工作室注册登录标签云赞助光荣榜

当前位置:首页 > 全栈分享 > 服务器 > 正文

西部数码SSL证书快到期后申请部署的详细步骤和注意事项

发布时间:2022-09-08 23:49:40作者:魏义齐阅读:()评论:

本文为博主原创文章,未经博主允许不得转载。

服务器大神可以不用看这篇文章!西部数码SSL证书到期前一个月就可以重新申请了,本文就是重新申请部署的详细步骤和注意事项。

一、解除原有跟SSL证书相关的所有东西。

1.打开D:\nginx\conf\vhost\,删除跟站点域名相关的文件。

2.打开D:\ssl\,删除跟站点域名相关的文件。

以上两步保证在用部署工具部署证书时不会有弹窗提醒。

3.打开根目录下的web.config文件,删除里面站点域名的301跳转,因为申请证书验证文件时需要解除301跳转。有一种特殊情况是我这次遇到的:我的站点没放在根目录,而是放在二级目录,那么根目录下也就没必要有web.config文件(没有就不存在手工添加跳转规则);用部署工具部署证书后找不到跳转代码加在哪个文件,iis里HTTP重定向、SSL设置和URL重写都没有被更改的设置或新增的规则。这两点导致无法删除301跳转,该怎么办呢?我是进行下一步。

4.取消cdn端的证书部署。我用的是百度云加速,进入控制台后点安全图标,在左侧点证书管理里的证书列表,删除原来上传的证书。

到此,跟原来证书相关的仅剩301跳转还没解除,正在我一筹莫展之际,突然邮件提醒证书状态有变更,申请成功了!?个人觉得应该是取消cdn端的证书部署解决了用户到节点的访问跳转,1和2步使源站证书失效,所以才会验证成功,也就是不用按申请环节里的教程去解除301跳转。西部数码的证书申请系统是有问题的,明明点验证提示有301跳转,但同时却有证书申请成功的邮件提醒。

二、重新申请。

带点的文件夹名称不会弄的,可以看文章:建立带点的文件夹和文件的几个方法

三、部署。

1.下载。如图:

证书格式

输入密码解压后是三个文件,将这三个文件放置在根目录。

2.服务器端部署。手动部署对于非专业人士来说难度太大,建议使用工具,西部数码服务器部署ssl证书工具分享。运行这个工具,傻瓜式操作,没啥可说的。

3.cdn端部署。以百度云加速为例,进入控制台后点安全图标,点左侧证书管理里的证书列表,点击上传证书。三个文件全部用记事本打开,crt文件的内容在cer文件内容之下,将这两个文件的内容复制进证书文本框里,将key文件里的内容复制进私钥文本框里,点击确定,cdn端证书部署完成。

4.检查。edge浏览器:点击地址栏锁子图标→连接安全→右上角“x”左边的按钮;谷歌浏览器:点击地址栏锁子图标→连接是安全的→证书有效。

注意:自今年四月份之后西部数码SSL证书有调整,重新申请的不再在原有证书上续期,也就是重新部署后有效期为一年。

本文标签:,您可以阅读与「」相关的所有文章

魏义齐全栈技术交流:魏义齐全栈技术交流

上一篇:web.config中设置全站301跳转后使某个文件或目录不跳转的方法下一篇:购买Windows系统服务器的一些小知识

原创不易,您的赞助就是博主更新的动力!

赞助请备注,8.88元及以上可在赞助光荣榜留下外链信息。

HashOver畅言云评完全自托管的评论系统

工作室注册登录标签云赞助光荣榜

最新会员
  • 东方星雨
  • deanhan
  • 1264822519
  • aini3311
  • a1051020101
  • weiyiqi