资讯中心

阿里云免费SSL证书申请教程:涵盖泛域名及OV级别的全面攻略

  

在阿里云上申请免费SSL证书是一个相对简单的过程。阿里云提供了两种类型的免费SSL证书:DV(Domain Validation)和OV(Organization Validation)。虽然OV证书需要组织验证,因此不能完全免费,但阿里云确实提供了一些优惠措施。以下是详细的步骤指南,涵盖泛域名及OV级别证书的申请。

1. 登录阿里云控制台

首先,你需要登录到你的阿里云账号。

2. 进入SSL证书服务

  1. 在控制台首页,找到“安全”大类下的“SSL证书”服务,并点击进入。

    SSL证书入口
     

     

  2. 如果你是第一次使用SSL证书服务,可能会看到欢迎页面,直接点击“立即购买”。

3. 选择证书类型

DV SSL证书(免费)

  1. 点击“购买证书”按钮。
  2. 在弹出的选择页面中,选择“免费型DV SSL证书”。
  3. 填写相关信息:
    • 证书名称: 自定义证书名称。
    • 域名列表: 输入你要保护的域名,可以是单域名或泛域名(例如 *.example.com)。
  4. 完成提交后,进行域名验证。

OV SSL证书(付费,但有优惠)

  1. 点击“购买证书”按钮。
  2. 在弹出的选择页面中,选择“OV SSL证书”。
  3. 根据提示填写企业信息和联系人信息。
  4. 提交审核,阿里云会进行组织验证。
  5. 验证通过后,可以选择购买一年期的免费试用版。

4. 域名验证

对于DV证书,你需要完成域名所有权验证。常见的验证方式包括:

5. 获取证书

一旦验证成功,你将收到一封电子邮件通知,告知证书已签发。你可以在阿里云SSL证书控制台下载证书文件。

6. 安装证书

根据你的服务器环境,选择合适的安装方法。以下是一些常见服务器的安装示例:

Nginx 安装示例

  1. 下载证书文件包(通常是两个文件:.pem 和 .key)。
  2. 解压文件包。
  3. 编辑Nginx配置文件(通常是 /etc/nginx/nginx.conf 或 /etc/nginx/sites-available/default),添加或修改以下内容:
    Nginx
    深色版本
    server {
        listen 443 ssl;
        server_name yourdomain.com;
    
        ssl_certificate /path/to/your_domain.pem;
        ssl_certificate_key /path/to/your_domain.key;
    
    # 其他配置...}
    
    server {
        listen 80;
        server_name yourdomain.com;
    return 301 https://$host$request_uri;
    }
  4. 测试配置并重启Nginx:
    Bash
    深色版本
    sudo nginx -t
    sudo systemctl restart nginx

Apache 安装示例

  1. 下载证书文件包(通常是两个文件:.crt 和 .key)。
  2. 解压文件包。
  3. 编辑Apache配置文件(通常是 /etc/apache2/sites-available/default-ssl.conf 或 /etc/httpd/conf.d/ssl.conf),添加或修改以下内容:
    Apache
    深色版本
    443>
        ServerAdmin webmaster@localhost    ServerName yourdomain.com
    
        SSLEngine on
        SSLCertificateFile /path/to/your_domain.crt
        SSLCertificateKeyFile /path/to/your_domain.key
    
        # 其他配置...
    
    
    80>
        ServerName yourdomain.com
        Redirect permanent / https://yourdomain.com/
  4. 启用SSL模块并重启Apache:
    Bash
    深色版本
    sudo a2enmod ssl
    sudo systemctl restart apache2

7. 泛域名证书申请

泛域名证书适用于一个主域及其所有子域(例如 *.example.com 包括 sub1.example.comsub2.example.com 等)。

申请步骤

  1. 在阿里云SSL证书控制台,点击“购买证书”。
  2. 选择“免费型DV SSL证书”。
  3. 在域名列表中输入泛域名(例如 *.example.com)。
  4. 完成其他信息填写并提交。
  5. 进行域名验证(可以通过DNS、文件或HTTP验证)。
  6. 验证成功后,下载证书并安装。

8. OV证书申请

OV证书需要组织验证,因此无法完全免费,但阿里云提供了一年的免费试用。

申请步骤

  1. 在阿里云SSL证书控制台,点击“购买证书”。
  2. 选择“OV SSL证书”。
  3. 填写企业信息和联系人信息。
  4. 提交审核,阿里云会进行组织验证。
  5. 验证通过后,可以选择购买一年期的免费试用版。
  6. 完成支付后,等待证书签发。
  7. 下载证书并安装。

总结

通过以上步骤,你可以在阿里云上轻松申请和安装免费的DV SSL证书以及付费的OV SSL证书。确保按照指导正确完成域名验证和证书安装,以确保网站的安全性和可信度。如果你遇到任何问题,可以参考阿里云的帮助文档或联系客服支持。

希望这些信息对你有所帮助!如果你有更多具体的问题或需要进一步的帮助,请随时提问。