2026-09-28 来自北京市
第一步:生成证书签名请求(CSR)并提交 购买SSL证书后,通常需要在服务器上生成一个证书签名请求(CSR)
常用的重定向规则如下: 在Nginx的HTTP(80端口)server块中添加: return 301 https://$host$request_uri; 在Apache的
htaccess中添加: RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(
中间证书文件(CA Bundle) :用于形成信任链,确保浏览器信任该证书
将证书文件和中间证书文件上传到服务器的指定目录,例如 /etc/ssl/certs/ ,私钥文件则建议放在 /etc/ssl/private/ 目录并设置严格的访问权限
第二步:下载并上传证书文件 验证通过后,从证书提供商处下载对应服务器类型的证书包
crt Nginx环境配置要点 打开站点配置文件(一般位于 /etc/nginx/conf
同时,根据网站需求选择合适的证书类型: 域名型证书(DV) 验证速度最快,适合个人博客或小型企业站; 企业型证书(OV) 除域名验证外还需审核企业信息,适合电商或品牌网站; 增强型证书(EV) 地址栏会显示绿色公司名称,一般用于金融或大型平台
key; ssl_trusted_certificate /path/to/your_ca_bundle
htaccess 文件(Apache)或在Nginx配置中增加重定向规则来实现
d/ 或 /etc/apache2/sites-available/ ),添加以下指令: SSLEngine on SSLCertificateFile /path/to/your_certificate
key) :在生成CSR时已产生,无需重复下载
d/ 或 /etc/nginx/sites-available/ ),在server块内添加: listen 443 ssl; ssl_certificate /path/to/your_certificate
生成CSR的核心操作如下: 登录服务器,使用OpenSSL工具或服务器面板的SSL功能创建CSR
准确填写组织名称、所在省市等信息,这些内容会出现在证书中