网站配置HTTPS首先需要一个SSL证书,现在很多地方都提供SSL证书购买。当然也有很多地方提供免费SSL证书,如果只是简单的使用免费的证书也就够用了。但需要注意的是免费证书只能够绑定一个域名,所以如果使用免费SSL证书部署HTTPS,一台服务器只能够部署一个。
这里介绍一下阿里云购买申请免费SSL证书的方法步骤:
购买证书:
进入【阿里云控制台】-》找到【SSL证书】-》并点击【购买证书】-》选择【免费证书】,完成付费(实际付费为0)即完成购买证书。
填写证书资料:
购买SSL证书后,可以在证书列表里面看到刚才购买的证书。点击申请并填写相关资料。
绑定域名:因为是免费证书只能绑定一个,填自己的域名www.abc.com即可(包含了不带www的),如果是二级域名如:wx.abc.com则只有wx.abc.com。
所在地:随便选择都可以。
域名验证:可以用DNS验证与文件验证(详细请看下面的域名验证)。
联系人信息:填写相应的姓名、电话、邮箱即可。
CSR生成:使用系统生成即可。
验证域名:
DNS验证其实就是解悉一个TXT地址,如果域名在当前账号下设置了云解悉直接用自动DNS验证就可以了,不在当前账号下也只要到域名控制台里面手动添加一条TXT解悉。
文件验证就是下载验证文件放置在网站指定目录下。一般就是网站目录下新建一个.well-known目录,再在下面创建pki-validation目录,在pki-validation目录里面放置fileauth.txt(直接下载后不能改名修改)。简单来说就是让http://www.abc.com/.well-known/pki-validation/fileauth.txt能够正常访问即可。通过上面选择的域名验证方式验证域名所有权后就可以提交审核了。
提交审核后如果资料无误,等待一段时间就完成了。
下载证书:
证书审核通过后便可以下载部署了。不同服务器部署方式都不一样。IIS配置HTTPS方法