1、首先登陸阿里云控制臺首頁,沒有阿里云賬號的要先注冊哦
讓客戶滿意是我們工作的目標,不斷超越客戶的期望值來自于我們對這個行業(yè)的熱愛。我們立志把好的技術通過有效、簡單的方式提供給客戶,將通過不懈努力成為客戶在信息化領域值得信任、有價值的長期合作伙伴,公司提供的服務項目有:空間域名、網站空間、營銷軟件、網站建設、二連浩特網站維護、網站推廣。
2、然后點擊左側的云服務器ECS,進入你的服務器列表
3、找到你需要配置安全組的服務器,然后點擊進去,可以看到左側的本實例安全組的選項,點擊右邊的配置配置
4、點擊左邊添加安全組規(guī)則來添加一條安全租規(guī)則吧,這里我們需要填寫端口的范圍以及授權對象就可以了
5、填寫好之后點擊確定,然后再返回安全組的列表就可以看到你剛剛創(chuàng)建的安全組規(guī)則了,這里你可以在你的服務器上測試一下看看端口是否已經打開
在阿里云—ECS云服務器上部署ssl證書之前,我們需先下載應用軟件amssl,下載完畢之后,點擊面板右上角的應用軟件。接下來就是配置證書模版。
為了確保兼容到所有瀏覽器,我們必須在阿里云上部署中間證書,如果不部署證書,雖然安裝過程可以完全也不會報錯,但可能導致Android系統(tǒng),Chrome 和 Firefox等瀏覽器無法識別。請到?中間證書下載工具,輸入您的Server.cer,然后下載中間證書,請將中間證書保存為Chain.cer。
服務器證書和中間證書連接
首先我們需要將中間證書Chain.cer加入到服務器證書Server.cer文件中,請將Chain.cer中的所有內容復制,并粘貼到Server.cer,順序是: 第一段,服務器證書;第二段,中間證書,如下:
-----BEGIN CERTIFICATE-----
MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT
………Server Certificate…………
T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR
W7oiGmI=
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT
………Chain Certificate…………
T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GR
W7oiGmI=
-----END CERTIFICATE-----
將上一步修改好的Server.cer保存一下,準備后面和KEY一起上傳。
證書上傳阿里云
點擊“負載均衡”-“證書管理”-“創(chuàng)建證書”
“證書名稱”請設定一個好記的標識。
“證書類型”選擇“服務器證書”。
“證書內容”請將剛才保存的Server.cer(包含了中間證書),全部復制并粘貼。
“私鑰”請將剛才Server.key,復制并粘貼。
“證書region”請選擇要使用證書的地域。目前如需要在多個地域使用證書,請在多個地域上傳。
部署證書
在“負載均衡”菜單點擊“實例管理”,選擇需要部署證書的實例,點擊“管理”。
選擇“添加監(jiān)聽”:
“前端協(xié)議”選擇“HTTPS”:“443”
“后端協(xié)議”可以選擇“443”或者“80”
“服務器證書”選擇剛剛上傳的服務器證書。
點擊“下一步”,完成SSL證書的安裝。
常見問題
為何有些瀏覽器可以識別我的證書,有些瀏覽器卻會報錯?
首先,請確保您已經完成了“服務器證書和中間證書的連接”,如果上傳的服務器證書中沒有中間證書,有些無法自動下載中間證書的系統(tǒng),就無法識別服務器證書的有效性。