ZeroSSL:如何使用免费SSL证书保护您的网站

如今,保护你的网站不仅仅是一种建议,也是一种必要。这就是SSL证书发挥作用的地方。它们对用户浏览器和网站之间传输的数据进行加密,确保隐私和安全。

在可用于获得SSL证书的各种选项中,ZeroSSL是首选之一,尤其是对于那些寻找免费可靠解决方案的人来说。

本文深入探讨了如何使用ZeroSSL的免费SSL证书来保护您的网站。

ZeroSSL:快速概述

ZeroSSL是一个免费、自动化、开放的证书颁发机构,提供SSL证书。它以其用户友好的SSL认证方法而闻名,即使是技术知识有限的人也可以访问它。

与Let’s Encrypt类似,ZeroSSL提供免费的90天证书,这些证书需要在到期前续订。然而,这两个平台之间存在一些差异,所以让我们快速提及它们。

ZeroSSL与Let’s Encrypt的比较

Let’s Encrypt是免费SSL证书的热门选择。与ZeroSSL一样,它是自动化和开放的。关键的区别在于它们的方法和附加功能。

Let’s Encrypt更倾向于自动化,并得到各种托管提供商的广泛支持,这使得它成为许多喜欢即用即用解决方案的用户的首选。

另一方面,ZeroSSL吸引了那些希望使用更用户友好的方法和额外支持的用户。与Let’s Encrypt相比,ZeroSSL还为您提供了:

  • 通过方便的UI管理证书
  • 通过电子邮件提供域验证
  • 无费率限制
  • SSL监控
  • API呼吸保护计划

除此之外,虽然两者都提供免费的SSL证书,但ZeroSSL提供了延长有效期的付费选项和其他功能,这可能会使一些企业受益。

解释完这些之后,让我们继续了解获得免费ZeroSSL证书的步骤。

步骤1:注册ZeroSSL

您必须有一个注册帐户才能从ZeroSSL获得免费的SSL证书。因此,作为第一步,使用您首选的web浏览器导航到ZeroSSL网站,然后单击“
获得免费SSL
按钮

注册ZeroSSL

输入有效的电子邮件地址,选择密码,然后点击“
下一步
.”

注册ZeroSSL

步骤2:创建新的SSL证书

您将自动登录到仪表板。要开始颁发新的SSL证书,请单击“
新证书
按钮

创建新的SSL证书

提供您需要免费SSL证书的域名。如果它是主域(例如“
example.com
“)而不是子域(如”
dev.example.com
),ZeroSSl将在默认情况下添加
www
“证书的前缀,意味着它也将覆盖”
www.example.com
。“单击”
下一步
按钮

指定域名。

设置“
90天证书
validity,ZeroSSL的免费选项,然后单击继续
下一步。

选择SSL证书的有效期。

确保“
自动生成CSR
”选项已启用。CSR或证书签名请求是在申请SSL/TLS证书时提供给证书颁发机构(CA)的编码文本块。

它包含将包含在证书中的信息,例如组织的名称、域名、地区和国家。CSR还包含将包含在证书中的公钥,它与私钥一起生成,私钥必须保持安全,不能共享。

单击“
下一步
”按钮,进入颁发免费SSL证书的最后一步。

设置“自动生成CSR”已启用。

确保“
自由的
”选项。按下“
下一步
按钮

创建新的SSL证书

步骤3:验证域所有权

证书已经准备好了,但在获得证书之前必须验证域名所有权。简单来说,域名所有权验证就像证明你是房子的主人。当你想证明网站的域名(比如互联网上的房屋地址)属于你时,你必须经过一个过程来证明。

ZeroSSL提供了三种验证方法:电子邮件、DNS和HTTP文件上载。尽管DNS和HTTP文件上传需要服务器端配置,因此需要更多的技术专业知识并使验证过程复杂化,但电子邮件验证是最快、最简单的方法。

这就是为什么我们将重点关注它作为证明您的域名所有权的一种选择,所以去做吧。

您将看到一个由五个常用标准用户名组成的列表,这些用户名通常与域管理的电子邮件地址相关联。其中包括:

  • [电子邮件保护]
  • [电子邮件保护]
  • [电子邮件保护]
  • [电子邮件保护]
  • [电子邮件保护]

要成功通过验证,请确保您拥有访问与所选姓名相关联的电子邮件帐户所需的凭据(用户名和密码)。
选择它,然后单击“
下一步
”按钮继续。

验证域所有权

单击“
验证域
“按钮启动向指定的电子邮件地址发送电子邮件,其中包括用于域验证的链接和代码。

验证域所有权

邮件本身如下所示。将验证密钥复制到剪贴板,然后单击“
转到验证页面
链接

验证域所有权

您将被重定向到进行验证的页面。在提供的字段中输入您从电子邮件中复制的验证码,然后单击“
下一个
.”

验证域所有权

您应该收到一条消息,确认您的域所有权验证成功。您现在可以安全地关闭此窗口。

域验证成功。

步骤4:在Web服务器上安装SSL证书

返回ZeroSSL页面并点击“
刷新状态
按钮您将收到一个确认域验证成功的通知。在此之后,“
安装证书
”按钮将出现。点击它。

在web服务器上安装SSL证书。

要将SSL证书作为ZIP文件下载到您的计算机,请单击“
下载证书(.zip)
。“然后,按”
下一步
”按钮,并暂时保持页面打开。

在web服务器上安装SSL证书。

例如,使用SCP命令等工具将ZeroSSL证书复制到承载域网站的服务器。

在您喜欢存储证书的位置创建一个文件夹。记得改变”
您的域名
“更改为您的域名的实际名称。

sudo mkdir-p/certs/your-domain.name