0x0 背景
常用的免費(fèi)ssl是certbot那套方案,基于letsencrypt,但是我們的環(huán)境連不上letsencrypt,所以找個(gè)國產(chǎn)替代方案:freessl.cn
0x1 申請(qǐng)教程
- 登錄freessl.cn 點(diǎn)擊右上角注冊(cè)即可
登錄賬號(hào),點(diǎn)擊中間輸入框,輸入你要?jiǎng)?chuàng)建的域名,然后選擇品牌
image.png如果你有dns賬號(hào),可以使用第一個(gè)品牌,否則選擇第二個(gè);
4.選擇你的驗(yàn)證方式,這里我選擇文件形式(因?yàn)槲覜]有dns賬號(hào))
image.png- csr生成可以選擇離線生成或?yàn)g覽器生成,按照官網(wǎng)提示操作即可;
點(diǎn)擊下一步,會(huì)讓你下載一個(gè)文件,用于驗(yàn)證該域名屬于你;
image.png- 下載該文件并放置到你服務(wù)器上對(duì)應(yīng)的路徑下(需要配置nginx)
這里建議在nginx域名對(duì)應(yīng)的路徑中創(chuàng)建/.well-known/pki-validation/文件夾,并將下載的文件放置到該文件夾中;然后nginx -s reload點(diǎn)擊驗(yàn)證即可生成證書,進(jìn)入控制臺(tái)查看
image.png進(jìn)入證書管理,下載對(duì)應(yīng)證書即可
image.png




