申请 AlphaSSL 泛域名证书

申请 AlphaSSL 泛域名证书

先说思路

  • 配置MX域名解析

  • 使用Mailsac自定义域名邮箱

  • 申请AlphaSSL

  • 组合证书

  • improvmx.com

1.先配置MX域名解析

DNS MX设置

删除或暂停此域名其他解析

创建两个DNS条目,将你的域名的电子邮件指向Mailsac的入站服务器。注意设置优先级。

Priority Host Points to
1 @ in.mailsac.com
5 @ alt.mailsac.com

2.使用Mailsac自定义域名邮箱

创建完毕MX记录后,去Mailsac设置自定义域名的后缀。

XXX换成你的域名。点击创建会跳转到你的定义的邮箱。

使用自己的GMAILL邮箱发送一份邮件试试。

这里演示就没用admin用户和我自己的域名。

别忘记使用你自己的域名。

3.申请AlphaSSL

域名和邮箱没啥问题,接下来可以开始申请申请AlphaSSL

对了。还需要证书AlphaSSL Apply Token

支付完成在网站后台订单里可以找到这样一串字符串

B9476AC4F130945A081224951B0BDYYE

保存这串字符串

打开 CSR 生成 CSR 和 Key。

AlphaSSL | CSR (moeclub.org)

Certificate Private Key 里的内容复制出来,创建一个 txt 文件,粘贴进去保存,退出后对文件重命名为 server.key.pem

这个文件就是证书的私钥文件,文件可以用文本编辑器打开

接下来申请就需要AlphaSSL Apply Token

复制上面内容,打开申请地址,将它粘贴到对应位置,还需要复制粘贴之前生成的 CSR,将它复制到上面的框 。

AlphaSSL (moeclub.org)

最后点击右下角的Get AlphaSSL

然后就可以看到Success!,说明成功了,等着接收邮件就行了。

登录进邮箱,可能需要过几分钟,会收到一封带有链接的邮件。

点击链接,再点击同意。

再过一分钟左右,又收到一封邮件,这里面就是证书内容的邮件。所以,一共收到两封邮件,这里要注意。

到了这一步,我们差不多就完成了,将邮件里的证书内容复制出来,再创建一个 txt 文本,将它粘贴进去。

到了这一步,我们差不多就完成了,将邮件里的证书内容复制出来,再创建一个 txt 文本,将它粘贴进去。

4.组合证书

补全证书内容,将下面内容粘贴到前面内容的尾部。

-----BEGIN CERTIFICATE-----
MIIETTCCAzWgAwIBAgILBAAAAAABRE7wNjEwDQYJKoZIhvcNAQELBQAwVzELMAkG
A1UEBhMCQkUxGTAXBgNVBAoTEEdsb2JhbFNpZ24gbnYtc2ExEDAOBgNVBAsTB1Jv
b3QgQ0ExGzAZBgNVBAMTEkdsb2JhbFNpZ24gUm9vdCBDQTAeFw0xNDAyMjAxMDAw
MDBaFw0yNDAyMjAxMDAwMDBaMEwxCzAJBgNVBAYTAkJFMRkwFwYDVQQKExBHbG9i
YWxTaWduIG52LXNhMSIwIAYDVQQDExlBbHBoYVNTTCBDQSAtIFNIQTI1NiAtIEcy
MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA2gHs5OxzYPt+j2q3xhfj
kmQy1KwA2aIPue3ua4qGypJn2XTXXUcCPI9A1p5tFM3D2ik5pw8FCmiiZhoexLKL
dljlq10dj0CzOYvvHoN9ItDjqQAu7FPPYhmFRChMwCfLew7sEGQAEKQFzKByvkFs
MVtI5LHsuSPrVU3QfWJKpbSlpFmFxSWRpv6mCZ8GEG2PgQxkQF5zAJrgLmWYVBAA
cJjI4e00X9icxw3A1iNZRfz+VXqG7pRgIvGu0eZVRvaZxRsIdFxxxxxxxxxxxxxx
kCFPAm694GFn1PhChw8K98kEbSqpL+9Cpd/do1PbmB6B+Zpye1reTz5/olig4het
ZwIDAQABo4IBIzCCAR8wDgYDVR0PAQH/BAQDAgEGMBIGA1UdEwEB/wQIMAYBAf8C
AQAwHQYDVR0OBBYEFPXN1TwIUPlqTzq3l9pWg+Zp0mj3MEUGA1UdIAQ+MDwwOgYE
VR0gADAyMDAGCCsGAQUFBwIBFiRodHRwczovL3d3dy5hbHBoYXNzbC5jb20vcmVw
b3NpdG9yeS8wMwYDVR0fBCwwKjAooCagJIYiaHR0cDovL2NybC5nbG9iYWxzaWdu
Lm5ldC9yb290LmNybDA9BggrBgEFBQcBAQQxMC8wLQYIKwYBBQUHMAGGIWh0dHA6
Ly9vY3NwLmdsb2JhbHNpZ24uY29tL3Jvb3RyMTAfBgNVHSMEGDAWgBRge2YaRQ2X
yolQL30EzTSo//z9SzANBgkqhkiG9w0BAQsFAAOCAQEAYEBoFkfnFo3bXKFWKsv0
XJuwHqJL9csCP/gLofKnQtS3TOvjZoDzJUN4LhsXVgdSGMvRqOzm+3M+pGKMgLTS
XXXXXXXXX+Yz2EuJnB8br3n8NA0VgYU8Fi3a8YQn80TsVD1XGwMADH45CuP1eG
l87qDBKOInDjZqdUfy4oy9RU0LMeYmcI+Sfhy+NmuCQbiWqJRGXy2UzSWByMTsCV
odTvZy84IOgu/5ZR8LrYPZJwR2UcnnNytGAMXOLRc3bgr07i5TelRS+KIz6HxzDm
MTh89N1SyvNTBCVXVmaU6Avu5gMUTu79bZRknl7OedSyps9AsUSoPocZXun4IRZZ
Uw==
-----END CERTIFICATE-----

再提一次,这个文件中包含两部分内容,前面一部分是邮件中复制过来的,还有上面复制补充证书链。

最好再将刚才的文件保存重命名为server.cert.pem,这就是证书。

现在证书私钥和证书都有了,记得保存好。

posted @ 2022-04-29 10:15  iXiAo9  阅读(489)  评论(0编辑  收藏  举报