<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>博优谷 &#187; SSL</title> <atom:link href="http://www.canfree.com/tag/ssl/feed" rel="self" type="application/rss+xml" /><link>http://www.canfree.com</link> <description>博优谷是知名的IT评论博客，探讨网站优化，网上赚钱，免费资源，站长工具，站长新闻等资讯</description> <lastBuildDate>Sun, 05 Feb 2012 15:46:40 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.2.1</generator> <item><title>免费获取SSL Class 1 证书 StartSSL</title><link>http://www.canfree.com/free-access-to-ssl-class-1-certificate-startssl.htm</link> <comments>http://www.canfree.com/free-access-to-ssl-class-1-certificate-startssl.htm#comments</comments> <pubDate>Sun, 31 Jan 2010 02:27:58 +0000</pubDate> <dc:creator>博优谷</dc:creator> <category><![CDATA[免费资源]]></category> <category><![CDATA[SSL]]></category> <guid
isPermaLink="false">http://www.canfree.com/free-access-to-ssl-class-1-certificate-startssl.htm</guid> <description><![CDATA[startssl在9月微软补丁更新中被支持，使得startssl证书得到承认。 申请流程如下 startssl.com 我的环境是windows 7 请不要使用chrome和IE8，否则将无法生成KEY而无法申请成功。建议使用firefox。 此外我还遇上了点意外，我使用的移动的网络被误判为澳大利亚的IP并收到邮件要求解释。 我将APNIC的查询地址和查询结果发送给对方后帐户才申请成功。 control panel / sign-up 注意填写正确资料。收到邮件后复制验证码。然后可以生成一个证书，注意，startssl.com不是以用户名、密码来验证用户的，是用证书来验证用户的。 所以生成证书后(火狐会导入证书)，注意备份证书。丢失证书后只能重新注册。 登录后还要验证域名才能为该域名生成SSL证书，可以选择在whois里的邮箱、hostmaster@domain、postmaster@domain或者webmaster@domain 然后就可以在Certificates wizard里就可以申请SSL证书了。 有效期一年。 Toolbox 把你申请时的private key拿去Decrypt private key，然后把生成的key保存起来。 然后在Retieve certificate里选择你申请的域名，就可以得到cer文件，保存起来，放到nginx的conf目录。 在nginx里这样配置 PHP代码 &#60;LI class=alt&#62;server { &#60;LI class=alt&#62; server_name security.meettea.com; listen 443; &#60;LI class=alt&#62; index index.html index.htm index.php; &#60;LI class=alt&#62; root /data0/htdocs/security.meettea.com; &#60;LI class=alt&#62; ssl on; ssl_certificate security.cer; &#60;LI class=alt&#62; ssl_certificate_key [...]]]></description> <content:encoded><![CDATA[<p>startssl在9月微软补丁更新中被支持，使得startssl证书得到承认。</p><p>申请流程如下 startssl.com<br
/> 我的环境是windows 7<br
/> 请不要使用chrome和IE8，否则将无法生成KEY而无法申请成功。建议使用firefox。<br
/> 此外我还遇上了点意外，我使用的移动的网络被误判为澳大利亚的IP并收到邮件要求解释。<br
/> 我将APNIC的查询地址和查询结果发送给对方后帐户才申请成功。<br
/> control panel / sign-up 注意填写正确资料。收到邮件后复制验证码。然后可以生成一个证书，注意，startssl.com不是以用户名、密码来验证用户的，是用证书来验证用户的。<br
/> 所以生成证书后(火狐会导入证书)，注意备份证书。丢失证书后只能重新注册。<br
/> 登录后还要验证域名才能为该域名生成SSL证书，可以选择在whois里的邮箱、hostmaster@domain、postmaster@domain或者webmaster@domain<br
/> 然后就可以在Certificates wizard里就可以申请SSL证书了。<span
id="more-1188"></span></p><p>有效期一年。</p><p>Toolbox<br
/> 把你申请时的private key拿去Decrypt private key，然后把生成的key保存起来。<br
/> 然后在Retieve certificate里选择你申请的域名，就可以得到cer文件，保存起来，放到nginx的conf目录。<br
/> 在nginx里这样配置<br
/> PHP代码</p><ol
style="list-style-type: decimal;"><li>&lt;LI class=alt&gt;server</li><li>{ &lt;LI class=alt&gt; server_name security.meettea.com;</li><li>listen 443; &lt;LI class=alt&gt; index index.html index.htm index.php;</li><li>&lt;LI class=alt&gt; root /data0/htdocs/security.meettea.com;</li><li>&lt;LI class=alt&gt; ssl on;</li><li>ssl_certificate security.cer; &lt;LI class=alt&gt; ssl_certificate_key security.key;</li><li>}</li></ol><p>nginx -s reload下如果没有任何提示，就说明配置成功了。<br
/> 效果<a
onclick="pageTracker._trackPageview ('/outgoing/https_security_meettea_com_');" rel="nofollow" href="https://security.meettea.com/" target="_blank"><span
style="color: #0000ff;">https://security.meettea.com/</span></a><br
/> 可惜firefox3.5测试，不信任class 1的证书。</p><p>==============2009/11/26 update===================<br
/> 在startssl forum看到官方人员说firefox3.5不支持是因为没有配置好。经过配置解决了firefox 3.5不信任该证书的问题，ubuntu studio下测试通过。<br
/> 步骤是:获取<a
onclick="pageTracker._trackPageview ('/outgoing/https_www_startssl_com_certs_ca_pem');" rel="nofollow" href="https://www.startssl.com/certs/ca.pem" target="_blank"><span
style="color: #336699;">https://www.startssl.com/certs/ca.pem</span></a><br
/> 获取<a
onclick="pageTracker._trackPageview ('/outgoing/https_www_startssl_com_certs_sub_class1_server_ca_pem');" rel="nofollow" href="https://www.startssl.com/certs/sub.class1.server.ca.pem" target="_blank"><span
style="color: #336699;">https://www.startssl.com/certs/sub.class1.server.ca.pem</span></a><br
/> cat ca.pem sub.class1.server.ca.pem &gt;&gt; ca-certs.crt<br
/> cat ca-certs.crt &gt;&gt; security.cer<br
/> 这是因为需要把startssl的根证书和sub class1的证书附上，因为是他们把证书颁发给你，firefox需要这张证书才认识你的证书。 <img
src='http://www.canfree.com/site/wp-includes/images/smilies/icon_smile.gif' alt="icon smile 免费获取SSL Class 1 证书 StartSSL " class='wp-smiley' title="免费获取SSL Class 1 证书 StartSSL " /><br
/> 此外opera测试没通过，这点，连startssl.com自己都没有被opera通过。</p> ]]></content:encoded> <wfw:commentRss>http://www.canfree.com/free-access-to-ssl-class-1-certificate-startssl.htm/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
