一、准备SSL证书
在硅云平台部署SSL证书前,需完成以下准备工作:
- 通过硅云控制台的数字证书服务申请证书,选择DV SSL或OV SSL类型
- 完成域名所有权验证(DNS解析或文件验证)
- 下载包含公钥证书(.crt)和私钥(.key)的压缩包
二、控制台一键部署
硅云提供自动化部署方案,适用于主流Web服务器:
- 登录控制台进入「SSL证书管理」模块
- 选择目标证书与服务器实例进行绑定
- 系统自动完成443端口配置和证书安装
三、手动配置Nginx
如需自定义配置,可参照以下步骤操作:
- 将证书文件上传至服务器证书目录(如/etc/ssl/)
- 编辑nginx.conf配置文件,添加SSL参数:
ssl_certificate /path/your_domain.crt;
ssl_certificate_key /path/your_domain.key; - 重启Nginx服务使配置生效
四、验证与排查
完成部署后需进行验证:
- 访问
https://your-domain
查看浏览器安全锁标识 - 使用在线工具检测证书链完整性
- 检查服务器防火墙是否开放443端口
通过硅云提供的自动化部署工具,90%的用户可在5分钟内完成SSL证书配置。对于特殊需求场景,手动配置Nginx或Apache服务器同样具备标准化流程。建议优先采用控制台部署方案,可获得自动续期提醒和配置托管服务。