有些項(xiàng)目的需要使用SSL證書才顯得網(wǎng)站比較正規(guī),當(dāng)然正規(guī)的商業(yè)項(xiàng)目肯定是需要購買付費(fèi)的SSL證書的。有些項(xiàng)目我們?yōu)榱斯?jié)省成本,于是可以選擇免費(fèi)的SSL證書將就使用了事。
個人網(wǎng)站用SSL證書,貌似在國外這幾年開始比較流行起來,尤其是Google對使用了SSL證書的網(wǎng)站表示更加“親近”后,越來越多的網(wǎng)站開始使用Https訪問了。不過,國內(nèi)的個人網(wǎng)站依然不會使用SSL證書,用的比較多的僅限于局子商務(wù)、賬戶系統(tǒng)等。
這可能和國內(nèi)的搜索引擎對加載了SSL的網(wǎng)站不友好有一定的關(guān)系,另外一個原因可能是大家普遍沒有意識到Https加密訪問的重要性,安全意識沒有得到足夠重視。對于個人站長來說,購買一個SSL證書的價錢基本上夠再買一個主機(jī)空間了,如果域名更多則成本更大。
不過,在網(wǎng)絡(luò)上免費(fèi)始終是一個永遠(yuǎn)不過時的市場,主機(jī)空間有免費(fèi)的,而SSL證書自然也有免費(fèi)的。本篇文章就來為大家分享兩款可供免費(fèi)申請和使用的SSL證書:CloudFlare SSL和Wosign沃通SSL。這兩款SSL證書已經(jīng)被當(dāng)前主流的操作系統(tǒng)和瀏覽器所支持,在一定程度上可以當(dāng)作付費(fèi)的SSL來使用。
說到免費(fèi)SSL證書,不得不要提到StartSSL。StartSSL免費(fèi)SSL已經(jīng)相當(dāng)長了的時間了,且基本上已經(jīng)得到國內(nèi)各大公司的認(rèn)可,適合范圍非常地廣泛,申請和使用也比較簡單:
主要還提供申請立即生效的免費(fèi)SSL證書,而且注冊資料簡單,不需要負(fù)責(zé)的個人信息驗(yàn)證即可申請,比STARTSSL申請還要容易很多。
第一步、免費(fèi)申請SSL證書
活動官方網(wǎng)站:http://www.wosign.com/price.htm
在眾多付費(fèi)方案中,我們在最后一列可以看到免費(fèi)的SSL證書,而且包含的內(nèi)容還是可以足夠我們免費(fèi)賬戶使用的。
第二、選擇方案注冊賬戶
正常的把這款免費(fèi)方案添加到購物車,然后注冊賬戶。一個證書只能綁定一個域名。
提交注冊之后激活郵箱就可以。然后會把證書發(fā)送郵件給我們激活就可以下載到本地。
Wosign沃通免費(fèi)SSL安裝使用
1、先到Wosign沃通中將SSL證書文件下載到本地。
2、下載到本的Wosign沃通免費(fèi)SSL證書文件,打開后能看到針對不同的服務(wù)器的SSL證書配置文件。
3、每個文件包中都有證書文件和密鑰,有了這兩個文件我們就可以在我們自己的網(wǎng)站安裝SSL證書了。
4、如果是Cpanel主機(jī),那么安裝SSL證書就簡單了,直接進(jìn)入到SSL管理器中,點(diǎn)擊上傳CRT文件。
5、然后粘貼你的CRT文件內(nèi)容,提交。
6、接著再點(diǎn)擊激活域名SSL,選擇你想要使用SSL證書的域名,如果之間已經(jīng)是經(jīng)過在線生成的KEY,這時就可以點(diǎn)擊自動填充了。
4、如果不自動填充,也可以自己分別將Key和CRT兩個文件內(nèi)容粘貼進(jìn)去,再點(diǎn)擊提交即可。(點(diǎn)擊放大 )
免費(fèi)SSL證書:CloudFlare SSL和Wosign沃通SSL申請開通和安裝使用
一、CloudFlare免費(fèi)SSL證書申請開通
1、CloudFlare官網(wǎng):
1、官方網(wǎng)站:https://www.cloudflare.com/
2、CloudFlare是美國一家提供CDN服務(wù)的網(wǎng)站,在世界各地都有自己的CDN服務(wù)器節(jié)點(diǎn),國內(nèi)外很多大型公司或者網(wǎng)站都在使用CloudFlare的CDN服務(wù),當(dāng)然國內(nèi)站長最常用的就是CloudFlare的免費(fèi)CDN,加速也非常好。
3、如果不是國內(nèi)經(jīng)常出現(xiàn)無法連接CloudFlare的CDN服務(wù)器節(jié)點(diǎn),相信CloudFlare可能會比現(xiàn)還會火一些。CloudFlare的免費(fèi)CDN配額足夠,只需要修改一下NS服務(wù)器就可以啟用CDN,并且還有防DDos和CC攻擊保護(hù):cloudflare免費(fèi)CDN加速使用方法與教程。
