Godaddy SSL证书以及 Nginx 配置HTTPS方法

我的私人博客,不是这个, 以前屏蔽所有的搜索引擎,但是百度还是偷偷来访问

没想到百度真的是一个不遵守 robots.txt 的搜索引擎,真是太让我失望了。于是乎,昨天购买了 Godaddyssl 证书,今天成功安装完毕,https 加密访问 + robots.txt百度小姐,求求你别来挑逗我的私人领地了……你看人家 Google 小姐多好,我屏蔽搜索引擎的第一天起就没来过。

下面说说如何购买 Godaddy SSL证书 以及 Nginx 平台下的安装方法:

一、购买 Godaddy SSL 证书

我买的是最便宜的一款,用优惠码 cjcssl12t2 以后 12.99 美元一年 ,购买地址: http://www.godaddy.com/gdshop/ssl/ssl.asp?isc=cjcssl12t2

二、生成服务器的 CSR 文件

用 root 权限进入服务器,输入:

openssl genrsa -des3 -out <name of your certificate>.key 2048
openssl req -new -key <name of your certificate>.key -out <name of your certificate>.csr

(必须是 2048 ,Godaddy 规定如此)

按照要求填写正确的信息

(Godaddy 帮助页面有相关帮助:http://help.godaddy.com/topic/746/article/5269

还可以参考以下文章:

http://www.kuaissl.cn/Support/CSRgen/Apache_CSR.htm

三、验证 CSR 文件

进入购买的 SSL 证书页面,此时没有绑定任何 CSR ,Godaddy 会要求你输入 CSR 文件里的内容,直接复制过去即可,类似于这样的代码:

-----BEGIN CERTIFICATE REQUEST----- MIIBzDCCATUCAQAwgYsxHDAaBgNVBAMTE3d3dy50aGlzaXNhdGVzdC5jb20xCzAJ BgNVBAYTAlpBMRkwFwYDVQQIExBXZXN0ZXJuIFByb3ZpbmNlMRIwEAYDVQQHEwlD YXBlIFRvd24xEjAQBgNVBAoTCVRlc3QgQ29ycDEbMBkGA1UECxMSVGVzdGluZyBE ZXBhcnRtZW50MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDVzfmv7vJ9bOyQ dxMLlgtDIEFz7MWsOUoZOPTq3qsTTXPW61q01jY8eQfs96I5xPjxALPeT4m74cce UtYxldG7pLJiB3SGU94yvyvHDiyV+6mV/e++KWT2ql0Jv1emmobmAGdUxdx2pW9C Epr0DmcVny6VGWAI36bG0NdYrNix4QIDAQABoAAwDQYJKoZIhvcNAQEEBQADgYEA BfSHgDr9Vc460YG+lAiWuVWEife8B4QOojiV8oUxJJDqbA2CEEmXLWfa7/mfUtd5 EQd6voLDT8axpXPbOrmwa3kzEZvQZhg+QvKEyIfncqdWbDUk71tO0fVafBKwRQfE 73J/THmVABZuz9T6X3+KWGxGDiYw0sY3bE7OjBCwr14=
-----END CERTIFICATE REQUEST-----

接着直接 Order, 输入相关信息,接着就是等待 Godaddy 审核的时间。

四、Godaddy 审核

Godaddy 审核貌似需要几个钟头,我等了一下午,终于告诉我, Whois 上的 email 和实际 email 不符,囧…… .im 域名的whois 上是不显示 email 的……

接着,Godaddy 会告诉你一个代码,几个字母和数字的组合,比如XXX123,你只需要增加一个Cname,比如 xxx123.yourdomain.com. 解析到 yourdomain.com 即可,然后手工审核之(Godaddy 的邮件里都有告诉你方法,可惜当时我没截图,说的糊里糊涂的,邮件里很详细告诉你方法了)

五、Nginx 平台安装

这个我完全不会,靠万能的 Paveo 大师帮我安装好,哦哈哈。网上搜索了一下教程,需要以下几步:

1、配置 Nginx SSL 模块:

./configure --user=username --group=groupname --prefix=/usr/local/nginx --with-http_stub_status_module --with-http_ssl_module
make && make install

2、修改 Nginx 配置

server
{
listen 443;
server_name yourdomain.com;
ssl on;
ssl_certificate /tmp/server.pem;
ssl_certificate_key /tmp/server.key;
ssl_session_timeout 5m;
ssl_protocols SSLv2 SSLv3 TLSv1;
ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP;
ssl_prefer_server_ciphers on;
}

3、重启服务即可

具体可以参考这篇文章:《用Nginx配置https加密站点》、《Nginx SSL 配置

最后大功告成: 去你妈的搜索引擎,这是老子的私人禁地,进入一个强奸一个!当然普通访客是很欢迎进来的~

奇怪的是,证书还是显示不信任,很诡异,之前刚刚还可以的呢,不知道大仙们是否有良药?


