阿里云 SSL 证书 总结

历时2天左右的证书上传部署,终于结束了!

因为公司要开发小程序,小程序部署到开发环境必须支持https证书行。

阿里云目前的证书还是比较多的额,大致分为2类,一类是支持单域名,一类是支持泛域名。

自己购买的是 GeoTrust 通配符 DV证书  1年 1478元

申请流程很简单  :  申请 =》 支付 -》填写信息 -》通过 -》下载证书-》上传配置服务器-》完成 

自己是在上出传SSL 证书出现了很尴尬的情况,我的环境是 apche+nginx +mysql +liunx  使用WDCP 面板来管理。

开始我总以为是apche 运行环境,所以一直安照说明文档配置,结果还导致http 80端口也无法被访问,我整整调试了一天,也没有结果。

直接表示工单处理,阿里云反馈给我的是 443端口没有被检测到,要我配置这个端口,(安全组和iptables防火墙都都处理了,没有问题)蒙了一段时间,后来明白,443端口检测其实只要证书上传到服务器,配置没有问题,就能被检测到。

我也尝试配置过 Nginx.config ,引入 证书文件。 配置了却无法正常访问,Why? 我表示很无语,我当时几乎不知道该怎么办,明明照着文档去操作的。

--------------------------------------------------------------------------------------------- 下面是我开始解决问题的描述

 1 我以前的老板(隆哥)他服务器比我经验多,还配置过这些证书。

 2 结果他直接帮忙把证书上传到Nginx/cofing/cert/ 证书位置。 

 3 443 端口这个时候可以被监测到, https://wp.chinawr.net/  出现证书不安全的提示。

 4 最后一步,【站点列表】开启SSL ,就是配置某个域名是否开启https ,如果点击开启,就会默认写入一段代码到 vhost 下的访问配置 gw.chinawr.net.conf 

server {
  listen 443;
  root /www/web/gw/public_html;
  ssl on;
  ssl_certificate cert/gw.chinawr.net.pem;
  ssl_certificate_key cert/gw.chinawr.net.key;
  ssl_prefer_server_ciphers on;
  ssl_session_timeout 10m;
  ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
  ssl_ciphers EECDH+CHACHA20:EECDH+AES128:RSA+AES128:EECDH+AES256:RSA+AES256:EECDH+3DES:RSA+3DES:!MD5;
  server_name gw.chinawr.net;
  index index.html index.php index.htm;
  error_page 400 /errpage/400.html;
  error_page 403 /errpage/403.html;
  error_page 404 /errpage/404.html;
  error_page 503 /errpage/503.html;
  location ~ \.php$ {
  proxy_pass http://127.0.0.1:88;
  include naproxy.conf;
  }
location ~ /\.ht {
deny all;
}
location / {
try_files $uri @apache;
}
location @apache {
internal;
proxy_pass http://127.0.0.1:88;
include naproxy.conf;
}
}

 

最后总结:如果使用的WDCP 面板 配置SSL 证书非常简单 1-上传证书  2-为当前二级域名开启SSL 3-访问正常 yes

时间: 2025-01-09 10:36:23

阿里云 SSL 证书 总结的相关文章

宝塔面板配置阿里云SSL证书流程

阿里云SSL证书申请过程就不在这里说了 1 先下载阿里云成功申请的SSL证书 解压后 有3个文件 2  找到宝塔面板的 站点设置  找到SSL设置 3 找到其他证书 用文本打开.key文件  复制里面的内容到左侧 秘钥(key) 用文本打开_public.crt文件  复制里面的内容到右侧  证书(pem)格式 然后保存 4  保存成功后  点击一下 部署 5  操作完成 原文地址:https://www.cnblogs.com/baker95935/p/10729430.html

tomcat部署安全证书文件(阿里云SSL证书)

