有些項(xiàng)目的需要使用SSL證書(shū)才顯得網(wǎng)站比較正規(guī),當(dāng)然正規(guī)的商業(yè)項(xiàng)目肯定是需要購(gòu)買(mǎi)付費(fèi)的SSL證書(shū)的。有些項(xiàng)目我們?yōu)榱斯?jié)省成本,于是可以選擇免費(fèi)的SSL證書(shū)將就使用了事。
個(gè)人網(wǎng)站用SSL證書(shū),貌似在國(guó)外這幾年開(kāi)始比較流行起來(lái),尤其是Google對(duì)使用了SSL證書(shū)的網(wǎng)站表示更加“親近”后,越來(lái)越多的網(wǎng)站開(kāi)始使用Https訪問(wèn)了。不過(guò),國(guó)內(nèi)的個(gè)人網(wǎng)站依然不會(huì)使用SSL證書(shū),用的比較多的僅限于局子商務(wù)、賬戶系統(tǒng)等。
這可能和國(guó)內(nèi)的搜索引擎對(duì)加載了SSL的網(wǎng)站不友好有一定的關(guān)系,另外一個(gè)原因可能是大家普遍沒(méi)有意識(shí)到Https加密訪問(wèn)的重要性,安全意識(shí)沒(méi)有得到足夠重視。對(duì)于個(gè)人站長(zhǎng)來(lái)說(shuō),購(gòu)買(mǎi)一個(gè)SSL證書(shū)的價(jià)錢(qián)基本上夠再買(mǎi)一個(gè)主機(jī)空間了,如果域名更多則成本更大。
不過(guò),在網(wǎng)絡(luò)上免費(fèi)始終是一個(gè)永遠(yuǎn)不過(guò)時(shí)的市場(chǎng),主機(jī)空間有免費(fèi)的,而SSL證書(shū)自然也有免費(fèi)的。本篇文章就來(lái)為大家分享兩款可供免費(fèi)申請(qǐng)和使用的SSL證書(shū):CloudFlare SSL和Wosign沃通SSL。這兩款SSL證書(shū)已經(jīng)被當(dāng)前主流的操作系統(tǒng)和瀏覽器所支持,在一定程度上可以當(dāng)作付費(fèi)的SSL來(lái)使用。
說(shuō)到免費(fèi)SSL證書(shū),不得不要提到StartSSL。StartSSL免費(fèi)SSL已經(jīng)相當(dāng)長(zhǎng)了的時(shí)間了,且基本上已經(jīng)得到國(guó)內(nèi)各大公司的認(rèn)可,適合范圍非常地廣泛,申請(qǐng)和使用也比較簡(jiǎn)單:
主要還提供申請(qǐng)立即生效的免費(fèi)SSL證書(shū),而且注冊(cè)資料簡(jiǎn)單,不需要負(fù)責(zé)的個(gè)人信息驗(yàn)證即可申請(qǐng),比STARTSSL申請(qǐng)還要容易很多。
第一步、免費(fèi)申請(qǐng)SSL證書(shū)
活動(dòng)官方網(wǎng)站:http://www.wosign.com/price.htm
在眾多付費(fèi)方案中,我們?cè)谧詈笠涣锌梢钥吹矫赓M(fèi)的SSL證書(shū),而且包含的內(nèi)容還是可以足夠我們免費(fèi)賬戶使用的。
第二、選擇方案注冊(cè)賬戶
正常的把這款免費(fèi)方案添加到購(gòu)物車(chē),然后注冊(cè)賬戶。一個(gè)證書(shū)只能綁定一個(gè)域名。
提交注冊(cè)之后激活郵箱就可以。然后會(huì)把證書(shū)發(fā)送郵件給我們激活就可以下載到本地。
Wosign沃通免費(fèi)SSL安裝使用
1、先到Wosign沃通中將SSL證書(shū)文件下載到本地。
2、下載到本的Wosign沃通免費(fèi)SSL證書(shū)文件,打開(kāi)后能看到針對(duì)不同的服務(wù)器的SSL證書(shū)配置文件。
3、每個(gè)文件包中都有證書(shū)文件和密鑰,有了這兩個(gè)文件我們就可以在我們自己的網(wǎng)站安裝SSL證書(shū)了。
4、如果是Cpanel主機(jī),那么安裝SSL證書(shū)就簡(jiǎn)單了,直接進(jìn)入到SSL管理器中,點(diǎn)擊上傳CRT文件。
5、然后粘貼你的CRT文件內(nèi)容,提交。
6、接著再點(diǎn)擊激活域名SSL,選擇你想要使用SSL證書(shū)的域名,如果之間已經(jīng)是經(jīng)過(guò)在線生成的KEY,這時(shí)就可以點(diǎn)擊自動(dòng)填充了。
4、如果不自動(dòng)填充,也可以自己分別將Key和CRT兩個(gè)文件內(nèi)容粘貼進(jìn)去,再點(diǎn)擊提交即可。(點(diǎn)擊放大 )
免費(fèi)SSL證書(shū):CloudFlare SSL和Wosign沃通SSL申請(qǐng)開(kāi)通和安裝使用
一、CloudFlare免費(fèi)SSL證書(shū)申請(qǐng)開(kāi)通
1、CloudFlare官網(wǎng):
1、官方網(wǎng)站:https://www.cloudflare.com/
2、CloudFlare是美國(guó)一家提供CDN服務(wù)的網(wǎng)站,在世界各地都有自己的CDN服務(wù)器節(jié)點(diǎn),國(guó)內(nèi)外很多大型公司或者網(wǎng)站都在使用CloudFlare的CDN服務(wù),當(dāng)然國(guó)內(nèi)站長(zhǎng)最常用的就是CloudFlare的免費(fèi)CDN,加速也非常好。
