有不少人使用家用宽带,虽然申请下来了公网ip,但是运营商封了80与443端口,但仍想使用ssl证书
一、仅封80端口
1、先在宝塔面板里创建网站,域名为test.xxx.cn:8085
2、再到域名运营商做A记录解析,此时可以通过http://test.xxx.cn:8085访问到网站
3、申请ssl证书,由于ssl默认访问80端口,所以使用文件验证失败,只能使用DNS验证。使用Let's Encrypt申请证书,使用dns验证,勾选手动解析,点击申请
此时会弹出一个让你设置TXT解析记录的框,到域名服务商那里添加解析记录,回到宝塔面板,点击验证。如果验证成功,此时访问https://test.xxxx.cn:8085/是无法访问的,要去掉端口号,直接访问https://test.xxxx.cn。
一、80端口与443端口都封
1、2、3步与上面一样,由于443端口被封,则需手动修改ssl的端口。
打开宝塔的test.xxxx.cn的站点设置,找到配置文件,找到 listen 443 ssl http2; 改为 listen 442 ssl;
如图:
此时访问 https://test.xxxx.cn:442可以访问