阿里云申请免费https证书及开启http2

访问阿里云

传送门

Alt text

购买成功选择文件形式自动生成csr

支付成功后

Alt text

按下图要求下载fileauth.txt文件,通过ftp或者scp命令上传至服务器web项目.well-known/pki-validation目录中。

阿里云业务更新,如果是使用阿里云云解析的域名,会自动添加一条解析,省去了操作fileauth.txt文件的步骤

Alt text

点击检查配置,左侧显示配置正确,几分钟后,会收到短信等,配置成功

找到相应订单,点击下载

Alt text

选择下载对应web服务器证书文件(这里为Nginx),上传证书文件到服务器,配置好Nginx,顺便开启http2

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
server {
    listen 443 http2 default_server;#开启http2
    server_name localhost;
    ssl on;
    root html;
    index index.html index.htm;
    ssl_certificate   cert/214297829420678.pem;
    ssl_certificate_key  cert/214297829420678.key;
    ssl_session_timeout 5m;
    ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
    ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
    ssl_prefer_server_ciphers on;
    location / {
        root html;
        index index.html index.htm;
    }
}

Alt text

Alt text

enjoy it;

转载使用注明出处。原文链接 https://heimo-he.github.io/http/2018/03/30/aliyun-free-openssl/