.De域名注册

相关信息

已有69条评论

  1. 胡戈戈 CHINA Mozilla Firefox Windows 发表于2009年09月18日21:19

    沙发

    [回复]

    老K CHINA Google Chrome Windows 回复:

    @胡戈戈, 不公平额!时间一样的说,凭什么我在下面. :evil:

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @老K, 老K 你运气也太他妈差了

    [回复]

    fisio CHINA Safari Mac OS 回复:

    @Showfom, 插个队

    [回复]

    zwwooooo UNITED STATES Google Chrome Windows 回复:

    @Showfom, 我在忙什么?前排插个队好了!
    你的私人领地我就经常去文明用语!

    [回复]

    zwwooooo UNITED STATES Google Chrome Windows 回复:

    @zwwooooo, 文明用语啊……再来:你的私人领地我就经常去qiang jian!

    [回复]

    老K CHINA Google Chrome Windows 回复:

    @Showfom, 我他妈就不该点那个图标的!

    [回复]

    胡戈戈 CHINA Mozilla Firefox Windows 回复:

    @胡戈戈, 要的就是沙发

    [回复]

    章鱼 CHINA Mozilla Firefox Windows 回复:

    @胡戈戈, M2

    [回复]

    shuil CHINA Google Chrome Windows 回复:

    @胡戈戈, 哥笑而不语。

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @shuil, 我粗暴而优雅却带着懊恼又饱含着渴望在无限希冀中悲欣交集并无聊而又无奈地插入。

    [回复]

  2. 老K CHINA Google Chrome Windows 发表于2009年09月18日21:19

    来拉! :grin:

    [回复]

  3. 章鱼 CHINA Mozilla Firefox Windows 发表于2009年09月18日21:19

    OY 嘎嘎

    [回复]

  4. WDragon CHINA Mozilla Firefox Windows 发表于2009年09月18日21:20

    地板都没了……

    [回复]

  5. 章鱼 CHINA Mozilla Firefox Windows 发表于2009年09月18日21:20

    百度阿姨没人擦 所以太饥渴 :???:

    [回复]

  6. 万戈 CHINA Mozilla Firefox Windows 发表于2009年09月18日21:20

    沙发没了,排排坐

    [回复]

  7. 奔四大叔 CHINA Internet Explorer Windows 发表于2009年09月18日21:21

    godaddy提供vps?

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @奔四大叔, 别的地方的 哈哈

    [回复]

  8. bolo CHINA Internet Explorer Windows 发表于2009年09月18日21:23

    个人博客玩ssl干什么?

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @bolo, 屏蔽搜索引擎的终极大法……

    [回复]

    bolo CHINA Internet Explorer Windows 回复:

    @Showfom, 感觉你这套大法像葵花宝典,好练不练的

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @bolo, 欲练此功 必先自宫……

    [回复]

  9. LAONB CHINA Mozilla Firefox Windows 发表于2009年09月18日21:34

    这个写的不错,不过不是最优的方式。百度的蜘蛛有固定的IP段,其他也类似,你可以把它们的IP屏蔽就好了,那样更简单。 :grin:

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @LAONB, 屏蔽了多过意不去呀 直接来一个强..奸一个 :mrgreen:

    [回复]

    章鱼 CHINA Mozilla Firefox Windows 回复:

    @Showfom, 这个孩子饥渴过度了 :evil:

    [回复]

    LAONB CHINA Mozilla Firefox Windows 回复:

    @章鱼, 自己设置的文明用语,自己知道如何蒙混过关啊 :wink:

    [回复]

  10. MuMu'S CHINA Safari Mac OS 发表于2009年09月18日22:00

    有地板是地板。不便宜呢。

    [回复]

  11. Heidi CHINA Google Chrome Windows 发表于2009年09月19日00:33

    百度真无良……

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @Heidi, 百度无视其他的规则,自行一套 绝对看不好他们

    [回复]

  12. HaYeezy CHINA Google Chrome Windows 发表于2009年09月19日01:05

    百度他妈的不是搜索引擎

    [回复]

  13. whisperer CHINA Internet Explorer Windows 发表于2009年09月19日05:29

    路过~~ :grin:

    [回复]

  14. ZH CEXO CHINA Mozilla Firefox Windows 发表于2009年09月19日09:49

    你的证书在我机器上是安全的

    [回复]

  15. 园子 CHINA Mozilla Firefox Windows 发表于2009年09月19日10:10

    是不是这样的话百度就不会收录了呢?

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @园子, 百度还是会来逛首页的 但是不会收录 https 站点,我也准备研究研究到底搜索引擎是否会收录https站点

    [回复]

  16. 老饕 CHINA Mozilla Firefox Windows 发表于2009年09月19日10:15

    折腾~~无限折腾!! :grin:

    [回复]

  17. Jedy CHINA Mozilla Firefox Windows 发表于2009年09月19日11:12

    你真折腾,秀妹妹。 :grin:

    [回复]

  18. Hobo CHINA Mozilla Firefox Windows 发表于2009年09月19日11:14

    进去看了一眼..少妇,你好残暴..

