全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 诡谲

[经验] 免费SSL证书:StartSSL

[复制链接]
发表于 2009-11-10 22:44:00 | 显示全部楼层
这个不错,有用
发表于 2009-11-10 22:56:03 | 显示全部楼层

回复 22# 的帖子

看官网说免费1年。
发表于 2009-11-10 23:00:35 | 显示全部楼层
不知道可以续吗?
发表于 2009-11-10 23:01:43 | 显示全部楼层
转:
市面上的SSL證書動輒都要起過100美金一年,如果只是為自己家裏的伺服器加密傳輸的資料就好像不值了。其中一個解決辦法是自己替自己簽發證書,只是這樣一來每個瀏覽器也會出警告,說同學的證書無效。

另一個較好的方法是申請一張免費的StartSSL證書,因為這簽發機構已通過了Mozilla的稽核,所以這張證書在Mozilla的瀏覽器是有效的,就好像由VeriSign等商業機構簽發的證書一樣。

首先到StartSSL申請一個戶口,但個人資料最好填寫正確的,因為申請過程會由人手批核。之後就可到Validations Wizard核實域名擁有者〈Sub-domain是不行的〉,核實過程會寄郵件到postmaster/webmaster等地址,所以同學要確定收到域名的電郵。

    同學可以順道申請Google Apps

核實後便可到Certificates Wizard申請證書,選擇SSL/TLS Web Server Certificate,然後輸入私人密匙的密碼sub-domain〈證書可以同時用於domain和sub-domain〉並取得密匙 (ssl.key)、certificate signing request(ssl.csr)和證書(ssl.crt)。Certificate signing request對證書用處不大,但私人密匙和證書就一定要保存好了。

解密私匙

# openssl rsa -in ssl.key -out server.key

下載簽發機構的證書

# wget http://www.startssl.com/certs/ca.crt
# wget http://www.startssl.com/certs/sub.class1.server.ca.crt

組合證書

# cat ssl.crt ca.crt sub.class1.server.ca.crt >> server.crt

最後修改伺服器設定就可以了。
 楼主| 发表于 2009-11-10 23:04:28 | 显示全部楼层
很久以前就有了.只是现在IE支持了.所以就推荐一下
发表于 2009-11-10 23:17:09 | 显示全部楼层

回复 24# 的帖子

一年用完就知道了
发表于 2009-11-11 00:44:18 | 显示全部楼层
我用Kloxo生成的CSR是1024的,可他们的是最小2048的,Kloxo生成的他不接受,他生成的Kloxo认为错误,麻烦啊。
 楼主| 发表于 2009-11-11 01:57:45 | 显示全部楼层
原帖由 easol 于 2009-11-11 00:44 发表
我用Kloxo生成的CSR是1024的,可他们的是最小2048的,Kloxo生成的他不接受,他生成的Kloxo认为错误,麻烦啊。


一般这种提交给认证机构的都是需要2048的...
发表于 2009-11-11 09:29:38 | 显示全部楼层
原帖由 诡谲 于 2009-11-10 20:56 发表


不能放在GAE上....glype只是一个比较稳定的php代理程序.只是个普通的php程序而已.然后服务器上做个ssl.就可以翻墙啦.也不会被过滤关键词.


具体在nginx服务器上怎么安装,能不能写个文章详细介绍一下,
发表于 2009-11-11 10:08:52 | 显示全部楼层

回复 30# 的帖子

楼主在用nginx,又搞了StartSSL,可以把过程记录下来分享。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-10 10:40 , Processed in 0.065159 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表