6.SSL证书安装流程

来源:创同盟 | 发布时间:2023-04-12

SSL证书安装流程

需要的资料:

1. 客户的阿里云账号和密码

2. 客户的域名管理权限

3. 我司阿里云账号和密码

 

资料逻辑:

①客户的阿里云账号用来申请SSL证书;

②客户的域名管理权限用来解析CDNSSL证书的记录值;

③我司阿里云用来安装SSL证书和CDN

 

申请证书(客户阿里云账号)

 

1. 登录客户阿里云账号

(可以用两个不同的浏览器,一个登客户的阿里云账号,另一个浏览器登我司的阿里云账号)

1)登录网站:https://www.aliyun.com/

image.png 

2)登录对应的账号和密码

image.png 

3)找到搜索的位置。

image.png 

4在搜索栏搜索SSL”,点击管理控制台。

    image.png

5SSL证书——免费证书——创建证书。

 image.png

(6)若证书数量为0 ,选择立即购买就可以。

image.png

注:①若创建证书的数字是0,可先购买证,点击“立即购买”即可。

    ②一个实名的账号一年可免费购买20个证书。


6)在新申请的证书右面的选项点击“证书申请”

image.png 

7)在弹出框内填写对应的信息。

证书绑定域名填入需要安装证书的完整域名,其他不用修改,提交审核。

image.png 


8)提交审核后出现这样的弹框,域名和SSL证书是在同一个账号里的,就不用解析。不是的话需要再域名管理权限解析记录值。

image.png 

 

2. 解析 (客户域名管理权限)

1)解析。

登录客户的域名管理权限(一般问客户网站负责人要)。在域名管理找到对应的域名,点击解析。

image.png 

2)添加记录值

image.png 

3)在弹出框填写对应信息,填写完成,点击“确认”后,解析就完成了。

image.png 

4解析完成回到客户阿里云账号点击验证即可,验证一般是10分钟到2小时左右。


3. 下载证书 (客户阿里云)

1)解析完成回到阿里云页面进行【验证】点击,再【提交申请】,会出现下图信息显示继续。

image.png 

2)证书审核通过,选择下载

image.png 

注:验证一般是10分钟到2小时左右,如网站需要装/或者有CDN,下载证书类型为“其他”,如网站需要技术安装,可以下载“IIS”证书

image.png 

 

 

 

 

 

安装CDN(客户阿里云账号)

1. 先判断网站是否装有CDN。

1)QQ浏览器——工具栏——IP检测,在搜索框内输入网址,点击PING检测

image.png 


2)如IP相同则没有安装CDN,如不同则安装了CDN

image.png 

image.png 

 

注:

    如客户没有装CDN,则需要装CDN

 

3)登录我司阿里云账号,点击控制台。

image.png 

4点击全站加速。

image.png 

4.进入页面之后先点击域名管理——添加域名。

image.png 

5)页面内容填写规范请按下图进行填写【加速区域:中文站的加速区域一般是‘仅中国内地’;外文站没有备案一般是‘全球(不包含中国内地)’;外文站有备案可以选择‘全球’】

image.png 

6)

A:首次添加CDN会出现下面情况,将此txt记录复制粘贴到客户的域名(新网/阿里云)权限内进行解析,解析完成即可,点击验证。

image.png 

B:第二种情况是提交后会出现如图页面。

image.png 

 

 

(7)GAME记录复制粘贴到客户的域名权限内进行解析,解析完成即可刷新页面。

image.png 

 

2. CDN验证解析 (客户域名管理权限)

1)删除该域名原有的解析类型为”A”的解析记录。

image.png 

2选择添加记录值。

image.png 

 

3)新增解析类型为CNAME的域名解析记录。安装CDN 1——(7)图对应值填入如下图所示,保存即可。

image.png 

4回到我司阿里云,在域名管理看CDN是否安装成功。(已配置)表示安装成功。

image.png 

 

 

安装SSL证书(我司阿里云账号)

 

1)验证完成之后最上面这一条就是我们新增的域名,如果他的 状态 显示等待配置且右侧的配置按钮会灰色的,那就等待十分钟之后再刷新,然后再次点开【配置】

image.png 

2)找到【HTTPS配置】-【修改配置】,修改配置打开之后需要把之前在客户阿里云账号申请好的安全证书(如何在阿里云申请免费的ssl证书?https://www.ctmon.com/ctmfaq/news-3rhzlysqmfdssl.html)里下载好的【其他】压缩包右键选择 记事本 打开,里面是两个内容,在阿里云全站加速【HTTPS证书】里填写进去,自定义上传,然后名字改一下,要跟之前不同,下面的(证书+私钥) 内容长的填上面,内容短的填下面

image.png 

3)然后还是这个页面往下滑有个【强制跳转】,把配置改成【http-https

image.png 

4)最后就是做301跳转,阿里云和西数可以直接在域名权限解析里面解析,其他地方的需要技术再程序写301跳转(301跳转就是强制跳转,比如当客户输入没有wwwctmon.com去浏览我们官网时,官网上的链接会直接跳到www.ctmon

在客户的域名解析里面有个@A记录需要修改 记录值,A记录改成url显性,记录值改成301,然后内容填写带https的网址,比如我的网站是www.ctmon.com,那这个记录值就填写https://www.ctmon.com/

image.png 

 

5)最后就是用360或者谷歌浏览器打开带www的域名,看看左上角有没有一把锁,如果没有就等十分钟再进去看,如果有就点击锁,然后再点击【连接是安全的】

image.png 

 

 

6)点击【连接是安全的】

image.png 

7)最后就会出现证书到期时间,确认没问题就可以了

image.png 

8.登录网站的后台管理账号,在设置——基本设置——网站设置——URLSEO工具——相对路径

image.png