    [回复]

  19. 虫儿 CHINA Mozilla Firefox Windows 发表于2009年09月19日12:11

    不懂这是干啥的。 :arrow:

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @虫儿, 嗯 不懂就对了 哈哈 :mrgreen:

    [回复]

  20. Panther CHINA Internet Explorer Windows 发表于2009年09月19日12:19

    有个屁用啊

    [回复]

  21. 小峰JoysBoy CHINA Internet Explorer Windows 发表于2009年09月19日13:02

    你这娃就是有钱宁,还玩ssl证书

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @小峰JoysBoy, 话说手机软件就都交给你了 我才不要买正版 欧也

    [回复]

    小峰JoysBoy CHINA Internet Explorer Windows 回复:

    @Showfom, 可我自己都用了收费的i短信了,不过大部分软件都有破解,我收集的好多的,只是很多我用不到的类型删了好多

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @小峰JoysBoy, 坚决不用收费的手机软件欧也 话说 你在上网?来来来 让我鄙视一会

    [回复]

    小峰JoysBoy CHINA Internet Explorer Windows 回复:

    @Showfom, 但是那软件我真的很喜欢,恩,在同学电脑上,看下那研究生报名,但是貌似又推迟了,快下了,妈的,难得上来下还要被你BS

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @小峰JoysBoy, 不被我鄙视就奇怪了……哦哈哈

    [回复]

  22. 风之幻龙 CHINA Internet Explorer Windows 发表于2009年09月19日14:25

    百度,局域网搜索工具。
    直接屏蔽IP更好吧,SLL可是要钱的……(其实我想说,LZ真有钱……

    [回复]

    章鱼 CHINA Mozilla Firefox Windows 回复:

    @风之幻龙, 帮忙补充:所以要发红包

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @章鱼, :mrgreen: 测试新表情

    [回复]

    风之幻龙 CHINA Internet Explorer Windows 回复:

    @章鱼, :grin: 说的好啊~~帅锅红包拿来~~

    [回复]

  23. 章鱼 CHINA Mozilla Firefox Windows 发表于2009年09月20日16:15

    小孩子就是喜欢折腾

    [回复]

    章鱼 CHINA Mozilla Firefox Windows 回复:

    @章鱼, 真的老了 最重要的东西忘记了 :evil: :twisted: :cool: :???: :eek: :mrgreen: :grin: :smile:

    [回复]

  24. Blinux CHINA Internet Explorer Windows 发表于2009年09月24日17:27

    :roll:

    [回复]

  25. 少爷 CHINA Mozilla Firefox Windows 发表于2009年09月26日09:20

    你还真有钱……
    购买一个SSL就为了写个心情……

    [回复]

  26. vaman CHINA Mozilla Firefox Windows 发表于2009年09月27日12:38

    godaddy的vps?

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @vaman, http://www.photonvps.cn/ 不是 Godaddy 的

    [回复]

  27. vaman CHINA Mozilla Firefox Windows 发表于2009年09月27日14:24

    你的所在的服稳定么
    我看其他的用户photonvps天天被D啊

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @vaman, 超级稳定 人品好 木办法

    [回复]

  28. lc CHINA Internet Explorer Windows 发表于2009年10月1日01:52

    晕倒。其实有免费SSL的- -

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @lc, 免费的只能用最多90天而已……

    [回复]

  29. xuun CHINA Mozilla Firefox Windows 发表于2009年10月3日13:42

    哇。。。怎么不早看到这篇文章呢。。。害我琢磨半天
    我也搞了个ssl证书搭大波,好用!
    PS:你的nginx会出现502错误嘛,我的访问量一大就502,头疼

    [回复]

    Showfom CHINA Mozilla Firefox Windows 回复:

    @xuun, 木有出现过502…… :oops:

    [回复]

  30. ptubuntu CHINA Internet Explorer Windows 发表于2009年10月8日21:10

    初次来。来站个位置。

    [回复]

  31. alect CHINA Internet Explorer Windows 发表于2009年11月25日18:38

    证书如果不可信,可能需要把中级证书和根证书还有域名的证书合并成一个文件才行的。IE一般没问题,有问题的是Firefox和Opera

    [回复]

  32. ym CHINA Mozilla Firefox Windows 发表于2010年01月13日13:59

    hi. 你文章里说“重启服务即可”,重启哪个服务?命令该如何写?

    [回复]

  33. ym CHINA Mozilla Firefox Windows 发表于2010年01月14日14:01

    你文章里说“重启服务即可”,重启哪个服务?命令该如何写?

    [回复]

  34. 西贝 CHINA Mozilla Firefox Windows 发表于2010年06月20日00:56

    费了不少劲

    [回复]

欢迎写下您的评论,其中 * 为必填项目

这里写下你想说的话

:wink: :-| :-x :twisted: :) 8-O :( :roll: :-P :oops: :-o :mrgreen: :lol: :idea: :-D :evil: :cry: 8) :arrow: :-? :?: :!:


Follow us on Twitter