以sectigo positivessl通配符证书为例,图解自助购买和自助配置签发流程
一,注册用户名,然后通过连接进入购买页面。点立即购买
二,按照提示在线付款后自动开通产品,我的产品 里可以看到此产品
三,点管理证书,进入自动生成csr和key文件,系统自动保存csr和key
四,输入域名点图中的第1步自动生成csr和key
五,生成后,csr和key自动填入框内,点图中的第2步,提交CSR生成证书
六,选择dns(添加cname解析的方式)或者email(需要admin或administrator开头的管理邮箱)
如图,假如选择dns验证方式,需要在购买域名的域名管理面板添加如下图提示的cname解析
七,在域名管理添加cname解析,如图主机记录复制短的那一串字符,类型选择cname,记录值复制长的那一串字符,点确定。然后点上图中的提交
八,提交后看到如图页面,稍等1-3分钟,在页面中点刷新就可以看到证书下载了
九,证书签发后,看到如下页面,点下载证书即可一键下载4种常见类型证书和秘钥KEY,包含iis(.pfx),tomcat(.jks),nignx(.pem)和apache(.crt)
无需人工转换。提示:如果是主机面板或者CDN上使用,无论是哪种服务器类型,一律用nignx类型的pem证书类型和秘钥KEY两个文件即可。