日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 综合教程 >内容正文

综合教程

阿里云SSL证书到期(续期)图文教程

發(fā)布時間:2024/8/26 综合教程 45 生活家
生活随笔 收集整理的這篇文章主要介紹了 阿里云SSL证书到期(续期)图文教程 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

轉(zhuǎn)自:https://www.cnblogs.com/qichao123/p/10703096.html

SSL證書過期了。友情提示:

證書產(chǎn)品僅支持新簽發(fā)、不支持續(xù)費(fèi)。證書到期前需在阿里云SSL證書控制臺重新購買和申請證書。

登錄阿里云控制臺,點(diǎn)擊產(chǎn)品與服務(wù),在搜索框搜索SSL點(diǎn)擊SSL證書(應(yīng)用安全)進(jìn)去即可。

點(diǎn)擊右上角購買證書按鈕,按需購買,我買的是免費(fèi)版的

購買成功之后,返回SSL證書列表,點(diǎn)擊申請,在彈出的頁面里填寫相關(guān)信息后點(diǎn)擊下一步。

會出現(xiàn)以下頁面 ,點(diǎn)擊驗(yàn)證即可(因?yàn)樯蠄D選擇自動DNS驗(yàn)證),驗(yàn)證成功點(diǎn)擊提交審核,等待幾分鐘即可。。

審核成功之后進(jìn)入 已簽發(fā)tab頁,點(diǎn)擊下載,根據(jù)自己的服務(wù)器類型選擇證書下載

有關(guān)服務(wù)器的配置,點(diǎn)擊下述鏈接即可看到相關(guān)配置方法

Nginx/Tengine服務(wù)器安裝SSL證書

Tomcat服務(wù)器安裝SSL證書

Apache服務(wù)器安裝SSL證書

IIS服務(wù)器SSL證書安裝

IIS服務(wù)器SSL證書安裝

在證書控制臺下載IIS版本證書,下載到本地的是一個壓縮文件,解壓后里面包含.pfx文件是證書文件,pfx_password.txt是證書文件的密碼。

友情提示: 每次下載都會產(chǎn)生新密碼,該密碼僅匹配本次下載的證書。如果需要更新證書文件,同時也要更新密碼。

申請證書時如果沒有選擇系統(tǒng)創(chuàng)建CSR,則沒有該文件,請選擇其它服務(wù)器下載.crt文件,利用openssl命令自己生成pfx證書。

1、IIS6

( 1 ) 證書導(dǎo)入

• 開始 -〉運(yùn)行 -〉MMC;

• 啟動控制臺程序,選擇菜單“文件”中的”添加/刪除管理單元”-> “添加”,從“可用的獨(dú)立管理單元”列表中選擇“證書”-> 選擇“計(jì)算機(jī)帳戶”;

• 在控制臺的左側(cè)顯示證書樹形列表,選擇“個人”->“證書”,右鍵單擊,選擇“所有任務(wù)”-〉”導(dǎo)入”, 根據(jù)”證書導(dǎo)入向?qū)?rdquo;的提示,導(dǎo)入PFX文件(此過程當(dāng)中有一步非常重要: “根據(jù)證書內(nèi)容自動選擇存儲區(qū)”)。

• 安裝過程當(dāng)中需要輸入密碼為您當(dāng)時設(shè)置的密碼。導(dǎo)入成功后,可以看到證書信息。

( 2 ) 分配服務(wù)器證書。

2、IIS7/IIS8

( 1 ) 證書導(dǎo)入

• 開始 -〉運(yùn)行 -〉MMC;

• 啟動控制臺程序,選擇菜單“文件”中的”添加/刪除管理單元”-> “添加”,從“可用的獨(dú)立管理單元”列表中選擇“證書”-> 選擇“計(jì)算機(jī)帳戶”;

