申请SSL证书,如何完成域名验证

server/2025/2/24 6:28:55/

一、前言

       给大家分享一下Let's Encrypt 证书申请时,如何完成域名验证这一步操作的方法。

二、为什么要进行域名验证

  申请SSL证书时进行域名验证的主要原因是确保证书只颁发给有权控制特定域名的实体。这是为了保证互联网的安全性和信任,防止恶意方获取不属于他们的域名的SSL证书,进而保护用户免受中间人攻击、数据窃取和其他形式的网络犯罪。

三、如何进行域名申请和验证

1. 证书申请

https>https://i-blog.csdnimg.cn/direct/8f43a8e8e6bf42e090374f5df99d336f.png" width="2818" />

2. 申请证书

进入证书申请页签,填写你要申请的域名,选项中可以勾选是否申请泛域名证书,是否要包含根域。

3. 域名验证

提交证书申请之后,需要对我们的域名进行验证,以确保证书申请者合法拥有该域名的控制权。

(1)点击确定到域名验证

https>https://i-blog.csdnimg.cn/direct/b451ea918a0a4a1db7e166c0886ae5da.png" width="304" />

(2)查看域名验证

https>https://i-blog.csdnimg.cn/direct/2c8655841dd64c338423cb314636849e.png" width="460" />

(3)添加解析记录

访问你的域名提供商,例如我这里是在阿里云上购买的域名,直接点击(第一步)去解析后面的“阿里云” 链接直接跳转到阿里云域名解析控制台,然后点击“添加记录” 

https>https://i-blog.csdnimg.cn/direct/424bc31e22f44b3898681f87dea400f3.png" width="2450" />

(4)添加CNAME解析

根据下面的指引,将验证的信息,填写到这里。

为了更清晰的表达,请看下图:

https>https://i-blog.csdnimg.cn/direct/d27430c107944b0b8850f2e1ad7e5dc9.png" width="3416" />

(5)提交验证

回到域名验证操作窗口,点击“立即验证”,由于DNS解析生效需要一定时间,如果出现“验证失败”提示,只要确认我们已经正确添加CNAME 解析记录,这里直接点击“提交验证”即可。此时证书状态变为 “验证中” 。

4. 证书部署

等待 Let‘s Encrypt 完成域名验证,完成后,它会自动签发证书,签发证书完成后,查看证书列表,显示如下

https>https://i-blog.csdnimg.cn/direct/fe3a38e14cbe4a90aa2f9d1373d92d82.png" width="2060" />

点击 “自动续期”,打开自动续期引导页面

填写你的私钥文件需要放置在服务器上的路径、证书文件路径,以及证书放置好后需要执行的操作(重启服务的命令或者自定义shell脚本皆可),填写好后,点击生成命令。

例如,我是通过docker部署的nginx,证书挂载目录是 /data/nginx/cert ,替换证书文件后,需要重启nginx服务,我需要通过docker命令重启,所以我填写的信息如下:

https>https://i-blog.csdnimg.cn/direct/e3f8d516915145bb8c3980b36e5bae00.png" width="554" />

5. 执行部署

点击复制上一步生成的证书部署脚本,到我们的服务器上粘贴执行,即可自动完成证书部署。

https>https://i-blog.csdnimg.cn/direct/579b330cbdf84ecaa7b704df6fd7ee99.png" width="392" />

查看系统定时任务,它添加了一条定时自动更新证书的任务,在证书过期前,会对证书进行自动续期,记得不要删除域名解析中添加的CNAME解析记录,否则自动续期会失败。

当然,如果你的服务器不支持访问外网,你也可以点击“下载”将证书下载到本地,然后手动部署到服务器。


http://www.ppmy.cn/server/170282.html

相关文章

内外网文件传输 安全、可控、便捷的跨网数据传输方案

一、背景与痛点 在内外网隔离的企业网络环境中,员工与外部协作伙伴(如钉钉用户)的文件传输面临以下挑战: 安全性风险:内外网直连可能导致病毒传播、数据泄露。 操作繁琐:传统方式需频繁切换网络环境&…

代码审计初探

学会了基础的代码审计后,就该提高一下了,学一下一些框架的php代码审计 先从一些小众的、已知存在漏洞的cms入手 phpems php的一款开源考试系统 源码下载 https://down.chinaz.com/soft/34597.htm 环境部署 windows审计,把相关文件放到phps…

家用路由器的WAN口和LAN口有什么区别

今时今日,移动终端盛行的时代,WIFI可以说是家家户户都有使用到的网络接入方式。那么路由器当然也就是家家户户都不可或缺的设备了。而路由器上的两个实现网络连接的基础接口 ——WAN 口和 LAN 口,到底有什么区别?它们的功能和作用…

【ASP .NET Core】ASP .NET Core介绍

最近因为开发小游戏逐渐接触上了ASP .NET Core(后面简称ASP),今天就来简单介绍一下,话不多说直接开始。 什么是ASP ASP是微软开发的Web框架,用于后端服务器开发。ASP可以用于开发 Web应用程序,如网页、网站…

在生产环境中部署和管理 PostgreSQL:实战经验与最佳实践

在生产环境中部署和管理 PostgreSQL:实战经验与最佳实践 大家好,我是Echo_Wish。今天我们来聊一聊如何在生产环境中部署和管理 PostgreSQL。作为一种广泛使用的开源数据库,PostgreSQL 因其强大的功能和灵活性,成为许多开发者和运维人员的首选数据库。无论是在小型应用还是…

一文弄懂RSA算法中的TLS握手流程

部分内容来源:小林coding 前置知识 TLS和HTTPS有什么关系? TLS 协议是 HTTPS 实现安全通信的基础,有了 TLS 协议,才能在安全的通信环境里发送 HTTP 报文,实现 HTTPS 协议。 简单来说,TLS 是保障 HTTPS 通…

出行项目案例

spark和kafka主要通过Scala实现,Hadoop和HBase主要基于java实现。 通过该项目,主要达到以下目的: (1)通用的数据处理流程,入门大数据领域 (2)真实体验大数据开发工程师的工作 &a…

计算机毕业设计Python+DeepSeek-R1高考推荐系统 高考分数线预测 大数据毕设(源码+LW文档+PPT+讲解)

温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:文末有 CSDN 平台官方提供的学长联系方式的名片! 作者简介:Java领…