首先申请非1元证书需要生成CSR,生成CSR时记得保存好.key文件,非常重要。后续部署证书时都需要用到该文件
可以新建txt文件把内容复制进去,然后保存,后续修改该文件后缀为.key文件。
生成工具:
1、在线CSR生成工具
2、Linux服务器生成
生成之后需要添加生成的CSR内容到网站进行证书审核颁发。
此时会收到授权邮件需要进行授权。进入邮箱(标题为“Action Required”字样标题)的邮件 点击链接完成授权。
授权完成,且签发成功后会收到一份邮件标题为“ Complate xxxxx”字样的邮件。邮件内有一串密文,这就是我们需要的内容
打开链接:证书合成工具
点击工具进去选择”PEM文件包括证书(CRT/CER)”,下面的输入框里面输入邮件内的密文,然后点击下方的合成pem文件。(pem文件就是 crt 文件)。
然后复制生成的密文,保存成文件。文件后缀为 crt 结尾。后续使用该文件和 .key结尾的私钥文件就可以部署证书了。
部署可参考以下文档:
Ngnix 部署证书
Apache部署证书