阿里云部署SSL證書詳解
查找中間證書
服務(wù)器證書和中間證書連接
首先我們需要將中間證書Chain.cer加入到服務(wù)器證書Server.cer文件中,請將Chain.cer中的所有內(nèi)容復(fù)制,并粘貼到Server.cer,順序是: 第一段,服務(wù)器證書;第二段,中間證書,如下:
-----BEGIN CERTIFICATE----- MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT ………Server Certificate………… T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR W7oiGmI= -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT ………Chain Certificate………… T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR W7oiGmI= -----END CERTIFICATE-----
將上一步修改好的Server.cer保存一下,準(zhǔn)備后面和KEY一起上傳。
證書上傳阿里云
點(diǎn)擊“負(fù)載均衡”-“證書管理”-“創(chuàng)建證書”
“證書名稱”請?jiān)O(shè)定一個(gè)好記的標(biāo)識(shí)。
“證書類型”選擇“服務(wù)器證書”。
“證書內(nèi)容”請將剛才保存的Server.cer(包含了中間證書),全部復(fù)制并粘貼。
“私鑰”請將剛才Server.key,復(fù)制并粘貼。
“證書region”請選擇要使用證書的地域。目前如需要在多個(gè)地域使用證書,請?jiān)诙鄠€(gè)地域上傳。
部署證書
在“負(fù)載均衡”菜單點(diǎn)擊“實(shí)例管理”,選擇需要部署證書的實(shí)例,點(diǎn)擊“管理”。
選擇“添加監(jiān)聽”:
“前端協(xié)議”選擇“HTTPS”:“443”
“后端協(xié)議”可以選擇“443”或者“80”
“服務(wù)器證書”選擇剛剛上傳的服務(wù)器證書。
點(diǎn)擊“下一步”,完成SSL證書的安裝。
常見問題為何有些瀏覽器可以識(shí)別我的證書,有些瀏覽器卻會(huì)報(bào)錯(cuò)?
首先,請確保您已經(jīng)完成了“服務(wù)器證書和中間證書的連接”,如果上傳的服務(wù)器證書中沒有中間證書,有些無法自動(dòng)下載中間證書的系統(tǒng),就無法識(shí)別服務(wù)器證書的有效性。
其次,如果您購買的是我們網(wǎng)站銷售的證書,包括Symantec、Geotrust和Rapidssl都是支持所有瀏覽器和操作系統(tǒng)的,但如果是其他CA的產(chǎn)品,請注意和廠商聯(lián)系是否兼容這些瀏覽器。
相關(guān)文章
輕量級(jí)域名解析服務(wù)器之dnsmasq的介紹與部署
dnsmasq這個(gè)輕量級(jí)的dns服務(wù)器,具有開源,搭建簡單,維護(hù)成本低的優(yōu)點(diǎn),符合生產(chǎn)環(huán)境需求,下面這篇文章主要給大家介紹了關(guān)于輕量級(jí)域名解析服務(wù)器之dnsmasq的介紹與部署的相關(guān)資料,需要的朋友可以參考下2022-07-07網(wǎng)站數(shù)據(jù)自動(dòng)備份方法
本文是根據(jù)作者自己多年的維護(hù)經(jīng)驗(yàn),來和大家分享下網(wǎng)站數(shù)據(jù)自動(dòng)備份的一些經(jīng)驗(yàn)。2010-04-04TortoiseSVN使用方法_動(dòng)力節(jié)點(diǎn)Java學(xué)院整理
這篇文章主要為大家詳細(xì)介紹了TortoiseSVN的使用方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-08-08N點(diǎn)主機(jī)管理系統(tǒng)的重裝步驟(圖文)
這篇文章主要介紹了N點(diǎn)主機(jī)管理系統(tǒng)的重裝步驟(圖文),需要的朋友可以參考下2015-10-10服務(wù)器配置禁止IP直接訪問只允許域名訪問的實(shí)現(xiàn)步驟
聯(lián)網(wǎng)信息系統(tǒng)需設(shè)置只允許通過域名訪問,禁止使用IP地址直接訪問,建議同時(shí)采用云防護(hù)技術(shù)隱藏系統(tǒng)真實(shí)IP地址且只允許云防護(hù)節(jié)點(diǎn)IP訪問服務(wù)器,提升網(wǎng)絡(luò)安全防護(hù)能力,這篇文章主要介紹了服務(wù)器配置禁止IP直接訪問只允許域名訪問,需要的朋友可以參考下2024-03-03