# SSL证书

houdunren.com (opens new window) @ 向军大叔

SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道。实现数据信息在客户端和服务器之间的加密传输,可以防止数据信息的泄露,保证了双方传递信息的安全性。

如果你使用的是如 宝塔面板,可以在后台轻松申请证书。但有些情况下需要自行申请证书,比如使用阿里云直播的播流域名时。下面我们来学习自行申请SSL证书。

生成过程中需要访问国外链接,所以有时可能不会成功

# 软件下载

申请免费证书的方式有很多,我们使用简单方便的 keymanager (opens new window) 工具来申请SSL证书。

  1. 首先在 https://freessl.cn/login (opens new window) 网站注册帐号
  2. 访问 https://keymanager.org/ (opens new window) 网站下载工具

image-20210811191337433

# 申请证书

首先使用在 https://freessl.cn/login (opens new window) 网站注册帐号并进行登录,然后在网站上点击菜单 证书列表 > 申请证书 (opens new window) 将跳转到网站首页。

image-20210811191527852

继续填写域名创建证书

image-20210811191825464

再次点击按钮,会弹出用 启动KeyManager 对话框,点击继续

image-20210811192144544

浏览器中点击打开后,针启动 KeyManager 软件完成创建

image-20210811192457365

之后回到浏览器会显示 DNS 验证的数据,然后到域名服务商进行验证

image-20210811192316290

下面在阿里云等服务商进行域名解析

image-20210811192932115

之后回到网站完成证书校验,检验成功后会生成证书信息,然后点击 保存到KeyManager 按钮

image-20210811193055433

最终将证书信息会保存到 KeyManager 中

image-20210811193341052

至此证书申请完成,现在可以点击 证书信息 按钮进行不同方式的证书导出

image-20210811193810140

下面是获取证书的PEM ,在阿里云直播的播流域名中使用

image-20210811193902710