宝塔面板域名SSL证书过期以及续期处理方法,超详细(原创)

技术 2个月前 小西瓜
91 0

今天打开网站发现谷歌浏览器提示“不安全”,随即想到可能是域名ssl证书过期了,还以为可以简单的免费续期,但是过程也是一波三折。

宝塔面板域名ssl证书过期

网上查找相关方法:
①证书夹删除相关域名
②选择let's Encrypt关闭ssl重新申请该域名证书

undefined
关闭后可选择DSN验证和文件验证,但是试了几次总是验证失败。在宝塔论坛看到的解决方法但是没有照做:https://www.x-death.com/2019/03/29/archives-200/

CentOS 7 解决宝塔面板 Let's Encrypt 证书自动续签问题

③转在freessl.cn改网站申请“亚洲诚信”一年免费证书,下面说下申请过程。
1、不用注册账户,直接输入你要申请证书的域名,点击创建;

undefined

2、图片网上找的,我是证书类型选择“RSA”,验证类型选择“DNS”,CSR生成选择“一键申请”,提交后会让你再域名解析那里添加“记录值”等等

undefined

3、安装这个KeyManager软件,点击验证,不到一分钟ssl证书就申请下来了,然后选择“导出”

undefined

4、我服务器是NGINX系统,如果你是apache选择对应的证书下载,解压后有2个文件

undefined

5、然后打开证书文件复制里面的代码粘贴到宝塔证“其他证书”文本框里,保存后可以看到证书到期时间。tip: _keykey对应的 密钥(key);_chain.crt对应的 证书(pem),别忘了“强制HTTPS”.

undefined

6、KeyManager软件上也能显示域名SSL证书详情,根据自己的需求选择对应的续期方式。

undefined

留白:新人也可能会用到,所以记录下续期过程,转载注明出处!

暂无评论

暂无评论...