• 在控制臺的左側(cè)顯示證書樹形列表,選擇“個人”->“證書”,右鍵單擊,選擇“所有任務(wù)”-〉”導(dǎo)入”, 根據(jù)”證書導(dǎo)入向?qū)?rdquo;的提示,導(dǎo)入PFX文件(此過程當(dāng)中有一步非常重要: “根據(jù)證書內(nèi)容自動選擇存儲區(qū)”)。安裝過程當(dāng)中需要輸入密碼為您當(dāng)時設(shè)置的密碼。導(dǎo)入成功后,可以看到證書信息。

( 2 ) 分配服務(wù)器證書

• 打開 IIS8.0 管理器面板,找到待部署證書的站點(diǎn),單擊“綁定”。

• 設(shè)置參數(shù)選擇“綁定”->“添加”->“類型選擇 https” ->“端口 443” ->“ssl 證書【導(dǎo)入的證書名稱】” ->“確定”。

SSL 缺省端口為 443 端口,請不要隨便修改。如果您使用其他端口,如:8443,則訪問時必須輸入:https://www.domain.com:8443。

如下轉(zhuǎn)自:鏈接:https://blog.csdn.net/monster_axi/article/details/80545541

首先搞清楚網(wǎng)站所需證書的類型,單域通配符多域名證書所代表的含義和適配情況
注意:本文中有些圖片引自他人博客或論壇,如有冒犯請聯(lián)系

單域名版SSL證書
顧名思義,只保護(hù)一個域名,這些域名形如 www.yuming.com;pay.domain.net;shop.store.cn 等;

值得注意的有兩點(diǎn):

1、當(dāng)您為 www 前綴的域名申請證書的時候,默認(rèn)是可以保護(hù)不帶 www 的主域名,例如您為 www.sslzhengshu.com 申請證書,則 sslzhengshu.com 也默認(rèn)會被保護(hù);

2、當(dāng)您為其他前綴的子域名申請證書時,則只能保護(hù)當(dāng)前子域名 , 不能保護(hù)不帶前綴的主域名。

多域名版SSL證書
這種證書可以同時保護(hù)多個域名,例如同時保護(hù) www.yuming.com、pay.domain.com、shop.store.com 等,但每一個品牌多域名證書默認(rèn)保護(hù)的域名數(shù)量不一樣,詳情如下:

【使用場景】某公司,旗下有多種業(yè)務(wù),從而也有多個完全不一樣的主域名:

www.domain.com;www.domain.net;www.yuming.com ……

于是,他選擇了以下支持多域名的企業(yè)型證書,有時候超過多域名證書本身默認(rèn)保護(hù)的域名數(shù)量之后多增加一個域名需要支付的費(fèi)用,但這對比單個申請,節(jié)約了很多成本,包括購買成本和審核帶來的時間成本。

通配符SSL證書
這種版本的證書可以保護(hù)同一主域名下同一級所有的子域名,不限個數(shù),申請證書時,域名填寫為 .your-domain.com;可以是任何前綴。

【使用場景】某公司旗下有一個域名叫 domain.com,但因?yàn)闃I(yè)務(wù)需要,解析了很多子域名,有:
www.domain.com;login.domain.com;shop.domain.com;bill.domain.com ……

可能多達(dá)幾十上百個這樣的子域名,但為每一個域名都申請一張證書,將會是很昂貴的費(fèi)用。所以該公司申請了一張支持 *.domain.com 的通配符證書,保護(hù)了 * 所代表的任何前綴的子域名。

搞清楚網(wǎng)站所需證書之后 需要到各個證書提供商那里購買 比如阿里云,騰訊云等 此處不再贅述過程

證書申請下來之后 選擇下載證書 要下載適配于iis系統(tǒng)的 .pfx
后綴的證書,然后上傳到服務(wù)器上 位置不限

此時開始操作服務(wù)器,導(dǎo)入證書
1. 【W(wǎng)INDOWS鍵 + R 】 打開運(yùn)行窗口, 輸入 【 mmc 】點(diǎn)確定

