Godaddy证书制作
godaddy购买的证书中,下载完只有 .pem 和 .crt(2个) 3个文件,而绑定阿里云 SLB ,还需要 key 文件,通过 Godaddy 的证书安装得知,CSR请求文件和 KEY文件需要自己生成。
生成CSR和KEY文件
随便找一台服务器即可(虚拟机也行),安装openssl。
# key私钥文件
openssl genrsa -out vdollar.online.key 2048
# csr请求文件
openssl req -new -nodes \
-subj "/C=CN/ST=XiangGang/L=XiangGang/O=vdollar/OU=vdollar/CN=*.vdollar.online" \
-key vdollar.online.key -out vdollar.online.csr
重新生成密钥
在godaddy页面找到要下载的证书,进入管理证书页面
选择重新加密证书
将上面生成的CSR文件的内容复制到这个位置并提交
下载证书
等待颁发证书,证书状态为 Certificate issued
,即可下载证书
合并CRT
解压后共有3个文件
acf3fe2be4252cdf.crt
acf3fe2be4252cdf.pem
gd_bundle-g2-g1.crt
# 将其中两个crt文件合并
$ cat acf3fe2be4252cdf.crt gd_bundle-g2-g1.crt > <domain>.crt
绑定SLB
找到阿里云SLB,新建证书或者替换证书即可,需要私钥和公钥,合并的 <domain>.crt
为公钥,<domain>.key
为私钥
注:其他需要自己生成CSR的厂商证书也可参考本文档。