Подать заявку на подстановочный сертификат Let’s Encrypt в Windows

Попробуем подать заявку на сертификат Wildcard в SSL бесплатно (*.abc.com),Я не ожидал, что приложение будет успешным,Я изначально думал, что Let Encrypt может применяться только для отдельных URL-адресов。В последнее время ваучер почти три месяца,Готов подать заявку снова,Но обнаружил, что SSL For Free был куплен ZeroSSL,Приложение для ваучера Wildcard,Можно приобрести только за плату,Поэтому мне пришлось отказаться от обслуживания этой платформы。

 

После поиска информации в интернете,Большинство статей рекомендуются Let's Encrypt Certbot инструмент,Вы можете подать заявку на сертификат,Он также может быть расширен автоматически。Но после моего фактического испытания,Некоторые проблемы возникли в разделе проверки URL и не могли пройти гладко,Поэтому я должен был остановиться。

 

Затем попробуйте найти сайты, которые могут подать заявку на сертификаты онлайн, например, SSL бесплатно,Наконец-то нашел Получи HTTPS бесплатно! Это не такой навязчивый, но отличный сайт! Получи HTTPS бесплатно! Это сайт с открытым исходным кодом,Страница веб-страницы очень проста,Но инструкции очень подробные。Попробуйте выполнить шаги выше,Жалость в шагах 3. Чтобы проверить через openssl,Инструкции на веб-странице не работают в Windows,Так что проверь еще раз。

 

К счастью позже Статьи Кука Вура Учиться,Некоторые пользователи сети получают HTTPS бесплатно! Я написал супер удобный инструмент для совместной работы, который может работать на Windows – GetHttpsForFree-интерфейс,Просто установите расположение openssl в GetHttpsForFree-UI,Выполните шаги, чтобы соответствовать веб-странице шаг за шагом,Почти все просто скопировать и вставить,Нет необходимости использовать инструкции。

 

Ниже приводится «Получить HTTPS бесплатно!"+" openssl "+" GetHttpsForFree-UI "Инструкции для" Let Encrypt wildcard сертификата ":

 

◎ Скачать OpenSSL для Windows,И распаковать。

◎ Скачать GetHttpsForFree-UI.exe

◎ Запустите GetHttpsForFree-UI.exe,Установите местоположение openssl.exe в OpenSSL Path。

◎ Установить каталог для хранения «Сертификат» и «Ключ» в рабочем пути。

Names Имена файлов ключа учетной записи и ключа домена могут использовать значения по умолчанию。

Open Файл openssl.cnf находится в каталоге openssl share,Вы также можете нажать «Скачать файл шаблона OpenSSL.cnf»,Скачать файл шаблона,Я выбираю последнее。После загрузки файла шаблона,Сохранить в рабочем каталоге。

「點選「 Скопировать необходимую запись в буфер обмена 」,На данный момент альбом будет содержать параметры, требуемые openssl.cnf,Получатель открывает файл openssl.cnf прямо сейчас,«Вставить» в последнюю строку。

 

Just Измените только что вставленный параметр subjectAltName.,Измените следующий URL на * .abc.com。

 

◎ Вернуться к инструменту GetHttpsForFree-UI.exe,Переключиться на «Шаг» 1 и 2 "страница,Нажмите «Создать ключ аккаунта»,Это сгенерирует содержимое открытого ключа учетной записи электронной почты, требуемой для Let Encrypt,И автоматически копируется в альбом。Кроме того, папка Working Path сгенерирует файл закрытого ключа для account.key。

 

◎ к "Получи HTTPS бесплатно!"интернет сайт,В ногу 1 Введите адрес электронной почты и вставьте открытый ключ прямо сейчас,И нажмите «Подтвердить информацию об учетной записи»。

 

◎ Вернуться к инструменту GetHttpsForFree-UI.exe,「「 Создать ключ домена и запрос 」,Содержимое CSR будет сгенерировано и автоматически скопировано в буфер обмена。Кроме того, папка Working Path сгенерирует файл закрытого ключа domain.key。

