服务地址:
注意免费证书一般有效期比较短,要做好定期续证书。
1、输入域名,点击创建免费ssl证书
注意品牌的选择,证书有效期不同
2、输入邮箱,点击创建
3、点击创建后会让你校验域名,按说明校验即可
4、校验成功后会生成 ca证书、证书和私钥,将他们保存下来。此时点击保存文件会下载一个zip压缩包,里边包含两个文件: private.key 和 full_chain.pem。将这两个文件上传到nginx服务器,配置nginx ssl参数。
nginx配置如下:
server
{
# 添加以下几行配置
listen 443 ssl;
ssl_certificate /usr/local/nginx/conf/ssl/full_chain.pem;
ssl_certificate_key /usr/local/nginx/conf/ssl/private.key;
}
5、重启nginx即可生效,此时就可以用https访问域名了