Godaddy证书制作

godaddy购买的证书中,下载完只有 .pem 和 .crt(2个) 3个文件,而绑定阿里云 SLB ,还需要 key 文件,通过 Godaddy 的证书安装得知,CSR请求文件和 KEY文件需要自己生成。

生成CSR和KEY文件

随便找一台服务器即可(虚拟机也行),安装openssl。

# key私钥文件
openssl genrsa -out vdollar.online.key 2048
# csr请求文件
openssl req -new -nodes \
 -subj "/C=CN/ST=XiangGang/L=XiangGang/O=vdollar/OU=vdollar/CN=*.vdollar.online" \
 -key vdollar.online.key -out vdollar.online.csr

重新生成密钥

在godaddy页面找到要下载的证书,进入管理证书页面

select_cert

选择重新加密证书

renew_cert

将上面生成的CSR文件的内容复制到这个位置并提交

godaddy_csr

下载证书

等待颁发证书,证书状态为 Certificate issued,即可下载证书

cert_history

download_cert

合并CRT

解压后共有3个文件

acf3fe2be4252cdf.crt
acf3fe2be4252cdf.pem
gd_bundle-g2-g1.crt

# 将其中两个crt文件合并
$ cat acf3fe2be4252cdf.crt gd_bundle-g2-g1.crt > <domain>.crt

绑定SLB

找到阿里云SLB,新建证书或者替换证书即可,需要私钥和公钥,合并的 <domain>.crt 为公钥,<domain>.key 为私钥

注:其他需要自己生成CSR的厂商证书也可参考本文档。

评论




正在载入...
PoweredHexo
HostedAliyun
DNSAliyun
ThemeVolantis
UV
PV
BY-NC-SA 4.0