一、下载证书
在阿里云官网可以申请免费的证书数字证书管理服务管理控制台 - SSL证书管理 (aliyun.com)
如下图
二、可以借助宝塔面板完成文件操作,具体操作见下载并在Apache服务器上安装配置SSL证书_数字证书管理服务(原SSL证书)(SSL Certificate)-阿里云帮助中心 (aliyun.com)
里面的ssl.conf部分非常容易出错,一定要仔细
<VirtualHost *:443>
ServerName #修改为申请证书时绑定的域名www.YourDomainName1.com。
DocumentRoot 设置为网站根目录
SSLEngine on
SSLProtocol all -SSLv2 -SSLv3 # 添加SSL协议支持协议,去掉不安全的协议。
SSLCipherSuite HIGH:!RC4:!MD5:!aNULL:!eNULL:!NULL:!DH:!EDH:!EXP:+MEDIUM # 修改加密套件。
SSLHonorCipherOrder on
SSLCertificateFile cert/domain name1_public.crt # 将domain name1_public.crt替换成您证书文件名。
SSLCertificateKeyFile cert/domain name1.key # 将domain name1.key替换成您证书的密钥文件名。
SSLCertificateChainFile cert/domain name1_chain.crt # 将domain name1_chain.crt替换成您证书的密钥文件名;证书链开头如果有#字符,请删除。
</VirtualHost>
三、在宝塔面板输入Key和Pem格式的秘钥
你从阿里云平台下载的应该是public和chain格式的,把两个文本内容拼接起来粘贴到Pem那一栏
四、到期以后只需要替换两个地方
1:上述的Key和Pem密钥
2:在阿里云的官方介绍里面的www/server/apache/cert里面的三个文件,这三个文件就是你在官网下载的三个秘钥文件
五、重启
可以在宝塔面板或者在控制台输入
service httpd restart