4、 CloudFlare提供的免費(fèi)SSL證書是UniversalSSL,即通用SSL,用戶無需向證書發(fā)放機(jī)構(gòu)申請和配置證書就可以使用的SSL證書,CloudFlare向所有用戶(包括免費(fèi)用戶)提供SSL加密功能,web界面5分鐘內(nèi)就設(shè)置好證書,24小時內(nèi)完成自動部署,為網(wǎng)站的流量提供基于橢圓曲線數(shù)字簽名算法(ECDSA)的TLS加密服務(wù)。
5、開通CloudFlare免費(fèi)SSL證書的方法很簡單,先在CloudFlare中添加你想要使用CDN的域名。
6、然后點(diǎn)擊管理后臺的設(shè)置。
7、在CDN設(shè)置頁面中可以開戶CloudFlare的免費(fèi)SSL服務(wù),默認(rèn)是Flexible SSL,即您的用戶到CloudFlare的連接是加密的,但是CloudFlare到您服務(wù)器的連接是不加密的。
8、CloudFlare SSL還有其它兩種:Full SSL和Full SSL (strict),F(xiàn)ull SSL除了用戶到CloudFlare是加密的外,CloudFlare到您服務(wù)器的連接也是加密的,strict則需要你的服務(wù)器有正式的SSL證書。下面一張圖可以直觀看出這三種SSL的區(qū)別。(點(diǎn)擊放大)
二、CloudFlare免費(fèi)SSL證書安裝使用
1、CloudFlare免費(fèi)SSL證書的優(yōu)勢在于使用SSL證書的網(wǎng)站不需要獨(dú)立IP,如果你選擇的是Flexible SSL,你甚至不需要對自己的網(wǎng)站做任何改動就可以用上高大上的SSL服務(wù)。
2、如果你選擇了Full SSL模式,您需要在服務(wù)器部署SSL證書,可以是自己簽發(fā)的證書。nginx服務(wù)器自己簽發(fā)SSL證書的命令是:
openssl genrsa -des3 -out freehao123.key 1024 openssl req -new -key freehao123.key -out freehao123.csr openssl rsa -in freehao123.key -out freehao123.nopass.key openssl x509 -req -days 365 -in freehao123.csr -signkey freehao123.nopass.key -out freehao123.crt
3、nginx服務(wù)器配置SSL證書可以參考以下代碼(主要是注意SSL證書存放路徑):
server { listen 443; server_name www.xxx.com xxx.com; ssl on; ssl_certificate ./cert/freehao123.crt; ssl_certificate_key ./cert/freehao123.nopass.key; access_log /srv/www/logs/access_ssl.log; error_log /srv/www/logs/error_ssl.log; root /srv/www/public_html; default_type text/html; location /{ index index.php index.html index.html; } }
4、如果你選擇了Full SSL (strict),那么你在你自己的服務(wù)器部署的SSL證書就需要真正的SSL證書了,一般需要到像Godaddy、Namecheap等服務(wù)商中購買。話又說回來了,購買了正式的SSL證書,又會覺得用CloudFlare免費(fèi)SSL證書沒有很大的必要了。
免費(fèi)SSL證書使用小結(jié)
1、免費(fèi)的SSL證書最大的問題就是不是很的平臺和瀏覽器都支持,CloudFlare只支持Server Name Indication(SNI)協(xié)議的現(xiàn)代瀏覽器,國內(nèi)幾乎有一半人使用的瀏覽器不支持此協(xié)議。而Wosign沃通免費(fèi)SSL證書有朋友反映說有部分手機(jī)瀏覽器不支持。
2、另外在使用SSL證書前請考慮清楚這一點(diǎn):百度對https支持不友好,基本上不會收錄Https的文章;360搜索對https支持不友好;搜狗搜索對https支持不友好;Google對Https非常友好,做哪一類網(wǎng)站要不要用SSL證書請三思。