开发人员,怎能没有个人博客!记录一次SSL证书到期更换SSL证书的过程

简介: 开发人员,怎能没有个人博客!记录一次SSL证书到期更换SSL证书的过程

前言


  如图中的SSL证书列表中,其中最后一个还有四五天就到期了,为了不影响应用的使用,本次将记录一次SSL证书到期更换SSL证书的过程。全程记录下,方便以后小伙伴SSL证书到期更换证书使用。


image.png


快速开始


  由图中可以看到weixin.*****.com 的域名的SSL证书已经快到期了,本次将基于针对这个域名开始。


image.png


证书申请


  如下图点击证书申请按钮。


image.png


输入域名


  点击证书申请出现如下的输入框。先绑定需要申请的域名信息。输入联系人信息、如果申请过就会自动带出联系人和所在地信息,点击下一步。

image.png


验证信息


  点击验证信息之后,自动带出域名基本信息,由于本人的域名和服务器都是在阿里云,所以直接点击验证即可。

image.png


提交审核


  如下图,点击验证之后,出现“域名验证成功,域名验证记录在证书签发后再删除,否则会因没有解析记录导致证书签发失败。”即验证成功。点击下一步提交审核按钮。


image.png


提交审核成功


  点击提交审核,提交审核成功之后,会弹出提交审核成功,预计几分钟之后就可以申请成功


image.png


申请成功


  几分钟之后查询列表,会发现申请成功。SSL证书的状态变成“已签发”证明已经申请成功证书。下一步进行安装即可。

image.png


安装证书


  证书已经申请完成,下面将进行证书安装的步骤,这一块对于新手来说是比较复杂的。上一次已经讲解了网站基于宝塔部署SSL证书,这次由于使用的是二级域名,并没有在宝塔中部署网站,因而不能使用宝塔的安装方式进行网站证书的更换,因此本次将介绍直接基于配置文件更新SSL证书。

  

登录服务器


  登录服务器,找打上次安装的SSL证书的配置文件。每个系统中的配置文件存放路径可能不同,需要根据自己存放的实际路径去查询。由于时间比较久远,上次安装已经快一年了,所以找了几分钟。本次将将路径记录下来。

  作者上次安装的SSL证书配置路径是:


/www/server/panel/vhost/apache


配置文件


  在配置文件中配置SSL证书只需要关注如下四个内容。

  • SSLHonorCipherOrder: on
  • SSLCertificateFile: SSL证书文件路径
  • SSLCertificateKeyFile: SSL证书Key文件路径
  • SSLCertificateChainFile: SSL证书Chain文件路径
SSLHonorCipherOrder on
    SSLCertificateFile /etc/letsencrypt/live/weixin.*****.com/4437482_weixin.*****_public.crt
    SSLCertificateKeyFile /etc/letsencrypt/live/weixin.*****.com/4437482_weixin.*****.key
    SSLCertificateChainFile /etc/letsencrypt/live/weixin.*****.com/4437482_weixin.*****_chain.crt


下载证书


  在SSL证书列表,点击下载按钮,选择相关服务器类型的点击下载即可。

image.png


下载完成之后解压证书文件,可以看到三个文件,分别是public的证书文件、key的证书文件、chain的证书文件。与我们上面配置中心提到的三个证书文件路径是一一对应的。这样大家就知道怎么去替换一下即可。


image.png


上传证书到服务器


  上传证书到服务器/etc/letsencrypt/live/。这是作者使用的路径,大家可以根据自己服务器配置的文件,将证书上传到自己使用的服务器即可。如下图,已经将证书文件上传到指定的位置,里面还包含上次将要过期的SSL证书文件信息。


