推荐产品
- IoT设备证书自建PKI与第三方CA怎么选?越来越多企业选了第三条路
- 用户一看到“未知发布者”就关掉?先搞清楚 OV 和 EV 的区别
- 子域名越多证书越难管?沃通 CertBot 加沃通 CaaS 才是完整解法
- 驱动签名证书过期了?旧驱动不用重签,WHQL也不用重做
- Windows 总提示“已保护你的电脑”?别急着点“仍要运行”,先做三件事
- 为了申请HTTPS专门买个域名?其实SSL证书可以直接签给IP
- 小程序突然打不开?先别查服务器,大概率是SSL证书过期了
- SSL 证书有效期已缩至 199 天,还在手动续签的团队该换自动化了
- 域名验证≠身份验证:企业SSL证书选型指南
- 从 DV 到 OV,我们花了一年多才补上金融安全这一课
upyun怎麼配置安裝免费SSL证书
upyun新增了几项不错的功能,比如SSL访问、Rewrite等,现在完全可以当一个静态的web服务器使用了。下面介绍upyun怎麼配置安裝免费SSL证书。
一、申请WoSign证书
申请地址:http://freessl.wosign.com
证书申请参考:沃通免费SSL证书申请指南
注意,在“选择证书申请文件生成方式”这一步时,选择“方式一:直接由系统生成CSR”。生成完成之后,下载、解压WoSign提供的压缩包,再解压里面for Apache和for Other Server这两个压缩包,提取for Apache中的2_domain.crt和for Other Server中的4_user_domain.key这两个文件。

二、生成PEM文件
这步也是最关键的一步,因为upyun目前只支持PEM格式的证书。要完成这一步,需要一台Linux服务器或Mac OS的电脑,因为需要使用openssl去转换格式,具体的命令如下,把mycert.crt替换成你自己的文件。
openssl x509 -in mycert.crt -out mycert.pem -outform PEM
三、upyun配置
在upyun后台找到“工具箱”–>“添加SSL证书”,用记事本打开PEM文件,填到“证书”中,记事本打开第一步中的4_user_domain.key这个文件,填到“私钥”中。
保存解析之后会跳出“此证书已经认证,可使用!”,然后点击“配置使用”,即可启用证书。
在HTTPS配置时,在“开启HTTPS访问”前面打钩,保存设置之后可以在“强制HTTPS访问”前打钩。
这样操作下来,证书就配置成功了。当我们使用Chrome浏览器访问的时候,显示:
目前绝大部分的主机都支持SSL,加上ssl证书也免费了(WoSign免费SSL,startssl免费证书,Let’s Encrypted),相信不久,HTTPS会是标配了。
