一,目前免费证书普遍存在的痛点
  1. 证书有效期普遍只有3个月
2023年12月22日阿里云官方发布公告,后续免费证书的有效期统一调整为3个月,我相信其它厂商很快也会做出调整。
调整为3个月有效期后,意味着您需要频繁地重新申请和安装证书,非常的麻烦。
 
 
  1. 不支持自动更新和自动部署
目前申请的免费证书是需要自己部署的,并且在证书快到期时需要重新申请新的证书去更新和部署的,否则会造成网站无法访问。
 
  1. 一个证书只支持绑定1个域名
免费证书仅支持单域名,一个证书只支持绑定1个域名,如果需要支持多个域名的话,就需要申请多个证书,也是非常的麻烦。
 
  1. 不支持通配符证书
免费证书不支持通配符域名,有的时候我们需要保护多个二级域名,但是我们又不是申请多个证书,这时一个通配符证书就可以搞定,也方便维护和管理。
 
那么有没有一种靠谱的方案解决以上免费证书普遍存在的痛点呢?
大家可以看下我最近开发的一个平台:华迅FreeCert平台。它已经成功应用在公司的多个项目中,并且非常地稳定。
 
二,如何在华迅FreeCert平台申请免费的通配符证书呢?
仅需要三步。
1,创建DNS授权
DNS授权配置是申请和签发证书的必要步骤,DNS授权是为了验证您对域名控制权的方式,为了实现证书更新和部署的自动化,目前我们不支持免DNS授权模式。 目前我们已经支持API接口授权验证的域名解析服务商包括:腾讯云阿里云, 如果您的域名解析服务商不在该列表中,建议您将您的域名解析服务迁移至其中之一。 我们会不断努力以支持更多的DNS域名解析服务商,感谢您的支持。
在DNS域名解析服务商是上面所述之一后,需要您创建对应的API接口授权。关于如何在DNS域名解析服务商系统中创建API接口授权,可以查看以下文档:
在DNS域名解析服务商中创建完成API接口授权后,回到FreeCert控制台中进行DNS授权添加。
  1. 点击左侧菜单 [DNS授权] ,打开DNS授权管理界面
  2. 点击DNS授权管理界面 [添加] 按钮,弹出添加DNS授权界面
  3. 选择您的DNS域名解析服务商,填入您刚创建的API接口授权参数,包括Access Key ID和Access Key Secrect。
  4. 点击 [确定] 按钮,完成DNS授权添加。
如下图:
 
创建的DNS授权会在下一步 [创建证书] 中使用。如果您有多个域名在同一个DNS域名解析服务商,那么只需要创建一个授权即可,无需重复创建。 您还可以在FreeCert的DNS授权管理界面对DNS授权进行命名、搜索、删除、修改等操作。
2,创建证书
创建证书的步骤为:
  1. 点击左侧菜单证书管理,进入证书管理列表页面
  2. 点击添加证书按钮,弹出添加证书界面
  3. 首先是填写域名,包括选择域名类型和填写域名,然后点击下一步按钮
  4. 选择DNS授权,包括选择DNS服务商和选择已有的DNS授权
  5. 核对信息,确认域名,DNS服务商和DNS授权信息无误后,点击确认按钮完成申请证书
完成申请证书后,FreeCert后台会自动完成域名验证和证书签发流程,此过程大概会持续5分钟左右,请耐心等待。如果证书最终签发成功,您可以回到证书管理列表页面下载证书。如下图:
 
3,部署证书
在下载证书后,如果您想将证书部署到Windows平台或者Linux平台,您可以查看以下文档:
 
 

如何申请免费的SSL证书和通配符证书的更多相关文章

  1. 【转载】网站配置Https证书系列(一):腾讯云申请免费的SSL证书的流程步骤(即https安全连接使用的证书)

    很多网站为了安全性考虑都会上https安全连接,此时就需要考虑使用SSL证书,其实在腾讯云这边提供有免费的SSL证书申请,登录腾讯云管理控制台后,进入SSL证书管理页面,里面有个申请免费证书.腾讯云申 ...

  2. 申请免费的SSL证书(Win7,PowerShell,Let's Encrypt)

    随着网络安全形势的发展,SSL已是各大网站的标配,启用SSL的好处自然不必多说,然后每份SSL证书也要花费不菲的银子,按最便宜的DV证书来看,每年也要个四五百呢. 有趋势有需求,自然也有免费可用.免费 ...

  3. startSSL 申请免费的SSL证书

    打开网址https://www.startssl.com/?app=12,选择Sign-up注册. 输入个人注册信息 需注意以下几点:(1)地址必须详细,否则你会收到这样的邮件: Please pro ...

