阿里云部署SSL證書詳解
查找中間證書
服務器證書和中間證書連接
首先我們需要將中間證書Chain.cer加入到服務器證書Server.cer文件中,請將Chain.cer中的所有內(nèi)容復制,并粘貼到Server.cer,順序是: 第一段,服務器證書;第二段,中間證書,如下:
-----BEGIN CERTIFICATE----- MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT ………Server Certificate………… T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR W7oiGmI= -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT ………Chain Certificate………… T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR W7oiGmI= -----END CERTIFICATE-----
將上一步修改好的Server.cer保存一下,準備后面和KEY一起上傳。
證書上傳阿里云
點擊“負載均衡”-“證書管理”-“創(chuàng)建證書”


“證書名稱”請設定一個好記的標識。
“證書類型”選擇“服務器證書”。
“證書內(nèi)容”請將剛才保存的Server.cer(包含了中間證書),全部復制并粘貼。
“私鑰”請將剛才Server.key,復制并粘貼。
“證書region”請選擇要使用證書的地域。目前如需要在多個地域使用證書,請在多個地域上傳。


部署證書
在“負載均衡”菜單點擊“實例管理”,選擇需要部署證書的實例,點擊“管理”。
選擇“添加監(jiān)聽”:
“前端協(xié)議”選擇“HTTPS”:“443”
“后端協(xié)議”可以選擇“443”或者“80”
“服務器證書”選擇剛剛上傳的服務器證書。

點擊“下一步”,完成SSL證書的安裝。
常見問題為何有些瀏覽器可以識別我的證書,有些瀏覽器卻會報錯?
首先,請確保您已經(jīng)完成了“服務器證書和中間證書的連接”,如果上傳的服務器證書中沒有中間證書,有些無法自動下載中間證書的系統(tǒng),就無法識別服務器證書的有效性。
其次,如果您購買的是我們網(wǎng)站銷售的證書,包括Symantec、Geotrust和Rapidssl都是支持所有瀏覽器和操作系統(tǒng)的,但如果是其他CA的產(chǎn)品,請注意和廠商聯(lián)系是否兼容這些瀏覽器。
相關文章
URL Rewrite Module 2.1 URL重寫模塊規(guī)則寫法
URL重寫模塊是IIS的擴展,可作為獨立IIS Server的下載下載,并且還預先安裝在Windows Azure網(wǎng)站(WAWS)上的任何網(wǎng)站上,供您使用,本教程將指導您完成如何為URL重寫模塊創(chuàng)建和測試一組重寫規(guī)則2020-12-12
使用Keepalived如何實現(xiàn)SFTP服務的高可用
這篇文章主要介紹了使用Keepalived如何實現(xiàn)SFTP服務的高可用問題,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2024-04-04
網(wǎng)站控制臺directadmin中文手冊 Linux下虛擬主機管理
特別注意:本站所有轉載文章言論不代表本站觀點,本站所提供的攝影照片,插畫,設計作品,如需使用,請與原作者聯(lián)系2009-11-11