 

HT 到 「Получить HTTPS бесплатно!"интернет сайт,В ногу 2 Вставьте только что скопированный контент CSR,И нажмите «Подтвердить CSR»。

 

◎ Также в разделе «Получить HTTPS бесплатно»!"интернет сайт,Скопируйте инструкции в Шаге 3 «Принять условия Let's Encrypt»。

 

◎ Вернуться к инструменту GetHttpsForFree-UI.exe,Переключиться на «Шаг» 3 и 4 "страница,Вставить в поле «Данные»,И нажмите «Excute OpenSSL»,В это время данные в поле «Результат» будут автоматически скопированы в буфер обмена.。

 

◎ Вернуться к "Получить HTTPS бесплатно!"интернет сайт,Вставьте значение чуть ниже команды,И нажмите «Принять условия»。

 

◎ Повторите вышеуказанные шаги,HT 「Получить HTTPS бесплатно!«Заходите на сайт 3 Из других полей。

 

HT 在 「Получить HTTPS бесплатно!«Шаг веб-сайта 4,Повторите предыдущие шаги,После генерации значения проверки,Нажмите «Загрузить вызовы»。

 

◎ Затем ниже будет сгенерирована информация TXT, которая будет добавлена ​​в DNS-сервер,После завершения сложения,Can 「Я вижу запись TXT для abc.com」。

 

HT 將 「Получить HTTPS бесплатно!«Шаг веб-сайта 4 Остальные поля команд,Следуйте предыдущим шагам,Вставьте в GetHttpsForFree-UI.exe, а затем опубликуйте его на веб-сайте.,И нажмите соответствующую кнопку。

 

HT 在 「Получить HTTPS бесплатно!«Шаг веб-сайта 5 (последний шаг),Скопируйте содержимое "цепочки подписанных сертификатов"。

 

◎ Вернуться к инструменту GetHttpsForFree-UI.exe,Перейти на страницу «Шаг 5»,Вставьте только что скопированное значение в «Подписанный сертификат»,И нажмите «Создать сертификат» ниже,Файл сертификата сервера .crt будет создан в папке «Рабочий путь».。

 

Здесь мы завершили применение подстановочного сертификата Let's Encrypt,Я глубоко чувствую, что инструмент GetHttpsForFree-UI.exe действительно удобен,Спасибо автору,Кроме того, автор также записал Обучающее видео,Собственно после просмотра видео,Вы, наверное, знаете, как поступить,Предложение можно прочитать первым。

 

【Fan Wai Pian】

Если вы хотите конвертировать файл сертификата сервера crt в файл PFX,Можно обратиться к Бао это,Есть очень подробные инструкции。

 

◎ С помощью следующей команды,Объедините «файл сертификата сервера crt» и «закрытый ключ domain.key» в файл PFX。

  openssl pkcs12 -in abc.com.crt -inkey domain.key -export -out abc.com.pfx -password pass:1234  # 1234 是匯入密碼,請自行修改。  

 

【2020/08/04 Дополнение】
Файл, сгенерированный описанной выше процедурой, поясняется следующим образом:

  【openssl.cnf】  # 讓 OpenSSL 產生憑證的範本檔。    【account.key】  # Let's Encrypt 郵件帳號的私鑰檔。    ===============================    【domain.key】  # 產生 CSR 時的私鑰檔。    【abc.com_cert.crt】  # 主要憑證檔。    【abc.com_chain.crt】  # 根憑證 (root)。    【abc.com.pfx】  # 使用 openssl 將「abc.com_cert.crt (主憑證)」與  # 「domain.key (私鑰)」合併轉換而成。

 

【參考連結】

Оставить комментарий

Пожалуйста, обратите внимание: Комментарий умеренности включен и может задержать ваш комментарий. Существует нет необходимости повторно свой комментарий.