  4. 阿里负载均衡,配置中间证书问题(在starcom申请免费DV ssl)

    前提假如免费版相关证书都已经配置到位,但是微信小程序Android访问有问题,检测域名(https://www.myssl.cn/tools/check-server-cert.html)发现服务器缺 ...

  5. 使用免费的Let's Encrypt通配符证书 升级我们的网站

    Let's Encrypt通配符证书的官方启用日期:2018年3月13日 也就是说,2018年3月13日之后,我们就可以使用Let's Encrypt通配符证书了,当然是免费的. Let's Encr ...

  6. 申请免费的ssl通配符证书

    吐曹: 为了给我网站配置免费的htpps证书费死劲了, 折腾了一天, 找阿里阿里给我反馈的和我自己看的一样, 没什么用 我用Certbot生成证书以后怎么访问都是阿里的免费的hppts证书, 我都把阿 ...

  7. SSL For Free 申请免费https SSL 凭证

    打开 SSL For Free网站(https://www.sslforfree.com) ,在输入框中填入你要申请 Let’s Encrypt 凭证的网域名称,可以用空白来分隔不同的网址,例如[su ...

  8. 腾讯云服务器申请免费SSL证书,实现Https。

    1.首先在腾讯云的SSL证书管理中申请免费的SSL.审核速度还是挺快的... 2.按照步骤申请后,就可以下载主流web服务器的证书了.如图: 3.这里我使用的web服务器是nginx,把nginx下的 ...

  9. 免费申请HTTPS通配符证书

    前言 在阿里云买了一个域名giantliu.cn 部署了自己的博客系统 https://www.giantliu.cn/ 所有用https证书是Let's Encrypt免费申请的 因为申请的免费证书 ...

  10. 在tomcat中加入SSL腾讯云证书的步骤

    在tomcat中加入SSL证书,可以用https方式访问域名,增加域名的安全性.当然也有很多应用要求https访问,也是安全性的考虑.阿里云和腾讯云都提供SSL证书,还有一些其他的大公司也提供,我这里 ...

随机推荐

  1. ARMv8.0下duckdb的安装与编译过程-解决 Failed to allocate block of 2048 bytes

    ARMv8.0下duckdb的安装与编译过程-解决 Failed to allocate block of 2048 bytes 背景 duckdb 是一个很流行的单机版数据库引擎 同事下载了相关的预 ...

  2. [转帖]NUMA导致的Oracle性能问题

    https://www.cnblogs.com/realcp1018/p/6903721.html 背景简介: Oracle版本:11.2.0.4 OS 版本:OEL5.8 在一次Oracle的Dat ...

  3. [转帖]警惕Oracle数据库性能“隐形杀手”——Direct Path Read

    一. 简介 Oracle 的11g版本正式发布到今天已经10年有余,最新版本也已经到了20c,但是Direct Path Read(直接路径读)导致性能问题的案例仍时有发生,很多12c的用户还是经常遇 ...

  4. [转帖]Linux | crontab定时任务及开机自启项

    本文总结如何使用 crontab 创建定时任务及开启自启项 1. 本文基于 CentOS 7.9 系统所写. Updated: 2022 / 9 / 5 Linux | crontab定时任务及开机自 ...

  5. [转帖]无需 zookeeper 安装 kafka 集群 (kakfa3.0 版本)

    https://xie.infoq.cn/article/7769ef4576a165f7bdf142aa3 一.kafka 集群实例角色规划 在 kafka3.0 中已经可以将 zookeeper ...

  6. [转帖]vSphere虚拟化平台(vCenter和ESXi)升级注意事项

    https://www.dinghui.org/vmware-vsphere-upgrade.html 最近两年做了蛮多vSphere升级项目,几点思路,做一下汇总整理如下供参考: 一.升级必要性 1 ...

  7. [转帖]CPU缓存行

    https://www.jianshu.com/p/e338b550850f CPU缓存 执行程序是靠运行CPU执行主存中代码,但是CPU和主存的速度差异是非常大的,为了降低这种差距,在架构中使用了C ...

  8. 据说这道Go面试题90%的人都搞错了!

    [Go面试向]defer与time.sleep初探 大家好,我是阳哥,这是我们Go就业训练营小伙伴 寸铁同学 整理的一道很有意思的面试题. 知其然更要知其所以然,通过断点调试的思路带你搞清楚来龙去脉. ...

  9. es6 Array.form将类数组或者对象转化为数组

    Array.from()方法就是将一个[类数组对象][或者可遍历对象]转换成一个[真正的数组] 那么什么是类数组对象呢?所谓类数组对象,最基本的要求就是具有length属性的对象. let array ...

  10. [置顶] Gin--Begoo框架快速指南

    Gin篇 第一篇: Gin-官方文档 第二篇: Gin-安装,修改启动端口,get/post 请求参数,模型绑定shouldbind,自定义验证器/表单验证 第三篇: Gin-上传文件/返回前端.中间 ...