1.下载安全证书文件: 这里使用的是阿里云SSL证书(免费一年) 2.把下载的压缩包进行解压 3.将pfx文件拷贝至服务器 4.利用jdk将pfx转jks 5.cmd进入命令行 6.切换至jdk的bin目录 执行命令 keytool -importkeystore -srckeystore ca/*.pfx -destkeystore ca/*.jks -srcstoretype PKCS12 -deststoretype JKS 执行后,会让输入密码,这里建议使用刚下载解压里面的密码,作为jk

http 改 https 的方法,免费的阿里云盾证书(https证书)

https最关键就是比http更安全,但是https相对http访问速度较慢一些,但是拿现在的浏览器来说,比如chrome,如果不是https的,那么会一直显示不安全的提示,所以要求比较严格的网站,能用https就用吧.但想使用https有个前提,是需要跟CA(证书颁布机构)申请https证书的. 我身边的很多搞技术的同事.朋友,其实都不知道去哪里申请证书,哪里的证书比较好,都问过我.用百度搜索的话,结果也是多如牛毛,就算是专业人士也拿不定注意,弄不明白. 前两天我还发布了一篇文章说,https

又拍云SSL证书全新上线,提供一站式HTTPS安全解决方案

互联网快速发展,云服务早已融入每一个人的日常生活,而互联网安全与互联网的发展息息相关,这其中涉及到信息的保密性.完整性.可用性.真实性和可控性.又拍云上线了与多家国际顶级 CA 机构合作的数款OV & EV SSL证书,提供一站式HTTPS安全解决方案,让安全触手可及. HTTPS加密时代,SSL证书肩负网络安全重任 HTTP协议是互联网基础协议,互联网发展之初被广泛应用,但它通过明文传输,无法保障数据传输过程中的安全性,导致数据泄露,数据篡改,流量劫持,钓鱼攻击等安全问题频频发生.为解决这一安

腾讯云SSL证书+阿里云负载均衡实现https转https

现在很多人,很多企业都开始注重信息安全,http协议由于采用不加密传输数据,所以会存在信息的泄漏,所以现在更多的企业和个人的网站开始采用https协议来加密自己网站的传输数据.如果你有多台相同的服务器提供服务,那么利用负载均衡实现http转换成https,可以花费更少的资金,更方便,更便捷. 创建负载均衡 1.1 登录阿里云,进入到控制台,点击左侧的负载均衡,进入到负载均衡的页面 1.2  进入到负载均衡页面,点击创建负载均衡,进入到负载均衡创建页面,收费方式分为预付费模式,按量付费模式 1.3

阿里云免费证书配置

这个SSL证书的csr文件是我自己手动生成的. 这样在阿里云上只能下载到一个pem文件,所以在配置的时候证书链文件也要指定成这个pem文件. key用你生成的key. 证书链那里如果没有指定对,就会出现证书链不完整的问题. ps:检查ssl是否正确可以到https://www.geocerts.com/ssl_checker这个网站去测试 问题解决参考链接: http://blog.sina.com.cn/s/blog_53ed87c10102vn8b.html

nginx下如何配置 ssl证书?腾讯云ssl证书为例!

目前为止,https已经成为一种趋势,想要开启https就需要ssl证书. 首先,为域名注册ssl证书. 腾讯云注册地址:https://cloud.tencent.com/product/ssl?from=qcloudHpHeaderSsl (腾讯云这里有免费的个人证书,一次性一年) 接下来怎么配置到nginx呢? 假设我们的网站域名是adcc.me,php环境采用的是phpstudy一键安装的. /phpstudy/server/nginx/conf/vhosts 目录下的 adcc.me.

Tomcat安装阿里云免费证书

安装证书 Tomcat支持JKS格式证书,从Tomcat7开始也支持PFX格式证书,两种证书格式任选其一.下载包中包含PFX格式证书和密码文件. 1.PFX证书安装 找到安装 Tomcat 目录下该文件server.xml,一般默认路径都是在 conf 文件夹中.找到 <Connection port="8443" 标签,增加如下属性: keystoreFile="/你的磁盘目录/订单号.pfx" keystoreType="PKCS12"

Ubuntu系统Apache 2部署SSL证书

Ubuntu系统Apache 2部署SSL证书 本文档为您介绍了如何在Ubuntu系统以及Apache2中安装阿里云SSL证书. 环境准备 操作系统:Ubuntu Web服务器:Apache 2 前提条件 已从SSL证书控制台下载Apache服务器证书. 已安装Open SSL. 操作步骤 运行以下命令在apache2目录下创建ssl目录. mkdir /etc/apache2/ssl 运行以下命令将下载的阿里云证书文件复制到ssl目录中. cp -r YourDomainName_public