3、如果不是國(guó)內(nèi)經(jīng)常出現(xiàn)無(wú)法連接CloudFlare的CDN服務(wù)器節(jié)點(diǎn),相信CloudFlare可能會(huì)比現(xiàn)還會(huì)火一些。CloudFlare的免費(fèi)CDN配額足夠,只需要修改一下NS服務(wù)器就可以啟用CDN,并且還有防DDos和CC攻擊保護(hù):cloudflare免費(fèi)CDN加速使用方法與教程。
4、 CloudFlare提供的免費(fèi)SSL證書(shū)是UniversalSSL,即通用SSL,用戶無(wú)需向證書(shū)發(fā)放機(jī)構(gòu)申請(qǐng)和配置證書(shū)就可以使用的SSL證書(shū),CloudFlare向所有用戶(包括免費(fèi)用戶)提供SSL加密功能,web界面5分鐘內(nèi)就設(shè)置好證書(shū),24小時(shí)內(nèi)完成自動(dòng)部署,為網(wǎng)站的流量提供基于橢圓曲線數(shù)字簽名算法(ECDSA)的TLS加密服務(wù)。
5、開(kāi)通CloudFlare免費(fèi)SSL證書(shū)的方法很簡(jiǎn)單,先在CloudFlare中添加你想要使用CDN的域名。
6、然后點(diǎn)擊管理后臺(tái)的設(shè)置。
7、在CDN設(shè)置頁(yè)面中可以開(kāi)戶CloudFlare的免費(fèi)SSL服務(wù),默認(rèn)是Flexible SSL,即您的用戶到CloudFlare的連接是加密的,但是CloudFlare到您服務(wù)器的連接是不加密的。
8、CloudFlare SSL還有其它兩種:Full SSL和Full SSL (strict),F(xiàn)ull SSL除了用戶到CloudFlare是加密的外,CloudFlare到您服務(wù)器的連接也是加密的,strict則需要你的服務(wù)器有正式的SSL證書(shū)。下面一張圖可以直觀看出這三種SSL的區(qū)別。(點(diǎn)擊放大)
二、CloudFlare免費(fèi)SSL證書(shū)安裝使用
1、CloudFlare免費(fèi)SSL證書(shū)的優(yōu)勢(shì)在于使用SSL證書(shū)的網(wǎng)站不需要獨(dú)立IP,如果你選擇的是Flexible SSL,你甚至不需要對(duì)自己的網(wǎng)站做任何改動(dòng)就可以用上高大上的SSL服務(wù)。
2、如果你選擇了Full SSL模式,您需要在服務(wù)器部署SSL證書(shū),可以是自己簽發(fā)的證書(shū)。nginx服務(wù)器自己簽發(fā)SSL證書(shū)的命令是:
openssl genrsa -des3 -out freehao123.key 1024 openssl req -new -key freehao123.key -out freehao123.csr openssl rsa -in freehao123.key -out freehao123.nopass.key openssl x509 -req -days 365 -in freehao123.csr -signkey freehao123.nopass.key -out freehao123.crt
3、nginx服務(wù)器配置SSL證書(shū)可以參考以下代碼(主要是注意SSL證書(shū)存放路徑):
server { listen 443; server_name www.xxx.com xxx.com; ssl on; ssl_certificate ./cert/freehao123.crt; ssl_certificate_key ./cert/freehao123.nopass.key; access_log /srv/www/logs/access_ssl.log; error_log /srv/www/logs/error_ssl.log; root /srv/www/public_html; default_type text/html; location /{ index index.php index.html index.html; } }
4、如果你選擇了Full SSL (strict),那么你在你自己的服務(wù)器部署的SSL證書(shū)就需要真正的SSL證書(shū)了,一般需要到像Godaddy、Namecheap等服務(wù)商中購(gòu)買(mǎi)。話又說(shuō)回來(lái)了,購(gòu)買(mǎi)了正式的SSL證書(shū),又會(huì)覺(jué)得用CloudFlare免費(fèi)SSL證書(shū)沒(méi)有很大的必要了。
免費(fèi)SSL證書(shū)使用小結(jié)
1、免費(fèi)的SSL證書(shū)最大的問(wèn)題就是不是很的平臺(tái)和瀏覽器都支持,CloudFlare只支持Server Name Indication(SNI)協(xié)議的現(xiàn)代瀏覽器,國(guó)內(nèi)幾乎有一半人使用的瀏覽器不支持此協(xié)議。而Wosign沃通免費(fèi)SSL證書(shū)有朋友反映說(shuō)有部分手機(jī)瀏覽器不支持。
2、另外在使用SSL證書(shū)前請(qǐng)考慮清楚這一點(diǎn):百度對(duì)https支持不友好,基本上不會(huì)收錄Https的文章;360搜索對(duì)https支持不友好;搜狗搜索對(duì)https支持不友好;Google對(duì)Https非常友好,做哪一類網(wǎng)站要不要用SSL證書(shū)請(qǐng)三思。