环境:win 2003 +upupw的K内核 1.9;网站是PHP+Mysql。
首先,申请SSL证书,有钱就买吧,没钱的人,可以考虑https://www.sslforfree.com/的免费SSL证书,但每三个月需Renew续期。 1. 为了方便管理,先注册帐号,以便管理证书:点右上角Login,填邮箱,密码,点Register即可。登陆后,提醒没有证书,创建一个就好。 2. 可以转入多个域名,空格隔开,如果有不带www的,也加上。我朋友这二个网站,是301重定向到了www的,所以只写了这二个www的域名,填好后,点Create Free SSL Certificate。 图片:01.jpg 3. 然后是验证域名所有权,我选择的是Manual Verification,手工下载验证文件,按要求上传到网站验证。 图片:02.jpg 4. 点了Manually Verify Domain后,如下图操作:下载二个Download File的文件(前面填的域名数量,对应),然后在网站根目录按要求创建二级目录.well-known/acme-challenge,上传文件,可以通过下方的链接,能正常访问,就行了。 图片:03.jpg 5. 点击Download SSL Certificate,下载SSl证书。 6. 下载的文件解压后有三个文件:ca_bundle.crt,certificate.crt,private.key。 图片:04.jpg 7. 在E:\UPUPW_K1.9下,建SSL目录,把上面三个文件放进去。 8. 登陆K内核控制台http://127.0.0.1:3388;配置,添加监听443,HTTPS,这里的证书,我是留空没填的。如果主机开了防火墙,记得打开443端口。 图片:05.jpg 9. 在虚拟主机中,选中之前生成SSL证书的主机,修改,填上证书及私钥文件地址:E:\UPUPW_K1.9\SSL\certificate.crt;E:\UPUPW_K1.9\SSL\private.key。保存后,重启K内核。进行测试吧。 图片:06.jpg 10. 注意,网站模板之前的,链接,CSS,IMG,JS等的调用,建议用相对路径,以免http和https调用时,网页排版错乱。 11. 如果要全站使用https,就在.htaccess文件中,设置300重定向吧,把http重定向到https。 |
|
|
沙发#
发布于:2019-07-04 17:11
|
|
|