用寶塔面板的用戶越來越多,而且現(xiàn)在https也是一種趨勢很多用戶在配置SSL的時候遇到了難題,下面就以linux寶塔面板為例,告訴大家在配置寶塔面板時候有哪些注意事項以及流程。
首先我們需要將購買驗證成功的證書下載下來,然后根據(jù)自己的環(huán)境去配置,此次咱們以nginx為例,我們購買過的證書如圖所示會有幾種格式的證書,我們只需要將我們需要的格式證書下載下來進行配置。
打開寶塔面板后臺網(wǎng)站列表中的【設(shè)置】-【SSL】,然后右鍵打開復制證書(打不開的話可以下載安裝notepad打開文件),將對應(yīng)的格式的證書文件復制到里面保存。(如下圖所示:)
保存之后,如果網(wǎng)站沒有使用cdn的話,就可以直接https訪問了,當然還有幾點主要注意的,例如:阿里云/騰訊云等服務(wù)商的服務(wù)器,需要單獨去配置端口,放行443,不然無法訪問。
接下來就要介紹如果您使用了cdn的話,那么您的cdn也需要去配置證書,不然會提示證書錯誤或是無法打開,點擊阿里云cdn域名列表-【配置】-【https配置】-【修改】-【自有證書】(如果您的證書是在阿里云申請的可以選擇阿里云證書)-【保存】(等待片刻即可)。(以阿里云cdn演示)
如果以上工作都完成之后網(wǎng)站卻不顯示綠鎖,或者帶有感嘆號的話,那么就需要檢查下網(wǎng)站引用的http資源,比如您的網(wǎng)站使用的圖片/css/js是http需要修改成https,不然會提示不安全。對于那些顯示不安全的資源如何快速查詢整改呢?可以打開網(wǎng)頁,然后F12,右側(cè)會有提示,根據(jù)下方提示去把http引用資源修改成https,如下圖: