3 年9.9元升級到HTTPS囤捻,值了臼朗!

上一次,我們完成域名解析后最蕾,發(fā)現(xiàn)瀏覽器地址欄里的域名被提示為不安全依溯,就是因為它還是個寶寶,沒有升級為 HTTPS 證書瘟则。

那怎么升級為 HTTPS 證書呢?可以直接通過阿里云購買 SSL 證書枝秤,但特么巨貴醋拧!

本來想嘗試一下 AWS 的免費 SSL 證書,但卡到驗證碼這一步就是收不到信息淀弹。

索性就還用 FreeSSL 吧丹壕。

FreeSSL.cn 是一個提供免費HTTPS證書申請的網(wǎng)站,網(wǎng)址如下:

https://freessl.cn

輸入域名 tobebetterjavaer.com 選擇 trustAsia 品牌證書薇溃,點擊「創(chuàng)建」菌赖,這次我選擇的是三年期自動化(剛好我的服務(wù)器申請的是三年,域名也是三年)沐序,9.9 元琉用,還是非常良心的。

微信/支付寶支付完成后會跳到證書的訂單列表策幼。

選擇「更多操作」里的訂單詳情邑时,會跳轉(zhuǎn)到 CertCloud 頁的管理訂單。

點擊「提交 CSR」后點擊「提交」特姐。

接下來就到了域名驗證環(huán)節(jié)晶丘,點擊「獲取驗證信息」。

切換到域名解析設(shè)置頁唐含,準備添加記錄浅浮。

按照 CertCloud 提供的域名驗證信息,添加記錄捷枯。

添加完成后切換到 CertCloud滚秩,點擊「域名驗證」。

image.png

如果不確定上一步的記錄是否添加成功铜靶,可以點擊「診斷」按鈕進行測試叔遂,如果沒有問題會提示匹配成功的信息他炊。

之后,點擊「我已完成配置已艰,檢測一下」痊末,如果沒有問題,會先提示等待 CA 頒發(fā)證書哩掺,之后再次檢測會提示「證書已簽發(fā)凿叠,請刷新頁面查看」龟虎。

好的齿拂,直接刷新頁面闰蛔,可以看到訂單狀態(tài)已經(jīng)變成「已簽發(fā)」的狀態(tài)冗恨。

點擊證書操作中的「下載證書」犀概,選擇適用于 Nginx 的 PEM 格式證書漫谷,點擊下載坠七。

使用 Tabby 終端的「SFTP」將證書上傳到網(wǎng)站的云服務(wù)器眨补。

打開寶塔面板誊稚,準備配置 Nginx 的 SSL 證書翔始。將以下信息復制到 Nginx 的配置文件中,保存后重新加載配置里伯。

# HTTPS server

server {
    listen       443 ssl;
    server_name  localhost;

    ssl_certificate      /home/cert/nginx/tobebetterjavaer.com_cert_chain.pem;
    ssl_certificate_key  /home/cert/nginx/tobebetterjavaer.com_key.key;

    ssl_session_cache    shared:SSL:1m;
    ssl_session_timeout  5m;

    ssl_ciphers  HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers  on;

    location / {
        root   /home/www;
        index  index.html index.htm;
    }
}

記得在寶塔面板和云服務(wù)器后臺放行 443 端口城瞎。

在地址欄訪問 https://tobebetterjavaer.com 就可以看到我們的域名已經(jīng)升級為 HTTPS 了(安全鎖的小圖標也顯示出來了)。

這時候疾瓮,如果我們訪問 80 端口的 http脖镀,仍然是可以的。只不過仍然會顯示一個不安全的提示狼电。

此時蜒灰,我們需要將 HTTP 重定向到 HTTPS。

server {
    listen       80;
    server_name  tobebetterjavaer.com www.tobebetterjavaer.com;
    return 301 https://$server_name$request_uri;
}

注釋掉原來的 80 端口監(jiān)聽漫萄,改為 return 跳轉(zhuǎn)卷员。

再次刷新原來的 HTTP 訪問鏈接,可以看到已經(jīng)跳轉(zhuǎn)到 HTTPS 了腾务,如果你查看地址欄的話毕骡,也會看到地址變成了 https://tobebetterjavaer.com

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末岩瘦,一起剝皮案震驚了整個濱河市未巫,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌启昧,老刑警劉巖叙凡,帶你破解...
    沈念sama閱讀 218,204評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異密末,居然都是意外死亡握爷,警方通過查閱死者的電腦和手機跛璧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來新啼,“玉大人追城,你說我怎么就攤上這事≡镒玻” “怎么了座柱?”我有些...
    開封第一講書人閱讀 164,548評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長物舒。 經(jīng)常有香客問我色洞,道長,這世上最難降的妖魔是什么冠胯? 我笑而不...
    開封第一講書人閱讀 58,657評論 1 293
  • 正文 為了忘掉前任火诸,我火速辦了婚禮,結(jié)果婚禮上荠察,老公的妹妹穿的比我還像新娘惭蹂。我一直安慰自己,他們只是感情好割粮,可當我...
    茶點故事閱讀 67,689評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著媚污,像睡著了一般舀瓢。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上耗美,一...
    開封第一講書人閱讀 51,554評論 1 305
  • 那天京髓,我揣著相機與錄音,去河邊找鬼商架。 笑死堰怨,一個胖子當著我的面吹牛,可吹牛的內(nèi)容都是我干的蛇摸。 我是一名探鬼主播备图,決...
    沈念sama閱讀 40,302評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼赶袄!你這毒婦竟也來了揽涮?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,216評論 0 276
  • 序言:老撾萬榮一對情侶失蹤饿肺,失蹤者是張志新(化名)和其女友劉穎蒋困,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體敬辣,經(jīng)...
    沈念sama閱讀 45,661評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡雪标,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,851評論 3 336
  • 正文 我和宋清朗相戀三年零院,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片村刨。...
    茶點故事閱讀 39,977評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡告抄,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出烹困,到底是詐尸還是另有隱情玄妈,我是刑警寧澤,帶...
    沈念sama閱讀 35,697評論 5 347
  • 正文 年R本政府宣布髓梅,位于F島的核電站拟蜻,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏枯饿。R本人自食惡果不足惜酝锅,卻給世界環(huán)境...
    茶點故事閱讀 41,306評論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望奢方。 院中可真熱鬧搔扁,春花似錦、人聲如沸蟋字。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鹊奖。三九已至苛聘,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間忠聚,已是汗流浹背设哗。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留两蟀,地道東北人网梢。 一個月前我還...
    沈念sama閱讀 48,138評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像赂毯,于是被迫代替她去往敵國和親战虏。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,927評論 2 355

推薦閱讀更多精彩內(nèi)容