成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何免費獲取基于公網 IP 的 SSL 證書 (無需域名)

系統 Linux
本篇文章就來分享一下zeroSSL[2]免費的純 IP SSL 證書申請以及如何在自己的服務器(Nginx)安裝配置 zeroSSL 免費 SSL 證書。

一般來說,我們使用域名訪問給域名加上 SSL 證書是建站的常規操作,但是有一些應用可能不需要使用域名訪問,或者是不想綁定域名,而只是想用單純的 IP 來實現訪問。在現在全網都是 HTTPS 加密訪問的背景下,有沒有可能給 IP 地址也加上 SSL 證書實現訪問呢?

有。但大多數面對 IP 的 SSL 證書都是收費的。而 zeroSSL 提供免費 SSL 證書[1]是支持純 IP 頒發的,本篇文章就來分享一下zeroSSL[2]免費的純 IP SSL 證書申請以及如何在自己的服務器(Nginx)安裝配置 zeroSSL 免費 SSL 證書。更多的免費 SSL 請參考專題頁面:免費 SSL 證書收集整理匯總[3]。

ZeroSSL 證書申請

網站:https://zerossl.com[4]

手動申請

進入到ZeroSSL[5]官網,注冊一個賬號,然后點擊免費 SSL 證書申請。

填寫你的 IP 地址,然后選擇免費 SSL 證書時長。

選擇自動生成 CSR。

驗證域名

ZeroSSL 免費 SSL 證書提供了兩種域名驗證方式,最簡單的就是 Web 驗證,但是前提是你要讓你的 IP 地址實現 Web 訪問。如果沒有,你可以選擇使用域名 DNS 添加 TXT 記錄驗證。

選擇網站 Web 訪問的話,直接下載驗證文件,然后上傳到 IP 地址默認的 Web 目錄下,要求是路徑保持如下:

用你的瀏覽器打開 IP,保證可以訪問到驗證文件。


最后,回到 ZeroSSL 驗證頁面,點擊完成驗證。

ZeroSSL 證書安裝

下載證書文件

ZeroSSL 證書驗證成功后,你就可以下載證書文件了。ZeroSSL SSL 證書[6]提供了多種形式,包括了 Nginx、Apache 等。

這里以 Nginx 為例,下載下來的 ZeroSSL 證書文件有三個:ca_bundle.crt 和 certificate.crt 以及私鑰 key。

合并 SSL 證書

對于 Nginx 服務器,需要將 ca_bundle.crt 和 certificate.crt 合并,方法是打開 certificate.crt,然后將 ca_bundle.crt 的內容復制粘貼放在后面。

安裝 SSL 證書

如果你用的是寶塔面板,可以直接在后臺點擊安裝 SSL 證書,然后將證書和密鑰文件分別上傳保存即可。

如果你用的是Oneinstack 一鍵包[7]和LNMP 一鍵安裝包[8],則需要打開你的 Nginx 配置文件(不是域名 Nginx 配置文件),參考以下格式修改,注意要將 SSL 證書的路徑改成你自己的:

server
{
listen 443 ssl http2;
#listen [::]:443 ssl http2;
server_name _;
index index.html index.htm index.php;
root /home/wwwroot/default;
ssl_certificate /usr/local/nginx/conf/ssl/ipssl/wzfouip.crt;
ssl_certificate_key /usr/local/nginx/conf/ssl/ipssl/wzfouip.key;
ssl_session_timeout 5m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2 TLSv1.3;
ssl_prefer_server_ciphers on;
ssl_ciphers "TLS13-AES-256-GCM-SHA384:TLS13-CHACHA20-POLY1305-SHA256:TLS13-AES-128-GCM-SHA256:TLS13-AES-128-CCM-8-SHA256:TLS13-AES-128-CCM-SHA256:EECDH+CHACHA20:EECDH+CHACHA20-draft:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5";
ssl_session_cache builtin:1000 shared:SSL:10m;
# openssl dhparam -out /usr/local/nginx/conf/ssl/dhparam.pem 2048
ssl_dhparam /usr/local/nginx/conf/ssl/dhparam.pem;
access_log /home/wwwlogs/access.log;
}

證書安裝后,記得執行一次:nginx -t 來檢查一下是否有沒有語法錯誤,沒有的話直接重啟 Nginx 完成 SSL 證書安裝。打開 IP 地址你就可以看到 IP SSL 證書已經成功安裝了。

總結

就目前來看,純 IP 的ZeroSSL 免費 SSL 證書[9]暫時沒有很好的工具來自動續期,Github 有開發者使用 golang 寫了個工具可以實現更新:https://github.com/tinkernels/zerossl-ip-cert,但是不好操作,所以比較簡單的方法就是自己手動申請續期。

責任編輯:龐桂玉 來源: 奇妙的Linux世界
相關推薦

2019-10-21 17:31:55

網絡

2016-10-24 17:47:38

2021-05-27 05:24:50

SSL證書https

2017-08-29 15:15:40

Linux命令公網IP

2022-03-04 14:32:01

命令行IP 地址Linux

2024-04-01 00:00:00

SSL證書開源

2021-04-11 18:05:17

SSL證書數據安全數據泄露

2015-01-12 10:06:02

在線客服

2020-12-31 08:08:23

SSL證書企業

2010-12-02 10:05:24

2009-08-27 08:51:37

EV SSL證書

2021-12-12 20:10:49

域名動態IP

2020-01-09 10:42:44

SSL證書監控

2014-11-19 16:35:01

思科

2025-03-11 06:00:00

SSL證書Certimate數據安全

2016-10-18 10:23:14

Docker容器SSL證書

2021-09-01 09:54:10

IP地址域名

2021-06-06 08:26:03

SSL服務器IP

2025-01-03 09:15:00

2018-12-06 09:26:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 天天操天天干天天透 | 久久av.com| 欧美在线一区二区视频 | 欧美日韩一区二区在线播放 | 欧美日韩国产精品一区 | 亚洲福利在线观看 | www狠狠干 | 草久网 | 久久久久国产精品一区二区 | 欧美jizzhd精品欧美巨大免费 | 成人欧美一区二区三区在线观看 | 中文字幕免费在线 | 亚洲一区二区三区在线播放 | 国产一区二区视频免费在线观看 | 黄色网页在线观看 | 欧美日韩大陆 | 一区二区中文字幕 | 精品日韩电影 | av网站免费观看 | 国产黄色大片 | 亚洲福利片| 亚洲一区国产 | 欧美久久一级特黄毛片 | 在线观看免费观看在线91 | 成人av网站在线观看 | 一区在线视频 | 成人免费一区二区 | 免费观看a级毛片在线播放 黄网站免费入口 | 色综合久久伊人 | 欧美日韩国产在线观看 | 91视频久久| 国产黄a一级 | 欧美国产亚洲一区二区 | 香蕉91| 国产综合在线视频 | 欧美一区二区三区大片 | 国产一级电影在线观看 | 一级做a爰片性色毛片16美国 | 亚洲精品1区2区3区 91免费看片 | 天堂综合网 | 国产激情一区二区三区 |