当前位置:首页 > 域名知识 > 正文内容

泛域名ssl证书免费申请,免费的泛域名证书申请,以及证书格式转换

8678008682年前 (2024-03-29)域名知识

很多朋友对于泛域名ssl证书免费申请和免费的泛域名证书申请,以及证书格式转换不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!

泛域名ssl证书免费申请,免费的泛域名证书申请,以及证书格式转换免费的泛域名证书申请,以及证书格式转换

本博客针对的是泛域名证书申请(三个月)以及申请后的证书格式转换。申请的证书只有三个月有效期,到期可以续期。泛域名证书会包含一个主域名以及其所有的二级域名,或者某个二级域名对应的所有三级子域名,如:example.com以及.example.com或者xxx.example.com与.xxx.example.com。

如果你只是想要一个单域名证书,可以选择华为或阿里提供的证书服务(1年)。以华为为例:在证书管理中–购买证书类型(DV Basic)–证书品牌(DigiCert)–证书类型(单域名证书);接着在证书列表里点击”申请证书”绑定你的域名,绑定过程中需要你添加一条TXT解析记录,用于域名所有权的验证。单域名的申请此处不做详细介绍。

找一台linux系统的主机,在上面执行:

该脚本需要访问github,由于国内的网络原因,可能需要执行多次才能成功,直到执行结果出现,如下图所示表示成功:

安装完后执行以下脚本申请证书:

执行后会拿到两条Domain&TXT value,将其添加到你的域名TXT解析中。

泛域名ssl证书免费申请,免费的泛域名证书申请,以及证书格式转换

两条TXT解析添加完成后,将acme.sh脚本再次执行,这次在脚本后添加--renew参数:

申请完成的证书放置在~/.acme.sh/example.com/目录下:

申请完成后将证书配置到nginx服务:

在nginx.conf中配置启用ssl

在工作中经常会遇到的两类证书:jks与(pem/crt)。jks是JAVA KeyStore缩写,可以被java/tomcat等可识别的证书。而pem/crt则是apache、nginx、openssl可识别的证书。很多时候需要在两种格式之间转换。

需要用到epenssl以及java自带的keytool工具:

泛域名ssl证书免费申请,免费的泛域名证书申请,以及证书格式转换

example.com.jks就是我们想要的能被java直接识别的证书啦~

将上面的段落另外为jks2crt.sh,并授予执行权限,chmod+x jks2crt.sh

./jks2crt.sh [证书路径] [证书自定义密码]

其他证书格式

PEM– Privacy Enhanced Mail,打开看文本格式,以”—–BEGIN…”开头,“—–END…”结尾,内容是BASE64编码,Nginx和Apache偏向于使用。

DER– Distinguished Encoding Rules,打开看是二进制格式,不可读,Java和Windows偏向于使用

CRT– CRT应该是certificate的三个字母,其实还是证书的意思,常见于类UNIX系统,有可能是PEM编码,也有可能是DER编码,大多数应该是PEM编码,可读的(cat)。

CER–还是certificate,还是证书,常见于Windows系统,同样的,可能是PEM编码,也可能是DER编码,大多数应该是DER编码。

泛域名证书怎么申请 需要注意什么

泛域名证书是SSL证书的一种类型,通常被称为通配符SSL证书,申请步骤如下:

第一步:将CSR提交到代理商

CSR(Certificate Signing Request)文件必须由用户自己生成,也可以利用在线CSR生成工具。选择要申请的产品,提交一个新的订单,并将制作好的CSR文件提交。

第二步资料提交到CA

当收到您的订单和CSR后,如果是域名验证型证书(DV SSL证书),在域名验证之后10分钟左右就可颁发证书,若是其他类型证书则是需要通过CA机构进行验证之后才可颁发。

第三步发送验证邮件到管理员邮箱

权威CA机构获得资料后,将发送一封确认信到管理员邮箱,信中将包含一个对应的链接过去。每一个订单,都有一个唯一的PIN以做验证用。

第四步邮件验证

点击确认信中的链接,可以访问到CA机构验证网站,在验证网站,可以看到该订单的申请资料,然后点击”I Approve”完成邮件验证。

第五步颁发证书

在用户完成邮件验证之后,CA机构会将证书通过邮件方式发送到申请人自己的邮箱,当用户收到证书后直接安装就可以了。若安装存在问题,我们是提供免费证书安装服务的。

泛域名证书是一种什么样的SSL证书适合什么网站

泛域名SSL证书又叫通配符证书,Wildcard Certificates,申请这样的证书可以保护一个域名及该域名下的所有子域名。安装了证书的域名就形成了https加密传输形式,不但安全而且还不限制子域名的数量。一般会以通配符的形式(如:*.domain.com)来指定证书所要保护的域名。如果为二级域名签发,则可保护无限三级域名,如为a.baidu.com申请通配符证书,即可支持*.a.baidu.com。

