推荐产品
- IoT设备证书自建PKI与第三方CA怎么选?越来越多企业选了第三条路
- 用户一看到“未知发布者”就关掉?先搞清楚 OV 和 EV 的区别
- 子域名越多证书越难管?沃通 CertBot 加沃通 CaaS 才是完整解法
- 驱动签名证书过期了?旧驱动不用重签,WHQL也不用重做
- Windows 总提示“已保护你的电脑”?别急着点“仍要运行”,先做三件事
- 为了申请HTTPS专门买个域名?其实SSL证书可以直接签给IP
- 小程序突然打不开?先别查服务器,大概率是SSL证书过期了
- SSL 证书有效期已缩至 199 天,还在手动续签的团队该换自动化了
- 域名验证≠身份验证:企业SSL证书选型指南
- 从 DV 到 OV,我们花了一年多才补上金融安全这一课
bluehost安装SSL证书
一、登录bluehost控制面板
二、选择:cPanel

三、选择:SSL/TLS

四、选择:管理SSL证书站点
注意:默认SSL/TLS密钥类型(TLS 1.3、TLS 1.2),会导致古老的浏览器无法访问,但安全性很高,适合电子商务、支付平台。如果纯内容网站。
如果需求兼容性高,请选择:RSA, 4,096-bit RSA is more compatible with older clients (for example, browsers older than Internet Explorer 11) than ECDSA. This is more secure than RSA, 2,048-bit, but will perform slower than RSA, 2,048-bit keys.

五、选择域名安装

五、下载wosign证书文件目录 ,都会有以下五个文件夹。新网虚拟主机只需要用到Apache文件夹。
注:如果没有SSL证书,可在沃通CA(wosign.com)申请。


1_root_bundle.crt(证书颁发机构包: (CABUNDLE)
2_baota.com.crt(证书: (CRT)
3_baota.key(私钥(KEY)
右击文件,选择:打开方式——记事本,将代码全部复制到对应的框内,选择:安装证书。

六、强制网站HTTPS



进入网站根目录
.htaccess 编辑与创建文件添加在网站根目录,强制HTTPS跳转访问站点代码如下:
方案一、
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.wosign.com/$1 [R,L]
RewriteCond %{HTTP_HOST} ^wosign.com [NC]
RewriteRule ^(.*)$ https://www.wosign.com/$1 [L,R=301]
方案二、
RewriteCond %{SERVER_PORT} !^443$
RewriteRule (.*) https://%{SERVER_NAME}/$1 [R=301,L]
看到不.htaccess文件怎么办?
文件管理器——右上角:设置——显示隐藏文件