2. 點(diǎn)擊 【文件】 , 選擇【添加/刪除管理單元】,在【可用管理單元】列表 選擇 【 證書】 點(diǎn)擊添加。彈出窗口,
選擇 【 計(jì)算機(jī)賬戶】,確定即可

打開“證書”>右鍵“個人”>“所有任務(wù)”>“導(dǎo)入”。

右下角勾選“個人信息交換(*.pfx;p12)”。選擇類型為“Personal Information Exchange”的文件即可。

打開之后,選擇下一步,勾選“根據(jù)證書類型,自動選擇證書存儲”,然后點(diǎn)擊下一步。

點(diǎn)擊完成與成功導(dǎo)入。

空白處刷新,確認(rèn)已成功導(dǎo)入。

【個人 -》 證書 】 里面可以看到你剛剛導(dǎo)入的域名, 選中證書,右鍵屬性, 修改友好名稱點(diǎn)擊確定
例如域名是 www.gworg.com 【友好名稱修改為 *.gworg.com】

然后回到IIS 管理器 , 為站點(diǎn)綁定域名
選擇 網(wǎng)站, 右鍵 , 點(diǎn)擊 “ 編輯綁定”

點(diǎn)擊”添加” , 選擇 “HTTPS” ,選擇剛剛導(dǎo)入的證書名稱,然后填寫主機(jī)名 再點(diǎn)擊確認(rèn)。(主機(jī)名必須填寫,主機(jī)名稱就是要使用ssl證書的域名,比如www.domain.com)

此時容易出現(xiàn)兩種情況
1.主機(jī)名無法填寫
2.多個子域名的通配符證書不知道怎么填寫

在此一并解決
首先添加一條沒有主機(jī)名的https記錄 端口默認(rèn)443
然后
IIS7下的https無法綁定主機(jī)頭,顯示灰色,原因是IIS7不支持SNI,即一個IP只能綁定到一個HTTPS站點(diǎn)上。

網(wǎng)上的資料大部分都是建議修改IIS7配置文件直接指定主機(jī)名,內(nèi)容如下:

打開C:Windowssystem32inetsrvconfigapplicationHost.config
1
通過ctrl+F 查找 定位到如下位置:

<bindings>

<binding protocol="http" bindingInformation="*:80:www.域名.com" />
<binding protocol="http" bindingInformation="*:80:域名.com" />
<binding protocol="http" bindingInformation="*:80:bbs.域名.com" />
<binding protocol="https" bindingInformation="*:443:" />

</bindings>

找到https的配置項(xiàng)目行(帶有443端口的那行),修改為:

<binding protocol="https" bindingInformation="*:443:www.你的域名.com" />
<binding protocol="https" bindingInformation="*:443:www.域名.com" />
<binding protocol="https" bindingInformation="*:443:bbs.域名.com" />
<binding protocol="https" bindingInformation="*:443:域名.com" />

注意這里的www.domain.com要換成你自己的域名,之后保存即可此處列舉了多個 按需添加即可 單域名證書只可添加一條,如果購買了通配符證書可以把網(wǎng)站下屬所有子域名都加上即可。

然后測試效果

如果此時網(wǎng)站的安全鎖還帶有感嘆號,那么請檢查網(wǎng)站頁面上面是否引用了不是https的鏈接或圖片,此時可以通過瀏覽器的開發(fā)者工具中的控制臺來查看

加一句題外話 如果可以的話 強(qiáng)烈建議更換Linux 系統(tǒng) 因?yàn)長inux系統(tǒng)可以免費(fèi)申請證書 安裝操作面板的話 可以一鍵操作根本不需要配置什么東西而且支持多域名 只需要調(diào)整模版鏈接

總結(jié)

以上是生活随笔為你收集整理的阿里云SSL证书到期(续期)图文教程的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。