这种证书比较适合一些中型企业和大型企业,这些企业一般不会只有一个网站,大多是一个主网站加一些附属延伸网站,很适合用泛域名证书。

解决方式:ssldun为拥有多个域名的网站提供证书服务

申请泛域名SSL证书有哪些好处

泛域名SSL证书又叫通配符证书,申请这样的证书可以保护一个域名及该域名所有下一级域名。这样域名有证书加密传输的安全连接,也就形成了https加密链接形式,不但安全而且还不限制子域名的数量。

一般情况企业因为业务需求,会解析很多子域名,如果是这样对于有很多域名的企业来说,进行部署SSL证书也是一项非常浩大的工作。不仅在费用上投入很大,在时间精力上也是一笔不小投入。但是为了实现https又不得不进行SSL证书部署,这时用到泛域名SSL证书是非常合适的。

一般情况下添加所有的子域名需要配置证书时就不要走审核流程,加快配置子域名的速度,节省时间。同样由于不限制数量的原因,也就节省很大一笔额外的费用,如果客户的网站有很多的子域名,那么使用这样的SSL证书是十分合适的。

关于本次泛域名ssl证书免费申请和免费的泛域名证书申请,以及证书格式转换的问题分享到这里就结束了,如果解决了您的问题,我们非常高兴。

扫描二维码推送至手机访问。

版权声明:本文由爱名网发布,如需转载请注明出处。

本文链接:https://www.aiming.cc/index.php/post/2062.html

分享给朋友:

“泛域名ssl证书免费申请,免费的泛域名证书申请,以及证书格式转换” 的相关文章

到期已备案域名(域名过期了,备案会自动取消吗)

到期已备案域名(域名过期了,备案会自动取消吗)

各位朋友,你是否对到期已备案域名和域名过期了,备案会自动取消吗的相关问题感到好奇?别担心,我将为你揭示这些问题的答案,帮助你更好地理解和应用这些知识。让我们一起探索吧!到期已备案域名怎么办到期已备案域名域名备案后,备案多久失效? 备案信息无误,域名和空间保持正常运行,网站合法,会一...

国外永久免费云服务器 国外十大免费服务器和域名

国外永久免费云服务器 国外十大免费服务器和域名

很多朋友对于国外永久免费云服务器和国外十大免费服务器和域名不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!国外十大免费服务器和域名一般域名使用注册商提供的域名解析服务虽然方便,但功能大多有限,特别是目前国内还会针对某些DNS服务器进行屏蔽,造成网站无法解析的情况出现...

pr域名(各个国家域名的后缀)

pr域名(各个国家域名的后缀)

大家好,关于pr域名很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于各个国家域名的后缀的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下本站哦,希望对各位有所帮助!每个国家域名您好, 世界上的国家域名太多了,大概要有上百个,一般想要...

厦门域名注册(中国顶级域名注册商有哪几个)

厦门域名注册(中国顶级域名注册商有哪几个)

很多朋友对于厦门域名注册和中国顶级域名注册商有哪几个不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!中国顶级域名注册商有哪几个CANN在中国大陆授权的10家国际域名注册商: 1、HiChina Web Solutions(Hong Kong) Limited...

二级域名(二级域名是什么)

二级域名(二级域名是什么)

亲爱的读者们,你是否对二级域名和二级域名是什么的相关问题感到困惑?别担心,今天我将为你解答这些问题,让你对此有更清晰的认识。网站的二级域名有哪些国际顶级域名下二级域名,如“yahoo.com”;上网的商业组织通常使用自己的商标、商号或其他商业标志作为自己的网上名称,如“microsoft....

wang域名?域名后缀的wang是什么意思

wang域名?域名后缀的wang是什么意思

尊敬的读者,wang域名和域名后缀的wang是什么意思是当前备受关注的话题,但许多人对其仍存在疑惑。在本篇文章中,我将为你提供清晰的解释和深入的分析,希望能满足你的求知欲望。.wang是国际域名吗.WANG是全球顶级域名域名后缀更是中国自己运营的首个国际顶级后缀。 2014年3月全...