免费泛域名证书 免费的泛域名证书申请,以及证书格式转换

8678008682024-04-18 21:43:3190域名知识

本篇文章给大家谈谈免费泛域名证书,以及免费的泛域名证书申请,以及证书格式转换对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

免费的泛域名证书申请,以及证书格式转换

本博客针对的是泛域名证书申请(三个月)以及申请后的证书格式转换。申请的证书只有三个月有效期,到期可以续期。泛域名证书会包含一个主域名以及其所有的二级域名,或者某个二级域名对应的所有三级子域名,如:example.com以及.example.com或者xxx.example.com与.xxx.example.com。

如果你只是想要一个单域名证书,可以选择华为或阿里提供的证书服务(1年)。以华为为例:在证书管理中–购买证书类型(DV Basic)–证书品牌(DigiCert)–证书类型(单域名证书);接着在证书列表里点击”申请证书”绑定你的域名,绑定过程中需要你添加一条TXT解析记录,用于域名所有权的验证。单域名的申请此处不做详细介绍。

找一台linux系统的主机,在上面执行:

该脚本需要访问github,由于国内的网络原因,可能需要执行多次才能成功,直到执行结果出现,如下图所示表示成功:

安装完后执行以下脚本申请证书:

执行后会拿到两条Domain&TXT value,将其添加到你的域名TXT解析中。

免费泛域名证书 免费的泛域名证书申请,以及证书格式转换

两条TXT解析添加完成后,将acme.sh脚本再次执行,这次在脚本后添加--renew参数:

申请完成的证书放置在~/.acme.sh/example.com/目录下:

申请完成后将证书配置到nginx服务:

在nginx.conf中配置启用ssl

在工作中经常会遇到的两类证书:jks与(pem/crt)。jks是JAVA KeyStore缩写,可以被java/tomcat等可识别的证书。而pem/crt则是apache、nginx、openssl可识别的证书。很多时候需要在两种格式之间转换。

需要用到epenssl以及java自带的keytool工具:

免费泛域名证书 免费的泛域名证书申请,以及证书格式转换

example.com.jks就是我们想要的能被java直接识别的证书啦~

将上面的段落另外为jks2crt.sh,并授予执行权限,chmod+x jks2crt.sh

./jks2crt.sh [证书路径] [证书自定义密码]

其他证书格式

PEM– Privacy Enhanced Mail,打开看文本格式,以”—–BEGIN…”开头,“—–END…”结尾,内容是BASE64编码,Nginx和Apache偏向于使用。

DER– Distinguished Encoding Rules,打开看是二进制格式,不可读,Java和Windows偏向于使用

CRT– CRT应该是certificate的三个字母,其实还是证书的意思,常见于类UNIX系统,有可能是PEM编码,也有可能是DER编码,大多数应该是PEM编码,可读的(cat)。

CER–还是certificate,还是证书,常见于Windows系统,同样的,可能是PEM编码,也可能是DER编码,大多数应该是DER编码。

泛域名证书怎么申请 需要注意什么

泛域名证书是SSL证书的一种类型,通常被称为通配符SSL证书,申请步骤如下:

第一步:将CSR提交到代理商

CSR(Certificate Signing Request)文件必须由用户自己生成,也可以利用在线CSR生成工具。选择要申请的产品,提交一个新的订单,并将制作好的CSR文件提交。

第二步资料提交到CA

当收到您的订单和CSR后,如果是域名验证型证书(DV SSL证书),在域名验证之后10分钟左右就可颁发证书,若是其他类型证书则是需要通过CA机构进行验证之后才可颁发。

第三步发送验证邮件到管理员邮箱

权威CA机构获得资料后,将发送一封确认信到管理员邮箱,信中将包含一个对应的链接过去。每一个订单,都有一个唯一的PIN以做验证用。

第四步邮件验证

点击确认信中的链接,可以访问到CA机构验证网站,在验证网站,可以看到该订单的申请资料,然后点击”I Approve”完成邮件验证。

第五步颁发证书

在用户完成邮件验证之后,CA机构会将证书通过邮件方式发送到申请人自己的邮箱,当用户收到证书后直接安装就可以了。若安装存在问题,我们是提供免费证书安装服务的。

什么叫泛域名证书申请这类证书要多少钱

泛域名证书又叫通配符证书。

通常所说的泛域名,指的是像*.abc.com这样,通配符证书严格说是大于泛域名的,因为他不单纯包含所有子域名,还包含有主域名,但是通配符证书仅仅是包含主域名及下一级子域名,比如像*.a.abc.com这样的下下一级子域名是不包含的,如果需要*.a.abc.com这样的二级域名的所有子域名,需要为a.abc.com配置一个通配符这样数,因此一个通配符证书包含各级子域名的理解是不正确的。

通配符证书目前市场上AlphaSSL通配符DV SSL证书和SECTIGO通配符DV SSL证书比较实惠,每年只有五百左右,几分钟即可开通。

免费ssl证书alphassl泛域名通域证书可以无限期使用吗

1、首先,没有永久的证书,CA规定所有证书不能超过3年!EV、OV不能超过2年,就必须要重新进行核验,因为CA无法确保一个正规的网站,永远都正规!

2、免费SSL证书本身存在问题,比如根证书的不信任,滥发的情况很严重!

3、SSL公网加密信息是公开的,拿到后只是看起来有这样的效果,却没有加密的真正意义!

4、在谷歌、必应对应滥发验证的证书根或者中级证书,对应域名将进行不收录或降低收录的惩罚!

5、对于滥发验证的证书根,里面的网站那可是五花八门,对你网站本身的信任度就已经降低!

6、注:如果您是企业或者商用,请选择机构或淘宝选择正规CA签发!个人可以作为学习作用,不过对于SEO优化的朋友不适合。

OK,关于免费泛域名证书和免费的泛域名证书申请,以及证书格式转换的内容到此结束了,希望对大家有所帮助。