打开官网:https://www.namecheap.com/
注册一个账户,选择安全,找个一年的ssl证书购买(这里直接找个发卡站买个优惠码就可以免费)
首先,选择已经支付好的订单,选择后面的ACTIVE

2.关于如何生成CSR,可以用两种方法生成。
1>在线生成:点击这里
ssl证书在线生成
生成后把CSR文件后,把CSR文件编码填写到“Enter CSR”框内。另外KEY文件请保存好,安装SSL需要用到KEY。

2>使用VPS生成CSR文件。在VPS服务器使用OpenSSL来生成CSR文件,进入OpenSSL安装目录,运行如下命令:

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr

生成之后执行下面两个命令可以查看CSR文件和KEY文件。同样把CSR文件编码填写到“Enter CSR”框内,KEY文件请保存好,安装SSL需要用到KEY。

cat server.csr
cat myserver.key

这一步是设置CSR。和选择证书支持环境。把上面我们获取的CSR文件内容填写进来。并选择证书支持环境。

Server Type:这里选择,Apache Nginx Cpanel等

选择域名所以全验证方式。建议选择“HTP-based”站点文件验证。

下载域名所有权验证文件。

把下载的所有权文件上传到:/www/wwwroot/站点/.well-known/pki-validation/下

审核时间比较长,我们可以联系在线客服帮忙快速审核,只要联系了一般三到五分钟就颁发证书了。

证书会发送到邮箱,文件为2个文件:domain.ca-bundle domain.crt

将domain.ca-bundle里的内容复制到domain.crt里面

到宝塔面板

配置证书

将合并后的证书放在证书里,之前下载的密钥放在另一边,保存即可。

如果此处有之前的证书,先删除:
先在证书夹删除证书

/www/server/panel/vhost/ssl
/www/server/panel/vhost/cert

ssl_certificate /etc/letsencrypt/live/www.daniao.org/fullchain.pem;

ssl_certificate_key /etc/letsencrypt/live/www.daniao.org/privkey.pem;

参考文章:
ssl证书配置1 ssl证书配置2 宝塔面板清除证书