下的输入框。先绑定需要申请的域名信息。输入联系人信息、如果申请过就会自动带出联系人和所在地信息,点击下一步。

image.png


验证信息


  点击验证信息之后,自动带出域名基本信息,由于本人的域名和服务器都是在阿里云,所以直接点击验证即可。

image.png


提交审核


  如下图,点击验证之后,出现“域名验证成功,域名验证记录在证书签发后再删除,否则会因没有解析记录导致证书签发失败。”即验证成功。点击下一步提交审核按钮。


image.png


提交审核成功


  点击提交审核,提交审核成功之后,会弹出提交审核成功,预计几分钟之后就可以申请成功


image.png


申请成功


  几分钟之后查询列表,会发现申请成功。SSL证书的状态变成“已签发”证明已经申请成功证书。下一步进行安装即可。

image.png


安装证书


  证书已经申请完成,下面将进行证书安装的步骤,这一块对于新手来说是比较复杂的。上一次已经讲解了网站基于宝塔部署SSL证书,这次由于使用的是二级域名,并没有在宝塔中部署网站,因而不能使用宝塔的安装方式进行网站证书的更换,因此本次将介绍直接基于配置文件更新SSL证书。

  

登录服务器


  登录服务器,找打上次安装的SSL证书的配置文件。每个系统中的配置文件存放路径可能不同,需要根据自己存放的实际路径去查询。由于时间比较久远,上次安装已经快一年了,所以找了几分钟。本次将将路径记录下来。

  作者上次安装的SSL证书配置路径是:


/www/server/panel/vhost/apache


配置文件


  在配置文件中配置SSL证书只需要关注如下四个内容。

  • SSLHonorCipherOrder: on
  • SSLCertificateFile: SSL证书文件路径
  • SSLCertificateKeyFile: SSL证书Key文件路径
  • SSLCertificateChainFile: SSL证书Chain文件路径
SSLHonorCipherOrder on
    SSLCertificateFile /etc/letsencrypt/live/weixin.*****.com/4437482_weixin.*****_public.crt
    SSLCertificateKeyFile /etc/letsencrypt/live/weixin.*****.com/4437482_weixin.*****.key
    SSLCertificateChainFile /etc/letsencrypt/live/weixin.*****.com/4437482_weixin.*****_chain.crt


下载证书


  在SSL证书列表,点击下载按钮,选择相关服务器类型的点击下载即可。

image.png


下载完成之后解压证书文件,可以看到三个文件,分别是public的证书文件、key的证书文件、chain的证书文件。与我们上面配置中心提到的三个证书文件路径是一一对应的。这样大家就知道怎么去替换一下即可。


image.png


上传证书到服务器


  上传证书到服务器/etc/letsencrypt/live/。这是作者使用的路径,大家可以根据自己服务器配置的文件,将证书上传到自己使用的服务器即可。如下图,已经将证书文件上传到指定的位置,里面还包含上次将要过期的SSL证书文件信息。


