软路由安装ssl证书
软路由安装ssl证书

软路由安装ssl证书

1、解析软路由IP地址

  • 在CloudFlare中解析软路由的IP地址
  • 注意:这里如果是设置了内网穿透的,则可以填穿透后的IP地址

2、申请SSL证书

  • 申请证书网站:https://freessl.cn/
  • 填入对应的域名,选择51ssl,然后点击创建免费ssl证书
  • 然后把对应的主机记录值和验证值添加到CloudFlare解析
  • 等待验证完成,然后下载对应的SSL证书

3、软路由安装openssl服务

  • 用Finalshell连接软路由
  • 安装openssl服务
# 安装 OpenSSL 服务
opkg update
opkg install luci-ssl-openssl libuhttpd-openssl
# 提示错误强制安装
opkg update
opkg install --force-reinstall libustream-openssl openssl-util
  • 查看uhttpd文件的路径
vi /etc/config/uhttpd
  • 然后根据查找的记录,修改证书的文件名,然后上传到原来的目录覆盖掉原来的文件
  • 上传后检查config uhttpd ‘main’的内容是否和下面内容一致
config uhttpd 'main'
    list listen_http '0.0.0.0:80' 
    # ipv4 http 端口 80
    list listen_http '[::]:80'
    # ipv6 http 端口 80
    list listen_https '0.0.0.0:443'
    # ipv4 https 端口 443
    list listen_https '[::]:443'
    # ipv6 https 端口 443
    option redirect_https '1'
    # http 访问强制跳转 https,可以不添加
  • 重启uhttpd服务
/etc/init.d/uhttpd restart

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注