










今天在一臺WIN7系統(tǒng)上的電腦打開自己的網(wǎng)站,提示:“您的連接不是私密連接”,如下圖:
網(wǎng)站有這樣的提示,用戶肯定會放棄繼續(xù)訪問這個網(wǎng)站了。
按照提示,建站老手基本一看就會馬上斷定是HTTPS的證書過期了,因為現(xiàn)在建站老手不可能做個網(wǎng)站不布置HTTPS的,這樣會丟失多少用戶。
所以馬上登錄服務(wù)器查看,結(jié)果證書沒過期,這,還是第一次遇到啊。然后用這臺電腦繼續(xù)打開自己開發(fā)的網(wǎng)站,發(fā)現(xiàn)是沒有“您的連接不是私密連接”的問題。
在后端對比了一下,都是采用Let's Encrypt免費證書的,那么唯有可能是證書上的問題了。
查閱了大量資料,終于斷定Let's Encrypt證書過期的問題導(dǎo)致的,那為什么有的又可以呢,這個因為是隨機免費申請的,所以剛好這個域名遇到了,而且停掉原來證書再次申請還是無效(其實只是繼費,證書沒變)。
如果需對前端開放,建議還是不要使用Let's Encrypt免費證書了。
然后去查了一下商用證書,4000多一年,好貴啊。
好在阿里云有一年提供了20張證書扶持微型企業(yè)。
立馬動手申請,在證書驗證時自己選擇文件驗證,這里是容易出錯的,因為之前申請過Let's Encrypt證書了,在方件夾下已存在相應(yīng)的.well-known/pki-validation/fileauth.txt文件了,只是在FTP下是看不到的,需切換到命令控制輸入dir命令,當然要帶上參數(shù)-a.
這樣就可以一層一層到相應(yīng)目錄修改文件了。
所以在FTP創(chuàng)建.well-known提示如下時:
就用我以上方法去解決了,最后提交申請后還需要等待申核。
審核通過后,會有KEY和PEM密鑰,然后布置到服務(wù)器即可,最后效果:
現(xiàn)在證書品牌已經(jīng)是DigiCert Inc了,和原來的免費證書Let's Encrypt不一樣了。
當下建站已越來越簡便了,但打造一個專業(yè)的企業(yè)網(wǎng)站,不僅僅只是建站這么簡單。