使用Let`s encrypt 免費的https 證書

在iOS上之前暫時屏蔽https使用http的接口,將在將來被蘋果拒絕;web

以前傳蘋果會在2017年1月1日強制要求支持https,可是如今蘋果又延遲該計劃了apache

https://developer.apple.com/news/?id=12212016bcentos

因此服務器接口仍是儘快支持https吧;瀏覽器

蘋果ATS檢測服務器

在mac下使用命令:nscurl --ats-diagnostics --verbose https://urlapp

或是在線檢測:https://www.qcloud.com/product/sslcurl

1:付費方案ui

    找一些知名的CA,獲取受權的SSL證書阿里雲

2:自簽名證書url

   流程繁瑣,且不保證被蘋果接受

3:使用免費的ssl證書

    提供免費ssl服務的有

  • 阿里雲免費ssl,簽發一年,到期需更新
  • 騰訊雲免費ssl
  • let`s encrypt 的ssl證書,90天,到期需更新
  • 以前的沃通免費ssl,如今蘋果不支持了,因此不能用了;手機-通用-關機本機--證書信任設置--進一步瞭解被信息的證書;來了解

4. 使用 let`s encrypt配置ssl比較簡單;

   在你的服務器上 安裝CerBot ,一鍵便可搞定

    第一步:打開https://certbot.eff.org 在首頁,選擇使用的web服務和系統

               以下 apache ,centos 6

  

  第二步:在服務器上下載cerbot,並添加可執行權限

wget https://dl.eff.org/certbot-auto
chmod a+x certbot-auto

   第三:執行自動配置腳本, 過程之中會讓你選擇域名,以及管理員郵箱,請確保域名已經綁定到服務器主機

$ ./certbot-auto

   第四步:配置到期自動更新,由於只有90天期限

./certbot-auto renew --dry-run 

./certbot-auto renew --quiet 

 在谷歌瀏覽器裏查年證書詳情

 

5:阿里雲,或騰訊雲,都有詳細中文配置文檔,參考開發便可;

    

 參考:

https://letsencrypt.org/getting-started/

https://certbot.eff.org/#centos6-apache

相關文章
相關標籤/搜索