隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全問(wèn)題越來(lái)越受到人們的關(guān)注。為了保障網(wǎng)站的安全,web服務(wù)器越來(lái)越傾向于使用SSL證書(shū)。而寶塔作為一款流行的web服務(wù)器管理器,也提供了方便快捷的SSL證書(shū)配置方式。本文將介紹如何在寶塔面板上快速配置SSL證書(shū),讓你的網(wǎng)站更加安全可靠。
第一步:購(gòu)買(mǎi)SSL證書(shū)
首先要購(gòu)買(mǎi)一份SSL證書(shū),SSL證書(shū)要求是符合CA/Browser Forum的標(biāo)準(zhǔn),買(mǎi)入雙域名或者多域名證書(shū),可以分別添加多個(gè)主機(jī)名,便于后續(xù)使用。也可以在一些免費(fèi)的SSL證書(shū)網(wǎng)站上獲取免費(fèi)的證書(shū),例如let's encrypt。
第二步:在寶塔面板中添加SSL證書(shū)
1、進(jìn)入寶塔面板,找到“網(wǎng)站”菜單,點(diǎn)擊進(jìn)入。
2、找到需要配置SSL證書(shū)的網(wǎng)站,并點(diǎn)擊“設(shè)置”按鈕。
3、在彈出的頁(yè)面中進(jìn)入“SSL”欄目,勾選“啟用SSL”,然后點(diǎn)擊“添加SSL證書(shū)”。在彈出的框中選擇“手動(dòng)”方式,按照要求填寫(xiě)你的證書(shū)信息,并將證書(shū)文件復(fù)制進(jìn)對(duì)應(yīng)的文本框中。PS:證書(shū)應(yīng)包含公鑰、私鑰和CA證書(shū)三個(gè)部分。
4、在同一頁(yè)面中進(jìn)入“設(shè)置”欄目,將“SSL版本”改為T(mén)LSv1.2或TLSv1.3(推薦)。
5、保存配置并重啟網(wǎng)站、Nginx。
第三步:測(cè)試SSL證書(shū)是否正常
在瀏覽器中輸入你的網(wǎng)站地址,判斷是否出現(xiàn)網(wǎng)站證書(shū)信任提示框,如果是,說(shuō)明SSL證書(shū)配置成功。如果是自簽名證書(shū)或者其他錯(cuò)誤,需要檢查證書(shū)配置是否正確。
為網(wǎng)站配置SSL證書(shū)能夠大幅提高網(wǎng)站安全性,值得每個(gè)站長(zhǎng)重視。寶塔的SSL證書(shū)配置方式十分簡(jiǎn)單,只需要按照上述步驟進(jìn)行即可。當(dāng)然要想使得網(wǎng)站的SSL證書(shū)更加有效,還需要做好網(wǎng)站的其他相關(guān)安全工作。
互億無(wú)線力圖為您帶來(lái)全面的SSL證書(shū)解決方案,確保您網(wǎng)站的安全和信譽(yù)。我們提供各式各樣的SSL證書(shū),如DV(域名驗(yàn)證)、OV(組織驗(yàn)證)和EV(擴(kuò)展驗(yàn)證)證書(shū),滿足您全面的安全需求。我們承諾為您提供各類(lèi)證書(shū)類(lèi)型,包含單域名、多域名以及通配符證書(shū)。以適應(yīng)您不同的網(wǎng)站架構(gòu)。我們與全球證書(shū)品牌,包括Globalsign、DigiCert、Entrust、Symantec、GoDaddy等建立了緊密的合作伙伴關(guān)系,確保為您提供高品質(zhì)的SSL證書(shū)。
![]() |
提供一站式SSL證書(shū)申請(qǐng) |
![]() |
享受SSL證書(shū)快速簽發(fā) |
![]() |
為您呈現(xiàn)高性價(jià)比的SSL證書(shū)價(jià)格方案 |
![]() |
提供一站式SSL證書(shū)服務(wù) |
問(wèn):SSL證書(shū)是什么格式的?
