隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全問題越來越受到人們的關(guān)注。為了保障網(wǎng)站的安全,web服務(wù)器越來越傾向于使用SSL證書。而寶塔作為一款流行的web服務(wù)器管理器,也提供了方便快捷的SSL證書配置方式。本文將介紹如何在寶塔面板上快速配置SSL證書,讓你的網(wǎng)站更加安全可靠。
第一步:購買SSL證書
首先要購買一份SSL證書,SSL證書要求是符合CA/Browser Forum的標(biāo)準(zhǔn),買入雙域名或者多域名證書,可以分別添加多個(gè)主機(jī)名,便于后續(xù)使用。也可以在一些免費(fèi)的SSL證書網(wǎng)站上獲取免費(fèi)的證書,例如let's encrypt。
第二步:在寶塔面板中添加SSL證書
1、進(jìn)入寶塔面板,找到“網(wǎng)站”菜單,點(diǎn)擊進(jìn)入。
2、找到需要配置SSL證書的網(wǎng)站,并點(diǎn)擊“設(shè)置”按鈕。
3、在彈出的頁面中進(jìn)入“SSL”欄目,勾選“啟用SSL”,然后點(diǎn)擊“添加SSL證書”。在彈出的框中選擇“手動(dòng)”方式,按照要求填寫你的證書信息,并將證書文件復(fù)制進(jìn)對應(yīng)的文本框中。PS:證書應(yīng)包含公鑰、私鑰和CA證書三個(gè)部分。
4、在同一頁面中進(jìn)入“設(shè)置”欄目,將“SSL版本”改為TLSv1.2或TLSv1.3(推薦)。
5、保存配置并重啟網(wǎng)站、Nginx。
第三步:測試SSL證書是否正常
在瀏覽器中輸入你的網(wǎng)站地址,判斷是否出現(xiàn)網(wǎng)站證書信任提示框,如果是,說明SSL證書配置成功。如果是自簽名證書或者其他錯(cuò)誤,需要檢查證書配置是否正確。
為網(wǎng)站配置SSL證書能夠大幅提高網(wǎng)站安全性,值得每個(gè)站長重視。寶塔的SSL證書配置方式十分簡單,只需要按照上述步驟進(jìn)行即可。當(dāng)然要想使得網(wǎng)站的SSL證書更加有效,還需要做好網(wǎng)站的其他相關(guān)安全工作。
互億無線力圖為您帶來全面的SSL證書解決方案,確保您網(wǎng)站的安全和信譽(yù)。我們提供各式各樣的SSL證書,如DV(域名驗(yàn)證)、OV(組織驗(yàn)證)和EV(擴(kuò)展驗(yàn)證)證書,滿足您全面的安全需求。我們承諾為您提供各類證書類型,包含單域名、多域名以及通配符證書。以適應(yīng)您不同的網(wǎng)站架構(gòu)。我們與全球證書品牌,包括Globalsign、DigiCert、Entrust、Symantec、GoDaddy等建立了緊密的合作伙伴關(guān)系,確保為您提供高品質(zhì)的SSL證書。
![]() |
提供一站式SSL證書申請 |
![]() |
享受SSL證書快速簽發(fā) |
![]() |
為您呈現(xiàn)高性價(jià)比的SSL證書價(jià)格方案 |
![]() |
提供一站式SSL證書服務(wù) |
問:SSL證書是什么格式的?
答:根據(jù)不同的服務(wù)器和服務(wù)器版本,我們需要使用不同的證書格式,市場上主流服務(wù)器可能有以下格式:DER、CER,文件為二進(jìn)制格式,只保存證書,不保存私鑰。PEM,一般是文本格式,可以保存證書和私鑰。CRT,它可以是二進(jìn)制格式,也可以是文本格式,與DER格式相同,不保存私鑰。PFXP12,二進(jìn)制格式,包括證書和私鑰,一般有密碼保護(hù)。JKS,二進(jìn)制格式,包括證書和私鑰,一般有密碼保護(hù)。根據(jù)不同的服務(wù)器和服務(wù)器版本,我們需要使用不同的證書格式,市場上主流服務(wù)器可能有以下格式:DER、CER,文件為二進(jìn)制格式,只保存證書,不保存私鑰。PEM,一般是文本格式,可以保存證書和私鑰。CRT,它可以是二進(jìn)制格式,也可以是文本格式,與DER格式相同,不保存私鑰。PFXP12,二進(jìn)制格式,包括證書和私鑰,一般有密碼保護(hù)。JKS,二進(jìn)制格式,包括證書和私鑰,一般有密碼保護(hù)。
問:SSL證書文件有哪些?
答:1、.key文件:SSL證書私鑰文件,包括SSL證書私鑰,是信息內(nèi)容的中心;2、.csr文件:文件包括證書的公共密鑰和公司內(nèi)部的一些重要秘密信息,用戶只有在請求簽名后才能直接生成證書;3、.crt文件:本文件包含S證書的公共密鑰、簽名信息和不同類型的認(rèn)證信息。通常,各種簽名和簽名證書都在這類文件中,如IP;4、.pem文件:與其他后綴文件相比,該文件更為罕見,其中包含了證書的私密鑰和其他部分證書的重要信息。
問:如何申請多通配符SSL證書、混合域名證書?
答:您可以在購買證書時(shí)合并簽發(fā)OV型,也可以在購買證書實(shí)例后使用合并申請OV,EV型多通配符域名證書,混合域名證書。不支持DV型多通配符域名證書和混合域名證書的申請。購買證書時(shí),合并簽發(fā)證書在購買證書時(shí),您可以使用合并簽發(fā)的證書功能申請多通配合域名證書和混合域名證書。這樣,您只能合并和申請OV類型的多通配合域名證書和混合域名證書。具體操作請參考SSL證書的購買。如需申請EV證書,只能在購買證書實(shí)例后合并申請證書。購買證書實(shí)例合并申請證書您可以使用證書合并功能合并申請多通配符域名證書和混合域名證書。例如,您可以合并多個(gè)通配符域名證書的實(shí)例,申請多通配符域名證書;將通配符域名證書的實(shí)例與單個(gè)域名證書的實(shí)例合并,申請混合域名證書。使用證書合并功能,需要滿足以下條件:提前購買相同品牌的OV或EV證書實(shí)例,證書實(shí)例的服務(wù)年限為1年。證書實(shí)例處于待申請或?qū)徍耸顟B(tài)。
證書等級(jí) | DV(域名級(jí))SSL證書 | OV(企業(yè)級(jí))SSL證書 |
適用場景 | 個(gè)人網(wǎng)站、企業(yè)測試 | 中小企業(yè)的網(wǎng)站、App、小程序等 |
驗(yàn)證級(jí)別 | 驗(yàn)證域名所有權(quán) | 驗(yàn)證企業(yè)/組織真實(shí)性和域名所有權(quán) |
HTTPS數(shù)據(jù)加密 | ![]() |
![]() |
瀏覽器掛鎖 | ![]() |
![]() |
搜索排名提升 | ![]() |
![]() |
單域名證書 |
¥ 150 /年 ¥ 400 /3年
|
¥ 720 /年 ¥ 2000 /3年
|
通配符證書 |
¥ 550 /年 ¥ 1500 /3年
|
¥ 1500 /年 ¥ 4200 /3年
|
驗(yàn)證碼已發(fā)送到您的手機(jī),請查收!
輸入驗(yàn)證碼后,點(diǎn)擊“開通體驗(yàn)賬戶”按鈕可立即開通體驗(yàn)賬戶。