檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
非80/443端口建站,不掛域名,直接用IP訪問(wèn),要備案嗎?
-nltp 與iptables -L 查看是否監(jiān)聽(tīng)80端口 安全組是否放行80端口 檢測(cè)結(jié)果:無(wú)監(jiān)聽(tīng)80端口 把這里的default_server去掉就行了 修改前: 修改后: nginx -s reload # 重新載入配置文件 nginx -s reopen # 重啟 Nginx
來(lái)訪問(wèn)了。 注: 配置文件參數(shù)說(shuō)明listen 443SSL訪問(wèn)端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書(shū)文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫(xiě)法遵循openssl標(biāo)準(zhǔn)
DV SSL證書(shū)跟OV SSL證書(shū)比起來(lái),遠(yuǎn)遠(yuǎn)沒(méi)有OV SSL證書(shū)的功能強(qiáng)大,雖然在價(jià)格上OV SSL證書(shū)要貴一些,但它的價(jià)值遠(yuǎn)遠(yuǎn)大于了它的價(jià)格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書(shū)或EV SSL證書(shū)。但是EV SSL證書(shū)沒(méi)有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書(shū)。
的安全的SSL證書(shū)產(chǎn)品,因此這樣的自簽SSL證書(shū)在瀏覽器里面都會(huì)被安全警告,提醒用戶這并不是一個(gè)有效的SSL證書(shū)。 那么自簽SSL證書(shū)存在的意義是什么呢? 第一、自己學(xué)習(xí)研究SSL證書(shū)加密原理等用途; 第二、某些特定的環(huán)境,例如內(nèi)部局域網(wǎng)IP地址等無(wú)法申請(qǐng)可信SSL證書(shū)的場(chǎng)景加密使用;
效,有效期為1年。 6 安裝SSL證書(shū) 證書(shū)簽發(fā)后,您可以一鍵部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并安裝到服務(wù)器上進(jìn)行使用。 將證書(shū)部署到其他云產(chǎn)品后,將幫助您提升對(duì)應(yīng)云產(chǎn)品訪問(wèn)數(shù)據(jù)的安全性。 SSL證書(shū)安裝到Web服務(wù)器后,您的Web服務(wù)器才能實(shí)現(xiàn)HTTPS加密通信,實(shí)現(xiàn)通信安全。
LNMPA一鍵安裝包:裝好后, 靜態(tài)文件用nginx服務(wù)器,php文件用Apache服務(wù)器, 默認(rèn)Apache端口為88;nginx為80; SSL證書(shū)裝之前80端口, 裝好后用443端口;
機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū)。 安裝證書(shū)。 將已簽發(fā)的續(xù)費(fèi)證書(shū)安裝到您的Web服務(wù)器,替換即將過(guò)期的舊證書(shū)。續(xù)費(fèi)證書(shū)與原證書(shū)為獨(dú)立的兩張證書(shū),因此續(xù)費(fèi)證書(shū)簽發(fā)后您需要安裝到Web服務(wù)器或部署到華為云產(chǎn)品。如果您沒(méi)有在Web服務(wù)器中安裝續(xù)費(fèi)證書(shū),則在舊證書(shū)過(guò)期后,您的服務(wù)器將無(wú)法正常使用HTTPS服務(wù)。
成長(zhǎng)修煉手冊(cè)之SSL入門(mén) 三分鐘帶你入門(mén),小知識(shí)守護(hù)你的大安全 什么是SSL證書(shū)? 各類(lèi)證書(shū)之間有什么區(qū)別? 為什么需要SSL證書(shū)? 怎么挑選適合自己的證書(shū)? 什么是SSL證書(shū)? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識(shí)SSL證書(shū) 初識(shí)SSL證書(shū) • SSL證書(shū)是數(shù)字證
CA機(jī)構(gòu)簽發(fā)系統(tǒng)自動(dòng)檢查域名授權(quán)配置,DNS配置正確的情況下(需要您自行排查DNS配置是否正確)可在數(shù)小時(shí)內(nèi)快速頒發(fā)。 后續(xù)處理 CA機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū),證書(shū)簽發(fā)后便立即生效。 證書(shū)簽發(fā)后,可一鍵部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。部署證書(shū)操作請(qǐng)參見(jiàn)部署證書(shū)到云產(chǎn)品。下載證書(shū)操作請(qǐng)參見(jiàn)下載證書(shū)。