image.png


部署完成


  由于已经部署过SSL证书,因此本次只需要替换一下新的证书名词即可。本次直接替换新的证书,然后重启即可。


image.png


结语


  一次SSL证书到期更换SSL证书的过程就完成了。本文记录了安装的全程,对自己下次安装和小伙伴们的安装也有一定的帮助。


目录
相关文章
|
8月前
|
网络协议 应用服务中间件 网络安全
阿里云免费版SSL证书申请及部署按照流程,白嫖阿里云20张SSL证书
阿里云提供免费SSL证书,品牌为DigiCert,单域名证书每账号可申领20张,有效期3个月。通过数字证书控制台申请,支持DNS验证,审核通过后可下载多种格式证书,适用于Nginx、Apache等服务器,轻松实现网站HTTPS加密。
1131 9
|
10月前
|
运维 监控 安全
阿里云SSL证书免费版与收费版有什么区别?免费版SSL证书申请及部署流程参考
在当今数字化时代,网站安全已成为每个网站运营者不可忽视的重要环节。阿里云数字证书管理服务为不同规模的网站提供了多种SSL证书类型和品牌,包括但不限于电商、小型企业、大型企业或个人等。这些SSL证书不仅能有效保护网站数据传输安全,还能提升用户对网站的信任度。本文将详细解析阿里云SSL证书的免费版与收费版之间的差异,并提供选购指南及申请流程,帮助您根据网站规模和业务需求选择最适合的证书。
|
8月前
|
网络协议 应用服务中间件 网络安全
阿里云SSL证书申请具体操作流程,以申请免费SSL证书为例
阿里云免费SSL证书由Digicert提供,单域名可申请20张,有效期3个月。通过数字证书管理控制台,完成购买、域名验证(DNS或文件)、提交审核后下载,支持Nginx、Apache等多服务器格式。
1199 0
|
9月前
|
安全 数据建模 网络安全
阿里云SSL证书价格一年多少钱?单域名和通配符SSL证书收费价格表
阿里云SSL证书提供免费及多种付费选择,免费版为DigiCert品牌,有效期3个月。付费证书涵盖DV、OV、EV类型,支持DigiCert、GlobalSign等品牌,价格从238元至万元不等,满足不同网站安全需求。
1152 0
|
算法 应用服务中间件 网络安全
阿里云WoSign“国密RSA双SSL证书”应用实践
阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国密模块支持,实现“国密/RSA双证书部署”。
1698 6
阿里云WoSign“国密RSA双SSL证书”应用实践
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费版本,涵盖DV、OV、EV多种类型。收费证书品牌包括DigiCert、GlobalSign等,价格从238元/年起。免费SSL证书由Digicert提供,单域名有效3个月,每个实名主体每年可领取20个。具体价格和详情见阿里云SSL官方页面。
|
运维 安全 数据建模
阿里云数字证书管理服务免费版和收费版SSL证书区别、收费标准、申请及部署教程参考
阿里云数字证书管理服务提供多种SSL证书类型和品牌,适用于不同规模的网站,包括但不限于电商、小型企业、大型企业或个人等。阿里云SSL证书有收费版的也有免费版的,有的新手用户由于是初次在阿里云申请SSL证书,可能不是很清楚免费版证书的申请和部署流程,本文为以图文形式为大家展示阿里云免费版SSL证书最新的申请及部署教程,以供参考。
|
算法 数据建模 应用服务中间件
阿里云2025智惠采购季,WoSign SSL证书优惠叠加使用攻略
阿里云2025智惠采购季,WoSign SSL证书折上折满减优惠!活动月期间(2025年03月01日至03月31日)活动折扣叠加满减优惠券,具体如何操作才能获取组合优惠价格呢?快来get优惠券组合使用攻略吧!
935 4
|
云安全 运维 安全
阿里云免费版SSL证书申请及部署图文教程指导
SSL证书是个人和企业搭建网站不可或缺的云安全产品,SSL证书能够为网站和移动应用(APP)及小程序提供数据HTTPS加密协议访问,保障数据的安全。阿里云SSL证书有收费版的也有免费版的,有的新手用户由于是初次在阿里云申请SSL证书,可能不是很清楚免费版证书的申请和部署流程,本文为以图文形式为大家展示阿里云免费版SSL证书最新的申请及部署教程,以供参考。
|
网络协议 应用服务中间件 网络安全
2025阿里云免费版SSL证书申请流程,跟着教程一步步,非常简单!
2025年阿里云提供免费SSL证书,品牌为Digicert,单域名证书免费时长3个月,每账号限领20张。申请流程包括登录阿里云数字证书管理服务控制台,选择“个人测试证书”,完成购买并填写申请表单,进行域名DNS验证,提交审核后下载证书。支持多种服务器类型及证书格式。免费证书到期需重新申请,不支持续费。详情见阿里云官方页面。
3800 15

热门文章

最新文章