Let’s Encrypt 的证书只有 3 个月有效期,还得经常续命,不太方便。
https://ssl.ni-co.moe/ 这里可以免费申请到一年的 SSL 证书,支持泛解析域名。但是每天的免费额度只有 12 个,一定要快,在每天晚上 11 点的时候准时开抢 ( 他们的服务器是日本的,比北京时间早一个小时 )
首先我们打开 https://www.chinassl.net/ssltools/generator-csr.html
填写相关信息,生成 CSR 和 KEY,把生成的信息妥善保管,稍后还要用到。
打开 Nico SSL,此处需要用到 SS/SSR 等扶墙工具 ( 他有一个谷歌验证码,不扶墙显示不出来 ) 进去以后选择右侧的获取 SSL。
网站默认是没有中文的,右上角切换到中文然后刷新页面即可。
填写一些信息,然后把你的 CSR 粘贴进去,最后确认谷歌验证码,就可以开始获取 SSL 了。点击按钮后会提示验证邮箱,点击右侧获取邮箱,然后从左边选择你注册域名的时候留下的邮箱,最后点击确认就可以了。
接着稍等一会,国内的邮箱可能会比较慢,大概过几分钟你的邮箱就会收到一封 AlphaSSL 的确认信,里面有一个链接,点进去然后选择 I Approve。
然后又是几分钟的等待,你就会收到一封带有证书内容的邮件,将里面的
—–BEGIN CERTIFICATE—–
一直到
—–END CERTIFICATE—–
全部复制下来,保存到文件 ssl.crt 里,然后把第二步申请的 key 保存到 ssl.key,一个完整的证书就申请完成了,现在这个 SSL 可以用于 Apache、Nginx 等 HTTP 服务器。
如果要用于 IIS 服务器,还需要转换一下格式,证书格式转换工具地址:
https://www.chinassl.net/ssltools/convert-ssl.html
教程结束~
emm很好奇frp做了二开嘛,流量统计之类的?
有,对服务端和客户端都做了修改