本文介紹如何在寶塔面板配置SSL證書以及安裝SSL證書后結果的驗證。成功配置SSL證書后,您將能夠通過HTTPS加密通道安全訪問您的應用,確保數據傳輸的安全性。
本文以CentOS操作系統、寶塔面板9.1.0為例介紹。不同的操作系統或不同版本的寶塔面板,部署操作可能有所差異,如有問題,請聯系產品技術專家進行咨詢,詳情請參見專家一對一服務。
前提條件
步驟一:下載SSL證書至本地
登錄數字證書管理服務控制臺。
在左側導航欄,選擇。
在SSL證書管理頁面,定位到目標證書,在操作列,單擊更多,然后選擇下載頁簽。
在服務器類型為其他的操作列,單擊下載。
解壓縮已下載的SSL證書壓縮包。
根據您在提交證書申請時選擇的CSR生成方式,解壓縮獲得的文件不同,具體如下表所示。
CSR生成方式
證書壓縮包包含的文件
系統生成或選擇已有的CSR
證書文件(擴展名
.pem
):PEM格式的證書文件是采用Base64編碼的文本文件,且包含完整證書鏈。解壓后,該文件以證書ID_證書綁定域名
命名。私鑰文件(擴展名
.key
):證書私鑰文件。
手動填寫
如果您填寫的是通過數字證書管理服務控制臺創建的CSR,下載后包含的證書文件與系統生成的一致。
如果您填寫的不是通過數字證書管理服務控制臺創建的CSR,下載后只包括證書文件(PEM格式),不包含證書密碼或私鑰文件。您可以通過證書工具,將證書文件和您持有的證書密碼或私鑰文件轉換成所需格式。轉換證書格式的具體操作,請參見證書格式轉換。
步驟二:登錄寶塔面板安裝SSL證書
登錄寶塔面板后,在左側導航欄,單擊網站。
選擇您的項目,并在SSL證書列,單擊未部署。
在本地使用文本編輯器打開證書文件(
.pem
)和私鑰文件(.key
),然后復制其內容并將其粘貼至相應位置,單擊保存并啟用證書。配置完成后顯示如下:
步驟三:驗證SSL證書是否配置成功
訪問網站域名,如果網頁地址欄出現小鎖標志,表示證書已經安裝成功。如下圖: