1. 程式人生 > >GODADDY SSL 證書安裝過程中的問題

GODADDY SSL 證書安裝過程中的問題

服務器 證書 listen

GODADDY 證書安裝過程中的問題

1. 註冊賬號

2. 申請證書

3. 進入SSL 證書 選擇“管理” 打開後 可以根據自己的需求下載相應的證書

4. 我這裏下載的Nginx的,一個是證書,另一個gd_bundle-g2-g1.crt下載完後上傳到WEB服務器上然後配置nginx

如下:

listen 443 ssl;

server_name youdomain;

ssl on;

ssl_certificate /usr/https/ca/godaddy_youdomain.crt;

ssl_certificate_key /usr/https/ca/youdomain.key;

ssl_protocols SSLv2 SSLv3 TLSv1 TLSv1.2;

ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;

ssl_prefer_server_ciphers on;

5. 重載nginx配置後,進入https://www.sslshopper.com 進入驗證 此時會發現仍然是不受信任,如下圖:

技術分享

The certificate is not trusted in all web browsers. You may need to install an Intermediate/chain ...........for error ........

6. 經過google 證實是因為證書鏈斷了 解決方法如下:

gd_bundle-g2-g1.crt和自己的證書保存為一個文件,供遊覽器向上爬證書鏈。

cat youdomain.crt gd_bundle-g2-g1.crt >> youdomain_combined.crt

修改nginx配置文件

ssl_certificate /usr/https/ca/godaddy_youdomain.crt; 證書名改為合並後的文件名youdomain_combined.crt 並重載nginx配置,之後再進行測試錯誤提示消失


GODADDY SSL 證書安裝過程中的問題