Let's Encrypt通配符证书的官方启用日期:2018年3月13日

也就是说,2018年3月13日之后,我们就可以使用Let's Encrypt通配符证书了,当然是免费的。

Let's Encrypt使用说明

要在您的网站上启用HTTPS,您需要从证书颁发机构(CA)获取证书(一种文件)。我们的加密是一个CA. 为了从Let's Encrypt获取您网站域名的证书,您必须证明对域名的控制权。使用Let's Encrypt,您可以使用使用ACME协议的软件来执行此操作,该协议通常在您的Web主机上运行。

要确定哪种方法最适合您,您需要知道是否对Web主机具有shell访问权限(也称为SSH访问权限)。如果您完全通过cPanelPleskWordPress等控制面板管理您的网站,那么您很可能无法访问shell。您可以要求您的托管服务提供商确认。

使用Shell Access

我们建议大多数具有shell访问权限的人使用 Certbot ACME客户端。它可以自动执行证书颁发和安装,无需停机。它还为不想要自动配置的人提供专家模式。它易于使用,适用于许多操作系统,并且具有出色的文档。访问Certbot站点以获取适用于您的操作系统和Web服务器的自定义说明。

如果Certbot不能满足您的需求,或者您想尝试别的东西,还有 更多的ACME客户可供选择。选择ACME客户端软件后,请参阅该客户端的文档以继续。

如果您正在尝试使用不同的ACME客户端,请使用我们的 暂存环境以避免达到 速率限制

没有Shell Access

在没有shell访问权限的情况下使用Let的加密的最佳方法是使用托管服务提供商提供的内置支持。如果您的托管服务提供商提供Let's Encrypt支持,他们可以代表您申请免费证书,安装并自动更新。对于某些托管服务提供商,这是您需要打开的配置设置。其他提供商自动为其所有客户请求和安装证书。

查看我们的托管服务提供商列表, 看看你的是否在上面。如果是这样,请按照他们的文档设置Let的加密证书。

如果您的托管服务提供商不支持Let's Encrypt,您可以与他们联系以请求支持。我们尽最大努力使添加Let的加密支持变得非常容易,供应商通常很乐意听取客户的建议!

注意事项:为了验证你对该域名确实有控制权,Let's Encrypt会对你的域名的DNS发起一个挑战,需要在域名的解析中添加一个txt记录,主机记录为 _acme-challenge,记录值为_MdwehUGJ_qSMWNy7acNo_QzuS1YnV8_772JZUGmqQY的随机码

具体操作流程请参考:申请 Let’s Encrypt 泛域名证书 及 Nginx/Apache 证书配置

使用免费的Let's Encrypt通配符证书 升级我们的网站的更多相关文章

  1. Let’s Encrypt 通配符证书申请配置

    首先你可以查看下官方提供的支持申请通配符证书的客户端列表:https://letsencrypt.org/docs/client-options/. 这些客户端支持最新的ACME v2接口,而这个接口 ...

  2. Let’s Encrypt 通配符证书,泛域名证书申请配置

    首先你可以查看下官方提供的支持申请通配符证书的客户端列表:https://letsencrypt.org/docs/client-options/. 参考链接:https://github.com/N ...

  3. Ubuntu里let's encrypt通配符证书的自动续期更新

    环境与需求: Ubuntu云服务器上,已经做好了ssl证书的免费申请,但是证书的期限是3个月,3个月到期后必须重新申请或者更新.由于k8s集群里的服务一直在使用证书,每三个月人工更新太麻烦,所以想要配 ...

  4. Windows Ubuntu Bash申请免费通配符证书(Let's Encrypt)并绑定IIS

    什么是 Let’s Encrypt? 部署 HTTPS 网站的时候需要证书,证书由 CA 机构签发,大部分传统 CA 机构签发证书是需要收费的,这不利于推动 HTTPS 协议的使用. Let’s En ...

  5. 申请免费通配符证书(Let's Encrypt)并绑定IIS

    申请免费通配符证书(Let's Encrypt)并绑定IIS 2018-05-25 18:01 by Giant Liu, 800 阅读, 4 评论, 收藏, 编辑 什么是 Let’s Encrypt ...

  6. 申请免费通配符证书(Let's Encrypt)并绑定IIS(转载)

    本文转载自https://blog.csdn.net/qq_41608008/article/details/80491447 什么是 Let's Encrypt? 部署 HTTPS 网站的时候需要证 ...

  7. Nginx 实现全站 HTTPS(基于 Let's Encrypt 的免费通配符证书)

    单域名证书的生成可以 参考这里. acme.sh 项目中文文档 Let's Encrypt 在 18 年 1 月份推出了 ACME v2,支持通配符域名证书,对小网站.个人站长的友好度进一步增加. 常 ...

  8. Let's Encrypt SSL证书申请

    当前环境: 阿里云CoreOS 所绑定的域名,解析管理也在阿里这儿,在该文档中使用 example.com 作为示例. Docker 镜像 acme.sh:2.8.8 nginx 申请证书并使用 使用 ...

  9. IIS6下使用多域名和通配符证书

    由于SSL协议,在完成握手以前,都只能采用IP地址通信方式,没有办法获取访问地址中的域名信息,所以针对每个IP地址的每个端口,服务器只能返回相同的一张证书.如果要实现多个不同域名共享一个IP地址的缺省 ...

随机推荐

  1. filter对数组和对象的过滤

    1,对数组的过滤 let arr = ['1', '2', '3'] let b = arr.filter(val => val === '2') console.log(b) // ['2] ...

  2. Word 2013无法启用Restrict Editing解决方法

    当前文档可能是Mail Merge Letter type document,MAILINGS -> Start Mail Merge -> Normal Word Document保存即 ...

  3. DragonBones龙骨发布后在Egret中的位置

    DragonBones发布后的动画,加载到Egret中场景中,原点的位置在哪呢? DragonBones中的图片位置 导出 加载到Egret中.可见DragonBones中的图片位置原点左下方(0,0 ...

  4. TX失败策略2

    自从有了人类,就有了智慧和精神.但总有一些思想家跳出来说人定胜天的理论,这是一种严重的误导.人类社会和自然界一样,遵守统一的自然定律.人就像不能改变物理定律一样改社会定律.更不可能因片面的社会现象遮盖 ...

  5. 【CF700E】Cool Slogans 后缀自动机+线段树合并

    [CF700E]Cool Slogans 题意:给你一个字符串S,求一个最长的字符串序列$s_1,s_2,...,s_k$,满足$\forall s_i$是S的子串,且$s_i$在$s_{i-1}$里 ...

  6. mysql判断一个字符串是否包含某几个字符

    使用locate(substr,str)函数,如果包含,返回>0的数,否则返回0

  7. thinkCMF----导航高亮显示

    导航高亮显示,有多种方法,这里给出一个简单的表示下: <a href="__ROOT__"> <span class="text db"> ...

  8. 企业案例(一):由于mysql sleep线程过多小故障

    1.什么是长连接 长连接是相对于通常的短连接而说的,也就是长时间保持客户端与服务端的连接状态. 通常的短连接操作步骤是: 连接->数据传输->关闭连接: 而长连接通常就是: 连接-> ...

  9. AIX 7命令行weblogic建域流水

    $ ./config.shUnable to instantiate GUI, defaulting to console mode. <------------------- Fusion M ...

  10. 拓扑_dfs——找最小环

    今天在题库发现了一个wa了很久还没调过的题,这个题呢是2015年noip的day1t2,莫名感觉难度上升(其实水的一匹). 这道题输出是3,其实就是一个图中让你找最小环,尽管我不会找环,但是要是我的话 ...