前几天收到Namecheap关于Comodo SSL免费证书的促销邮件,一直没有时间所以也没去太注意。今天有时间就试着申请了两个Namecheap的Comodo SSL免费证书。Namecheap的Comodo SSL证书不是完全意义上的免费,需要你自己的域名正在使用Symantec、RapidSSL、Geotrust、Thawte SSL其中的一款,然后根据原有证书的使用时间兑换一样时间的Comodo SSL证书。不知道你听懂我说的了吗?就是用现有的证书兑换Comodo SSL证书。不过对于国人来说,Symantec(赛门铁克)证书是可以免费申请的,如果你的域名还没有Symantec证书,可以参考【阿里云免费SSL】0元购买阿里云赛门铁克DV SSL证书申请。更多关于免费SSL证书及SSL证书安装的文章,请点击查看。
申请Namecheap的Comodo SSL免费证书首先需要有Namecheap账号。关于Namecheap账号注册请查看:【美国NameCheap】账号注册、域名主机购买付款教程。
Namecheap Comodo SSL免费证书申请流程:
1、首先安装上面教程注册一个Namecheap账号并登录,然后Comodo SSL免费证书申请页面。填写需要申请的域名,前提是你申请的域名必须已经安装了Symantec、RapidSSL、Geotrust、Thawte SSL其中的一款证书。
2、如果系统检测可以替换免费Comodo SSL证书,就会显示如下页面。
3、关于如何生成CSR,可以用两种方法生成。
方法一使用在线生成方式,大家可以使用chinassl的CSR文件在线生成工具()。
生成后把CSR文件后,把CSR文件编码填写到“Enter CSR”框内。另外KEY文件请保存好,安装SSL需要用到KEY。
方法二是使用VPS生成CSR文件。在VPS服务器使用OpenSSL来生成CSR文件,进入OpenSSL安装目录,运行如下命令:
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
生成之后执行下面两个命令可以查看CSR文件和KEY文件。同样把CSR文件编码填写到“Enter CSR”框内,KEY文件请保存好,安装SSL需要用到KEY。
cat server.csr
cat myserver.key
5、这一步是设置CSR。和选择证书支持环境。把上面我们获取的CSR文件内容填写进来。并选择证书支持环境。
6、确认信息,点击下一步。
7、选择域名所以全验证方式。建议选择“HTP-based”站点文件验证。
8、填写信息。
9、确认信息。
10、下载域名所有权验证文件。
11、然后把验证文件上传到站点根目录,到这里就完成申请了,等待审核颁发证书。
12、审核时间比较长,我们可以联系在线客服帮忙快速审核,只要联系了一般三到五分钟就颁发证书了。
Namecheap Comodo SSL免费证书下载及补发
安装下面图片进行操作即可进入到证书下载和补发页面。其中“Download Certificate”是证书下载,“Reissue”是证书补发。
Namecheap Comodo SSL免费证书申请小结:
1、申请其实比较简单。只是蜗牛在体验过程中申请的免费证书安装时提示KEY不匹配。不知道是那个环节除了问题,请知道的网友指教。
2、官方说的证书免费期限是和你现有的证书期限一致,但蜗牛申请后发现证书有效期是三年,不知道是可以免费使用三年,还是证书本身的使用期限。
选择邮箱验证很快,DNS 和 http 很慢