行业知识

多域名SSL证书申请流程

时间 : 2025-01-14 21:14:14浏览量 : 74

多域名SSL证书申请流程

  1. 通过特定平台申请域名

    • 例如可以通过阿里云申请一个域名,如博主申请个人域名.top,第一年费用为6元。

  2. 添加IPV4的DNS解析记录(部分流程)

    • 在阿里云 - 控制台 - 域名解析 - 解析设置 - 添加新纪录,详细可参照阿里云的域名解析记录添加教程。

  3. 配置服务端(以满足可访问域名)

    • 例如配置http - server,使得你的域名.xxx/可以访问到,若不清楚配置httpd可参考别的博客,因为重点在于后续的https配置。

  4. 选择不同的CA(证书颁发机构)申请多域名SSL证书

    • 输入域名(注意Buypass不支持泛域名,不要勾选)。

    • 选择加密方式(一般默认即可,也可自定义CSR)。

    • 选择渠道为Buypass。

    • 进行域名验证(根据自身情况操作)。

    • 下载证书部署到服务器。

    • 申请的时候将域名一次性确定好,然后提交到Gworg进行域名验证,完成验证后就可以拿到一本证书里面会直接支持多个域名使用。

    • 注册账号后进入证书申请页面,按照步骤操作提交申请,验证域名所属即可获取多域名证书。VIP用户一张证书可包含16个域名,普通用户可包含2个域名(可在批导里手动输入多个域名,空格分开)。

    • 选择DNS验证:登录提供Let’sEncrypt的CA的免费HTTPS证书申请的平台,进行证书管理并点击创建。

    • 域名管理平台操作:添加域名DNS解析记录,并且确认是否通过CAA解析(目前所有CA都需要对域名型证书进行CAA检查),若是则进行解析挑战。

    • 检测与发布证书:在验证页面可进行DNS解析诊断(如选择CAA查询并点击检测),如果CAA检测通过且DNS挑战每一条都通过,freessl会生成认证证书,下载后替换之前的自认证证书(若有)并修改ssl.conf 文件。注意证书有效期只有三个月,到期需重新申请。

    • Let'sEncrypt(以其为例)

    • 来此加密网站(适用于免费申请)

    • Gworg

    • Buypass(以申请六个月免费SSL证书为例)