前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >宝塔面板开启SSL并自定义证书

宝塔面板开启SSL并自定义证书

作者头像
大大大黑白格子
发布2020-06-10 18:07:04
3.3K0
发布2020-06-10 18:07:04
举报
文章被收录于专栏:云服务笔记云服务笔记

使用宝塔面板,后台选择开启面板SSL时,默认为自签证书,也可以选择 Let's Encrypt 证书

但是宝塔自带的两种证书都存在弊端:

1. 自签证书 不被浏览器信任,访问总是有证书错误的报错,或者在微信等程序内打开直接被拒绝 2. Let's Encrypt 证书 优点:免费,可通过脚本自动签发和续期 缺点:单次申请有效期只有90天,如果你的服务器是中国大陆的,签发很容易失败(原因请自行了解Let's Encrypt 证书签发验证原理)

image.png
image.png

所以也可以采用从 CA 服务商处购买的SSL证书(阿里云、腾讯云等都可以快速申请到 TrustAsia 的免费SSL证书)

替换方法:
1. 在宝塔后台选择自签证书开启面板SSL
2. 使用已申请的SSL证书替换 /www/server/panel/ssl 路径下的两个文件
2.1 certificate.pem 为证书文件(包含服务器证书和中间证书即证书链)
2.2 privateKey.pem 为证书私钥
3. 重启宝塔面板重新访问即可生效
代码语言:javascript
复制
root@SH-Web /www/server/panel/ssl # ll
总用量 8
-rw------- 1 root root 3747 5月  22 14:16 certificate.pem
-rw------- 1 root root 1704 5月  22 14:16 privateKey.pem
root@SH-Web /www/server/panel/ssl #
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 但是宝塔自带的两种证书都存在弊端:
  • 替换方法:
    • 1. 在宝塔后台选择自签证书开启面板SSL
      • 2. 使用已申请的SSL证书替换 /www/server/panel/ssl 路径下的两个文件
        • 2.1 certificate.pem 为证书文件(包含服务器证书和中间证书即证书链)
        • 2.2 privateKey.pem 为证书私钥
      • 3. 重启宝塔面板重新访问即可生效
      相关产品与服务
      SSL 证书
      腾讯云 SSL 证书(SSL Certificates)为您提供 SSL 证书的申请、管理、部署等服务,为您提供一站式 HTTPS 解决方案。
      领券
      问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档