答:根據(jù)不同的服務(wù)器和服務(wù)器版本,我們需要使用不同的證書(shū)格式,市場(chǎng)上主流服務(wù)器可能有以下格式:DER、CER,文件為二進(jìn)制格式,只保存證書(shū),不保存私鑰。PEM,一般是文本格式,可以保存證書(shū)和私鑰。CRT,它可以是二進(jìn)制格式,也可以是文本格式,與DER格式相同,不保存私鑰。PFXP12,二進(jìn)制格式,包括證書(shū)和私鑰,一般有密碼保護(hù)。JKS,二進(jìn)制格式,包括證書(shū)和私鑰,一般有密碼保護(hù)。根據(jù)不同的服務(wù)器和服務(wù)器版本,我們需要使用不同的證書(shū)格式,市場(chǎng)上主流服務(wù)器可能有以下格式:DER、CER,文件為二進(jìn)制格式,只保存證書(shū),不保存私鑰。PEM,一般是文本格式,可以保存證書(shū)和私鑰。CRT,它可以是二進(jìn)制格式,也可以是文本格式,與DER格式相同,不保存私鑰。PFXP12,二進(jìn)制格式,包括證書(shū)和私鑰,一般有密碼保護(hù)。JKS,二進(jìn)制格式,包括證書(shū)和私鑰,一般有密碼保護(hù)。
問(wèn):SSL證書(shū)文件有哪些?
答:1、.key文件:SSL證書(shū)私鑰文件,包括SSL證書(shū)私鑰,是信息內(nèi)容的中心;2、.csr文件:文件包括證書(shū)的公共密鑰和公司內(nèi)部的一些重要秘密信息,用戶只有在請(qǐng)求簽名后才能直接生成證書(shū);3、.crt文件:本文件包含S證書(shū)的公共密鑰、簽名信息和不同類(lèi)型的認(rèn)證信息。通常,各種簽名和簽名證書(shū)都在這類(lèi)文件中,如IP;4、.pem文件:與其他后綴文件相比,該文件更為罕見(jiàn),其中包含了證書(shū)的私密鑰和其他部分證書(shū)的重要信息。
問(wèn):如何申請(qǐng)多通配符SSL證書(shū)、混合域名證書(shū)?
答:您可以在購(gòu)買(mǎi)證書(shū)時(shí)合并簽發(fā)OV型,也可以在購(gòu)買(mǎi)證書(shū)實(shí)例后使用合并申請(qǐng)OV,EV型多通配符域名證書(shū),混合域名證書(shū)。不支持DV型多通配符域名證書(shū)和混合域名證書(shū)的申請(qǐng)。購(gòu)買(mǎi)證書(shū)時(shí),合并簽發(fā)證書(shū)在購(gòu)買(mǎi)證書(shū)時(shí),您可以使用合并簽發(fā)的證書(shū)功能申請(qǐng)多通配合域名證書(shū)和混合域名證書(shū)。這樣,您只能合并和申請(qǐng)OV類(lèi)型的多通配合域名證書(shū)和混合域名證書(shū)。具體操作請(qǐng)參考SSL證書(shū)的購(gòu)買(mǎi)。如需申請(qǐng)EV證書(shū),只能在購(gòu)買(mǎi)證書(shū)實(shí)例后合并申請(qǐng)證書(shū)。購(gòu)買(mǎi)證書(shū)實(shí)例合并申請(qǐng)證書(shū)您可以使用證書(shū)合并功能合并申請(qǐng)多通配符域名證書(shū)和混合域名證書(shū)。例如,您可以合并多個(gè)通配符域名證書(shū)的實(shí)例,申請(qǐng)多通配符域名證書(shū);將通配符域名證書(shū)的實(shí)例與單個(gè)域名證書(shū)的實(shí)例合并,申請(qǐng)混合域名證書(shū)。使用證書(shū)合并功能,需要滿足以下條件:提前購(gòu)買(mǎi)相同品牌的OV或EV證書(shū)實(shí)例,證書(shū)實(shí)例的服務(wù)年限為1年。證書(shū)實(shí)例處于待申請(qǐng)或?qū)徍耸顟B(tài)。
證書(shū)等級(jí) | DV(域名級(jí))SSL證書(shū) | OV(企業(yè)級(jí))SSL證書(shū) |
適用場(chǎng)景 | 個(gè)人網(wǎng)站、企業(yè)測(cè)試 | 中小企業(yè)的網(wǎng)站、App、小程序等 |
驗(yàn)證級(jí)別 | 驗(yàn)證域名所有權(quán) | 驗(yàn)證企業(yè)/組織真實(shí)性和域名所有權(quán) |
HTTPS數(shù)據(jù)加密 | ![]() |
![]() |
瀏覽器掛鎖 | ![]() |
![]() |
搜索排名提升 | ![]() |
![]() |
單域名證書(shū) |
¥ 150 /年 ¥ 400 /3年
|
¥ 720 /年 ¥ 2000 /3年
|
通配符證書(shū) |
¥ 550 /年 ¥ 1500 /3年
|
¥ 1500 /年 ¥ 4200 /3年
|
驗(yàn)證碼已發(fā)送到您的手機(jī),請(qǐng)查收!
輸入驗(yàn)證碼后,點(diǎn)擊“開(kāi)通體驗(yàn)賬戶”按鈕可立即開(kāi)通體驗(yàn)賬戶。