已下載SSL證書(shū),具體操作請(qǐng)參見(jiàn)下載證書(shū)。 約束條件 證書(shū)安裝前,務(wù)必在安裝SSL證書(shū)的服務(wù)器上開(kāi)啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無(wú)法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書(shū)的服務(wù)器上需要運(yùn)行的域名,必須與證書(shū)的域名一一對(duì)應(yīng),即
Kit(JDK)工具包中。 待安裝證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 證書(shū)安裝前,務(wù)必在安裝SSL證書(shū)的服務(wù)器上開(kāi)啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無(wú)法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書(shū)的服務(wù)器上需要運(yùn)行的域名,必須與證書(shū)的域名一
一、提前申請(qǐng)SSL證書(shū)后配置,申請(qǐng)地址:https://buy.wosign.com/ 二、kangle主機(jī)開(kāi)啟443端口,進(jìn)入easypanel后臺(tái)設(shè)置 三、填寫(xiě)端口:80,443s 四、虛擬主機(jī)管理面板,選擇SSL證書(shū) 五、下載wosign證書(shū)文件目錄 ,都會(huì)有以下五個(gè)文
服務(wù)類(lèi)型,在對(duì)應(yīng)的“操作”列單擊“下載證書(shū)”,進(jìn)行證書(shū)下載操作。 證書(shū)下載后,需要安裝到對(duì)應(yīng)的服務(wù)器上,才能使SSL證書(shū)生效。 下載的證書(shū)文件說(shuō)明 根據(jù)申請(qǐng)證書(shū)時(shí),選擇的“證書(shū)請(qǐng)求文件”方式的不同,下載文件也有所不同。 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“系統(tǒng)生成CSR”,則下載文件說(shuō)明如下:
在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,并在SSL證書(shū)管理界面右上角,單擊“購(gòu)買(mǎi)證書(shū)”,進(jìn)入購(gòu)買(mǎi)證書(shū)頁(yè)面。 在購(gòu)買(mǎi)證書(shū)頁(yè)面,完成參數(shù)配置,參數(shù)配置如圖 證書(shū)選型所示。 圖1 證書(shū)選型 選擇“服務(wù)類(lèi)型”: 證書(shū)服務(wù)類(lèi)型,支持購(gòu)買(mǎi)“域名證書(shū)”和“IP證書(shū)”兩類(lèi)證書(shū)。 當(dāng)您服務(wù)
SSL證書(shū)對(duì)服務(wù)器端口是否有限制? 沒(méi)有限制。SSL證書(shū)是綁定域名或者純IP使用的,和服務(wù)器端口沒(méi)有任何關(guān)系。 父主題: 證書(shū)咨詢
ip可以申請(qǐng)SSL證書(shū),并且申請(qǐng)后的SSL證書(shū)后配置到IP地址服務(wù)器就可以被信任訪問(wèn),同樣具備安全加密的效果。用ip申請(qǐng)過(guò)程中需要開(kāi)放80端口或者443端口采取文件認(rèn)證方式來(lái)驗(yàn)證ip地址后才可以簽發(fā),認(rèn)證速度很快,一般認(rèn)證完畢后會(huì)在30分鐘左右簽發(fā)完成。 用ip申請(qǐng)SSL證書(shū)方法 1
SSL證書(shū)支持在哪些地域部署? SSL證書(shū)對(duì)地理位置沒(méi)有任何限制,可以部署在國(guó)內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書(shū)文件后,您可根據(jù)自己的需求將SSL證書(shū)部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="akawq0a" class='cur'>證書(shū)應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書(shū)?
如果根證書(shū)已經(jīng)變化,證書(shū)自動(dòng)替換功能會(huì)執(zhí)行失敗。此時(shí)需要您手動(dòng)完成證書(shū)替換。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。
關(guān)閉SSL證書(shū)到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書(shū)不再需要到期自動(dòng)替換,請(qǐng)參見(jiàn)本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書(shū)已開(kāi)啟到期自動(dòng)替換。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。