阿里云部署SSL證書詳解
查找中間證書
服務(wù)器證書和中間證書連接
首先我們需要將中間證書Chain.cer加入到服務(wù)器證書Server.cer文件中,請將Chain.cer中的所有內(nèi)容復制,并粘貼到Server.cer,順序是: 第一段,服務(wù)器證書;第二段,中間證書,如下:
-----BEGIN CERTIFICATE----- MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT ………Server Certificate………… T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR W7oiGmI= -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT ………Chain Certificate………… T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR W7oiGmI= -----END CERTIFICATE-----
將上一步修改好的Server.cer保存一下,準備后面和KEY一起上傳。
證書上傳阿里云
點擊“負載均衡”-“證書管理”-“創(chuàng)建證書”
“證書名稱”請設(shè)定一個好記的標識。
“證書類型”選擇“服務(wù)器證書”。
“證書內(nèi)容”請將剛才保存的Server.cer(包含了中間證書),全部復制并粘貼。
“私鑰”請將剛才Server.key,復制并粘貼。
“證書region”請選擇要使用證書的地域。目前如需要在多個地域使用證書,請在多個地域上傳。
部署證書
在“負載均衡”菜單點擊“實例管理”,選擇需要部署證書的實例,點擊“管理”。
選擇“添加監(jiān)聽”:
“前端協(xié)議”選擇“HTTPS”:“443”
“后端協(xié)議”可以選擇“443”或者“80”
“服務(wù)器證書”選擇剛剛上傳的服務(wù)器證書。
點擊“下一步”,完成SSL證書的安裝。
常見問題為何有些瀏覽器可以識別我的證書,有些瀏覽器卻會報錯?
首先,請確保您已經(jīng)完成了“服務(wù)器證書和中間證書的連接”,如果上傳的服務(wù)器證書中沒有中間證書,有些無法自動下載中間證書的系統(tǒng),就無法識別服務(wù)器證書的有效性。
其次,如果您購買的是我們網(wǎng)站銷售的證書,包括Symantec、Geotrust和Rapidssl都是支持所有瀏覽器和操作系統(tǒng)的,但如果是其他CA的產(chǎn)品,請注意和廠商聯(lián)系是否兼容這些瀏覽器。
相關(guān)文章
TortoiseSVN使用方法_動力節(jié)點Java學院整理
這篇文章主要為大家詳細介紹了TortoiseSVN的使用方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下2017-08-08服務(wù)器配置禁止IP直接訪問只允許域名訪問的實現(xiàn)步驟
聯(lián)網(wǎng)信息系統(tǒng)需設(shè)置只允許通過域名訪問,禁止使用IP地址直接訪問,建議同時采用云防護技術(shù)隱藏系統(tǒng)真實IP地址且只允許云防護節(jié)點IP訪問服務(wù)器,提升網(wǎng)絡(luò)安全防護能力,這篇文章主要介紹了服務(wù)器配置禁止IP直接訪問只允許域名訪問,需要的朋友可以參考下2024-03-03