阿里云、腾讯云的免费证书只有3个月有效期,要经常更新很麻烦。今天李海博客就来和大家分享一个福利 - Cloudflare提供的15年期免费SSL证书,而且还支持通配符域名!
为什么选择Cloudflare的15年SSL证书?因为相比其他免费证书的3个月有效期,Cloudflare的15年期证书确实很诱人。
不过在决定使用之前,我们还是要理性分析一下:
优点:1、完全免费,有效期长达15年。2、支持通配符域名。3、可以免费使用Cloudflare的CDN服务。4、可以保护源站IP,增强网站安全性。
需要注意的地方:1、必须将域名DNS托管到Cloudflare平台。2、国内访问速度可能会受影响。3、部分主机商的一些功能可能无法使用。
一、准备工作
1、已注册Cloudflare账户注册地址在这里:https://www.Cloudflare.com/
2、域名已经添加到Cloudflare账户中
3、网站的DNS记录已托管在Cloudflare上
托管的步骤就是直接用购买域名方修改DNS解析
拉到最下面,直接选择 FREE 就好了
然后在源站的DNS 面板填入以下的内容,作用就是把 域名DNS解析的内容交由Cloudflare
coco.ns.cloudflare.com shane.ns.cloudflare.com
二、详细申请步骤
1. 登录并进入证书申请界面
从域名列表中选择需要申请证书的域名,在左侧菜单栏找到并点击SSL/TLS
进入源站标签页
点击创建证书按钮
2. 配置证书参数
使用Cloudflare生成私钥和CSR
可选择RSA或ECC私钥类型,推荐新手选择这种方式
配置证书域名范围:
输入需要SSL保护的主机名
可以使用通配符(如*.example.com),默认包含顶级域名和一级通配符
设置证书参数:
3. 保存证书信息
⚠️特别注意:离开证书生成页面后将无法再次查看私钥,请务必保存好。
三、证书部署步骤
登录您的服务器控制面板
分别粘贴私钥和证书内容
2. 配置CA根证书(按需)
如果服务器需要,下载并安装相应的根证书:
ECC版本:Cloudflare Origin ECC PEM
RSA版本:Cloudflare Origin RSA PEM
(注意:Apache cPanel用户请勿使用ECC版本)
3. Cloudflare面板配置
返回SSL/TLS设置页面
开启Authenticated Origin Pulls选项
切换到概述标签
选择加密模式:
还没有评论,来说两句吧...