有些項(xiàng)目的需要使用SSL證書才顯得網(wǎng)站比較正規(guī),當(dāng)然正規(guī)的商業(yè)項(xiàng)目肯定是需要購(gòu)買付費(fèi)的SSL證書的。有些項(xiàng)目我們?yōu)榱斯?jié)省成本,于是可以選擇免費(fèi)的SSL證書將就使用了事。
個(gè)人網(wǎng)站用SSL證書,貌似在國(guó)外這幾年開始比較流行起來(lái),尤其是Google對(duì)使用了SSL證書的網(wǎng)站表示更加“親近”后,越來(lái)越多的網(wǎng)站開始使用Https訪問了。不過,國(guó)內(nèi)的個(gè)人網(wǎng)站依然不會(huì)使用SSL證書,用的比較多的僅限于局子商務(wù)、賬戶系統(tǒng)等。
這可能和國(guó)內(nèi)的搜索引擎對(duì)加載了SSL的網(wǎng)站不友好有一定的關(guān)系,另外一個(gè)原因可能是大家普遍沒有意識(shí)到Https加密訪問的重要性,安全意識(shí)沒有得到足夠重視。對(duì)于個(gè)人站長(zhǎng)來(lái)說(shuō),購(gòu)買一個(gè)SSL證書的價(jià)錢基本上夠再買一個(gè)主機(jī)空間了,如果域名更多則成本更大。
不過,在網(wǎng)絡(luò)上免費(fèi)始終是一個(gè)永遠(yuǎn)不過時(shí)的市場(chǎng),主機(jī)空間有免費(fèi)的,而SSL證書自然也有免費(fèi)的。本篇文章就來(lái)為大家分享兩款可供免費(fèi)申請(qǐng)和使用的SSL證書:CloudFlare SSL和Wosign沃通SSL。這兩款SSL證書已經(jīng)被當(dāng)前主流的操作系統(tǒng)和瀏覽器所支持,在一定程度上可以當(dāng)作付費(fèi)的SSL來(lái)使用。
說(shuō)到免費(fèi)SSL證書,不得不要提到StartSSL。StartSSL免費(fèi)SSL已經(jīng)相當(dāng)長(zhǎng)了的時(shí)間了,且基本上已經(jīng)得到國(guó)內(nèi)各大公司的認(rèn)可,適合范圍非常地廣泛,申請(qǐng)和使用也比較簡(jiǎn)單:
主要還提供申請(qǐng)立即生效的免費(fèi)SSL證書,而且注冊(cè)資料簡(jiǎn)單,不需要負(fù)責(zé)的個(gè)人信息驗(yàn)證即可申請(qǐng),比STARTSSL申請(qǐng)還要容易很多。
第一步、免費(fèi)申請(qǐng)SSL證書
活動(dòng)官方網(wǎng)站:http://www.wosign.com/price.htm
在眾多付費(fèi)方案中,我們?cè)谧詈笠涣锌梢钥吹矫赓M(fèi)的SSL證書,而且包含的內(nèi)容還是可以足夠我們免費(fèi)賬戶使用的。
第二、選擇方案注冊(cè)賬戶
正常的把這款免費(fèi)方案添加到購(gòu)物車,然后注冊(cè)賬戶。一個(gè)證書只能綁定一個(gè)域名。
提交注冊(cè)之后激活郵箱就可以。然后會(huì)把證書發(fā)送郵件給我們激活就可以下載到本地。
Wosign沃通免費(fèi)SSL安裝使用
1、先到Wosign沃通中將SSL證書文件下載到本地。
2、下載到本的Wosign沃通免費(fèi)SSL證書文件,打開后能看到針對(duì)不同的服務(wù)器的SSL證書配置文件。
3、每個(gè)文件包中都有證書文件和密鑰,有了這兩個(gè)文件我們就可以在我們自己的網(wǎng)站安裝SSL證書了。
4、如果是Cpanel主機(jī),那么安裝SSL證書就簡(jiǎn)單了,直接進(jìn)入到SSL管理器中,點(diǎn)擊上傳CRT文件。
5、然后粘貼你的CRT文件內(nèi)容,提交。
6、接著再點(diǎn)擊激活域名SSL,選擇你想要使用SSL證書的域名,如果之間已經(jīng)是經(jīng)過在線生成的KEY,這時(shí)就可以點(diǎn)擊自動(dòng)填充了。
4、如果不自動(dòng)填充,也可以自己分別將Key和CRT兩個(gè)文件內(nèi)容粘貼進(jìn)去,再點(diǎn)擊提交即可。(點(diǎn)擊放大 )
免費(fèi)SSL證書:CloudFlare SSL和Wosign沃通SSL申請(qǐng)開通和安裝使用
一、CloudFlare免費(fèi)SSL證書申請(qǐng)開通
1、CloudFlare官網(wǎng):
1、官方網(wǎng)站:https://www.cloudflare.com/
2、CloudFlare是美國(guó)一家提供CDN服務(wù)的網(wǎng)站,在世界各地都有自己的CDN服務(wù)器節(jié)點(diǎn),國(guó)內(nèi)外很多大型公司或者網(wǎng)站都在使用CloudFlare的CDN服務(wù),當(dāng)然國(guó)內(nèi)站長(zhǎng)最常用的就是CloudFlare的免費(fèi)CDN,加速也非常好。
3、如果不是國(guó)內(nèi)經(jīng)常出現(xiàn)無(wú)法連接CloudFlare的CDN服務(wù)器節(jié)點(diǎn),相信CloudFlare可能會(huì)比現(xiàn)還會(huì)火一些。CloudFlare的免費(fèi)CDN配額足夠,只需要修改一下NS服務(wù)器就可以啟用CDN,并且還有防DDos和CC攻擊保護(hù):cloudflare免費(fèi)CDN加速使用方法與教程。
4、 CloudFlare提供的免費(fèi)SSL證書是UniversalSSL,即通用SSL,用戶無(wú)需向證書發(fā)放機(jī)構(gòu)申請(qǐng)和配置證書就可以使用的SSL證書,CloudFlare向所有用戶(包括免費(fèi)用戶)提供SSL加密功能,web界面5分鐘內(nèi)就設(shè)置好證書,24小時(shí)內(nèi)完成自動(dòng)部署,為網(wǎng)站的流量提供基于橢圓曲線數(shù)字簽名算法(ECDSA)的TLS加密服務(wù)。
5、開通CloudFlare免費(fèi)SSL證書的方法很簡(jiǎn)單,先在CloudFlare中添加你想要使用CDN的域名。
6、然后點(diǎn)擊管理后臺(tái)的設(shè)置。
7、在CDN設(shè)置頁(yè)面中可以開戶CloudFlare的免費(fèi)SSL服務(wù),默認(rèn)是Flexible SSL,即您的用戶到CloudFlare的連接是加密的,但是CloudFlare到您服務(wù)器的連接是不加密的。
8、CloudFlare SSL還有其它兩種:Full SSL和Full SSL (strict),F(xiàn)ull SSL除了用戶到CloudFlare是加密的外,CloudFlare到您服務(wù)器的連接也是加密的,strict則需要你的服務(wù)器有正式的SSL證書。下面一張圖可以直觀看出這三種SSL的區(qū)別。(點(diǎn)擊放大)
二、CloudFlare免費(fèi)SSL證書安裝使用
1、CloudFlare免費(fèi)SSL證書的優(yōu)勢(shì)在于使用SSL證書的網(wǎng)站不需要獨(dú)立IP,如果你選擇的是Flexible SSL,你甚至不需要對(duì)自己的網(wǎng)站做任何改動(dòng)就可以用上高大上的SSL服務(wù)。
2、如果你選擇了Full SSL模式,您需要在服務(wù)器部署SSL證書,可以是自己簽發(fā)的證書。nginx服務(wù)器自己簽發(fā)SSL證書的命令是:
openssl genrsa -des3 -out freehao123.key 1024 openssl req -new -key freehao123.key -out freehao123.csr openssl rsa -in freehao123.key -out freehao123.nopass.key openssl x509 -req -days 365 -in freehao123.csr -signkey freehao123.nopass.key -out freehao123.crt
3、nginx服務(wù)器配置SSL證書可以參考以下代碼(主要是注意SSL證書存放路徑):
server { listen 443; server_name www.xxx.com xxx.com; ssl on; ssl_certificate ./cert/freehao123.crt; ssl_certificate_key ./cert/freehao123.nopass.key; access_log /srv/www/logs/access_ssl.log; error_log /srv/www/logs/error_ssl.log; root /srv/www/public_html; default_type text/html; location /{ index index.php index.html index.html; } }
4、如果你選擇了Full SSL (strict),那么你在你自己的服務(wù)器部署的SSL證書就需要真正的SSL證書了,一般需要到像Godaddy、Namecheap等服務(wù)商中購(gòu)買。話又說(shuō)回來(lái)了,購(gòu)買了正式的SSL證書,又會(huì)覺得用CloudFlare免費(fèi)SSL證書沒有很大的必要了。
免費(fèi)SSL證書使用小結(jié)
1、免費(fèi)的SSL證書最大的問題就是不是很的平臺(tái)和瀏覽器都支持,CloudFlare只支持Server Name Indication(SNI)協(xié)議的現(xiàn)代瀏覽器,國(guó)內(nèi)幾乎有一半人使用的瀏覽器不支持此協(xié)議。而Wosign沃通免費(fèi)SSL證書有朋友反映說(shuō)有部分手機(jī)瀏覽器不支持。
2、另外在使用SSL證書前請(qǐng)考慮清楚這一點(diǎn):百度對(duì)https支持不友好,基本上不會(huì)收錄Https的文章;360搜索對(duì)https支持不友好;搜狗搜索對(duì)https支持不友好;Google對(duì)Https非常友好,做哪一類網(wǎng)站要不要用SSL證書請(qǐng)三思。