购买 GoDaddy SSL 证书,需要先自行 域名 key 在生成 csr ,用这个 CSR文件,提交到 GoDaddy 会生成两个 crt 文件,合并这两个文件
最后生成 crt 就是证书文件
最开始 key 就是 私钥文件
这边文章记录在Nginx上配置SSL证书的过程,配置环境试用于Windows上的Nginx和GoDaddy买的SSL证书。
首先从这里下载OpenSSL tool,然后运行下面命令先生成一个key,装好后在命令行里运行
openssl genrsa -out www.aikaiyuabn.com.key 2048
然后运行下面命令生成CSR文件
openssl req -new -key www.aikaiyuan.com.key -out www.aikaiyuan.com.csr
然后去GoDaddy提交CSR并且下载生成的证书,现在证书时,服务器类型选择Apache
这里要注意,下载回来的是2个crt文件,需要运行下面命令把他们合并成一个
cat www.aikaiyuan.com.crt gd_bundle.crt > www.aikaiyuan_combined.crt
现在就可以去修改nginx的配置文件了
ssl_certificate指向crt文件位置,ssl_certificate_key指向key文件位置,nginx SSL就可以工作了。
参考文档:
https://sg.godaddy.com/zh/help/nginx-csr-3601
转载请注明:爱开源 » GoDaddy 申请SSL证书 Nginx版