有些項目的需要使用SSL證書才顯得網站比較正規,當然正規的商業項目肯定是需要購買付費的SSL證書的。有些項目我們為了節省成本,于是可以選擇免費的SSL證書將就使用了事。
個人網站用SSL證書,貌似在國外這幾年開始比較流行起來,尤其是Google對使用了SSL證書的網站表示更加“親近”后,越來越多的網站開始使用Https訪問了。不過,國內的個人網站依然不會使用SSL證書,用的比較多的僅限于局子商務、賬戶系統等。
這可能和國內的搜索引擎對加載了SSL的網站不友好有一定的關系,另外一個原因可能是大家普遍沒有意識到Https加密訪問的重要性,安全意識沒有得到足夠重視。對于個人站長來說,購買一個SSL證書的價錢基本上夠再買一個主機空間了,如果域名更多則成本更大。
不過,在網絡上免費始終是一個永遠不過時的市場,主機空間有免費的,而SSL證書自然也有免費的。本篇文章就來為大家分享兩款可供免費申請和使用的SSL證書:CloudFlare SSL和Wosign沃通SSL。這兩款SSL證書已經被當前主流的操作系統和瀏覽器所支持,在一定程度上可以當作付費的SSL來使用。
說到免費SSL證書,不得不要提到StartSSL。StartSSL免費SSL已經相當長了的時間了,且基本上已經得到國內各大公司的認可,適合范圍非常地廣泛,申請和使用也比較簡單:
主要還提供申請立即生效的免費SSL證書,而且注冊資料簡單,不需要負責的個人信息驗證即可申請,比STARTSSL申請還要容易很多。
第一步、免費申請SSL證書
活動官方網站:http://www.wosign.com/price.htm
在眾多付費方案中,我們在最后一列可以看到免費的SSL證書,而且包含的內容還是可以足夠我們免費賬戶使用的。
第二、選擇方案注冊賬戶
正常的把這款免費方案添加到購物車,然后注冊賬戶。一個證書只能綁定一個域名。
提交注冊之后激活郵箱就可以。然后會把證書發送郵件給我們激活就可以下載到本地。
Wosign沃通免費SSL安裝使用
1、先到Wosign沃通中將SSL證書文件下載到本地。
2、下載到本的Wosign沃通免費SSL證書文件,打開后能看到針對不同的服務器的SSL證書配置文件。
3、每個文件包中都有證書文件和密鑰,有了這兩個文件我們就可以在我們自己的網站安裝SSL證書了。
4、如果是Cpanel主機,那么安裝SSL證書就簡單了,直接進入到SSL管理器中,點擊上傳CRT文件。
5、然后粘貼你的CRT文件內容,提交。
6、接著再點擊激活域名SSL,選擇你想要使用SSL證書的域名,如果之間已經是經過在線生成的KEY,這時就可以點擊自動填充了。
4、如果不自動填充,也可以自己分別將Key和CRT兩個文件內容粘貼進去,再點擊提交即可。(點擊放大 )
免費SSL證書:CloudFlare SSL和Wosign沃通SSL申請開通和安裝使用
一、CloudFlare免費SSL證書申請開通
1、CloudFlare官網:
1、官方網站:https://www.cloudflare.com/
2、CloudFlare是美國一家提供CDN服務的網站,在世界各地都有自己的CDN服務器節點,國內外很多大型公司或者網站都在使用CloudFlare的CDN服務,當然國內站長最常用的就是CloudFlare的免費CDN,加速也非常好。
3、如果不是國內經常出現無法連接CloudFlare的CDN服務器節點,相信CloudFlare可能會比現還會火一些。CloudFlare的免費CDN配額足夠,只需要修改一下NS服務器就可以啟用CDN,并且還有防DDos和CC攻擊保護:cloudflare免費CDN加速使用方法與教程。
4、 CloudFlare提供的免費SSL證書是UniversalSSL,即通用SSL,用戶無需向證書發放機構申請和配置證書就可以使用的SSL證書,CloudFlare向所有用戶(包括免費用戶)提供SSL加密功能,web界面5分鐘內就設置好證書,24小時內完成自動部署,為網站的流量提供基于橢圓曲線數字簽名算法(ECDSA)的TLS加密服務。
5、開通CloudFlare免費SSL證書的方法很簡單,先在CloudFlare中添加你想要使用CDN的域名。
6、然后點擊管理后臺的設置。
7、在CDN設置頁面中可以開戶CloudFlare的免費SSL服務,默認是Flexible SSL,即您的用戶到CloudFlare的連接是加密的,但是CloudFlare到您服務器的連接是不加密的。
8、CloudFlare SSL還有其它兩種:Full SSL和Full SSL (strict),Full SSL除了用戶到CloudFlare是加密的外,CloudFlare到您服務器的連接也是加密的,strict則需要你的服務器有正式的SSL證書。下面一張圖可以直觀看出這三種SSL的區別。(點擊放大)
二、CloudFlare免費SSL證書安裝使用
1、CloudFlare免費SSL證書的優勢在于使用SSL證書的網站不需要獨立IP,如果你選擇的是Flexible SSL,你甚至不需要對自己的網站做任何改動就可以用上高大上的SSL服務。
2、如果你選擇了Full SSL模式,您需要在服務器部署SSL證書,可以是自己簽發的證書。nginx服務器自己簽發SSL證書的命令是:
opensslgenrsa-des3-outfreehao123.key1024
opensslreq-new-keyfreehao123.key-outfreehao123.csr
opensslrsa-infreehao123.key-outfreehao123.nopass.key
opensslx509-req-days365-infreehao123.csr-signkeyfreehao123.nopass.key-outfreehao123.crt
3、nginx服務器配置SSL證書可以參考以下代碼(主要是注意SSL證書存放路徑):
server{
listen443;
server_namewww.xxx.comxxx.com;
sslon;
ssl_certificate./cert/freehao123.crt;
ssl_certificate_key./cert/freehao123.nopass.key;
access_log/srv/www/logs/access_ssl.log;
error_log/srv/www/logs/error_ssl.log;
root/srv/www/public_html;
default_typetext/html;
location/{
indexindex.phpindex.htmlindex.html;
}
}
4、如果你選擇了Full SSL (strict),那么你在你自己的服務器部署的SSL證書就需要真正的SSL證書了,一般需要到像Godaddy、Namecheap等服務商中購買。話又說回來了,購買了正式的SSL證書,又會覺得用CloudFlare免費SSL證書沒有很大的必要了。
免費SSL證書使用小結
1、免費的SSL證書最大的問題就是不是很的平臺和瀏覽器都支持,CloudFlare只支持Server Name Indication(SNI)協議的現代瀏覽器,國內幾乎有一半人使用的瀏覽器不支持此協議。而Wosign沃通免費SSL證書有朋友反映說有部分手機瀏覽器不支持。
2、另外在使用SSL證書前請考慮清楚這一點:百度對https支持不友好,基本上不會收錄Https的文章;360搜索對https支持不友好;搜狗搜索對https支持不友好;Google對Https非常友好,做哪一類網站要不要用SSL證書請三思。