image.png


部署完成


  由于已经部署过SSL证书,因此本次只需要替换一下新的证书名词即可。本次直接替换新的证书,然后重启即可。


image.png


结语


  一次SSL证书到期更换SSL证书的过程就完成了。本文记录了安装的全程,对自己下次安装和小伙伴们的安装也有一定的帮助。


目录
相关文章
|
4月前
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费版本,涵盖DV、OV、EV多种类型。收费证书品牌包括DigiCert、GlobalSign等,价格从238元/年起。免费SSL证书由Digicert提供,单域名有效3个月,每个实名主体每年可领取20个。具体价格和详情见阿里云SSL官方页面。
|
3月前
|
安全 网络安全
单域名SSL证书跟通配符SSL证书对比
单域名SSL证书仅保护一个特定域名,如`www.example.com`,适合小型网站,价格较低且配置简单。通配符SSL证书可保护主域名及其所有子域名,如`*.example.com`,适合中大型企业,灵活性高但价格较高。选择时需根据实际需求权衡域名数量、预算和管理复杂度。
126 5
|
4月前
|
数据建模 网络安全
阿里云SSL证书不同类型DV、OV和EV如何收费?单域名和通配符SSL价格整理
阿里云SSL证书提供免费和收费选项。收费证书包括:DV单域名WoSign 238元/年,DigiCert通配符DV 1500元/年,GlobalSign OV企业型1864元/年等。免费SSL证书由Digicert提供,有效期3个月,每年可领取20个单域名证书。更多详情及价格表请参考阿里云官方页面。
|
5月前
|
Web App开发 安全 网络协议
多域名 SSL 证书是什么? 多域名 SSL 证书申请流程
多域名SSL证书是保护多个网站时的高效选择,它使得单个证书能够保护多个域名(网站)。这种证书通过在用户的Web浏览器和托管网站的服务器之间建立安全的加密连接,确保了敏感信息(包括登录凭证、信用卡信息和其他个人数据)的安全传输。
490 1
|
6月前
|
算法 安全 网络安全
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
2024阿里云11.11金秋云创季活动火热进行中,活动月期间(2024年11月01日至11月30日)通过折扣、叠加优惠券等多种方式,阿里云WoSign SSL证书实现优惠价格新低,DV SSL证书220元/年起,助力中小企业轻松实现HTTPS加密,保障数据传输安全。
709 3
阿里云SSL证书双11精选,WoSign SSL国产证书优惠
|
7月前
|
负载均衡 算法 网络安全
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
阿里云平台WoSign品牌SSL证书是由阿里云合作伙伴沃通CA提供,上线阿里云平台以来,成为阿里云平台热销的国产品牌证书产品,用户在阿里云平台https://www.aliyun.com/product/cas 可直接下单购买WoSign SSL证书,快捷部署到阿里云产品中。
2512 8
阿里云WoSign SSL证书申请指南_沃通SSL技术文档
|
5月前
|
网络协议 应用服务中间件 网络安全
小白必看:阿里云SSL证书免费申请流程,免费3个月到期解决方法
2024年阿里云提供免费SSL证书申请服务,品牌为Digicert,支持免费单域名证书,每个账号可申请20张,有效期3个月。用户需登录阿里云数字证书管理服务控制台,完成证书申请、域名绑定及DNS验证等步骤,操作简便快捷。更多详情见阿里云官网。
|
2月前
|
算法 应用服务中间件 网络安全
阿里云WoSign“国密RSA双SSL证书”应用实践
阿里云WoSign品牌SSL证书是阿里云平台热销的国产品牌证书之一,支持签发国密合规的SM2算法SSL证书以及全球信任的RSA算法SSL证书,能够满足平台用户不同的SSL证书应用需求,同时为用户提供国密模块支持,实现“国密/RSA双证书部署”。
442 6
阿里云WoSign“国密RSA双SSL证书”应用实践
|
2月前
|
运维 安全 数据建模
阿里云数字证书管理服务免费版和收费版SSL证书区别、收费标准、申请及部署教程参考
阿里云数字证书管理服务提供多种SSL证书类型和品牌,适用于不同规模的网站,包括但不限于电商、小型企业、大型企业或个人等。阿里云SSL证书有收费版的也有免费版的,有的新手用户由于是初次在阿里云申请SSL证书,可能不是很清楚免费版证书的申请和部署流程,本文为以图文形式为大家展示阿里云免费版SSL证书最新的申请及部署教程,以供参考。
|
2月前
|
算法 数据建模 应用服务中间件
阿里云2025智惠采购季,WoSign SSL证书优惠叠加使用攻略
阿里云2025智惠采购季,WoSign SSL证书折上折满减优惠!活动月期间(2025年03月01日至03月31日)活动折扣叠加满减优惠券,具体如何操作才能获取组合优惠价格呢?快来get优惠券组合使用攻略吧!
478 4

热门文章

最新文章