linux大多有firefox瀏覽器,沒有的話也可以裝一個。
臺江ssl適用于網(wǎng)站、小程序/APP、API接口等需要進(jìn)行數(shù)據(jù)傳輸應(yīng)用場景,ssl證書未來市場廣闊!成為創(chuàng)新互聯(lián)的ssl證書銷售渠道,可以享受市場價格4-6折優(yōu)惠!如果有意向歡迎電話聯(lián)系或者加微信:13518219792(備注:SSL證書合作)期待與您的合作!
打開firefox的首選項,在高級-加密里有個查看證書。
注意要安裝https證書必須先安裝證書鏈。
以redhat5.4的firefox為例。
很簡單,本部署指南的適用范圍:IIS7/8版本。
CA給你郵箱發(fā)一份文件,解壓獲取一個youdomain.pfx格式的證書文件。
1、創(chuàng)建SSL證書控制臺
使用windows鍵+R打開運(yùn)行窗口輸入“mmc”點(diǎn)確定。
打開控制臺,點(diǎn)擊“文件”=“添加/刪除管理單元”。
找到“證書”點(diǎn)擊“添加”。
選擇“計算機(jī)賬戶”,點(diǎn)擊“下一步”。
最后點(diǎn)完成。
導(dǎo)入PFX證書
在添加的證書管理單元中,選擇“證書”- “個人”-“證書”,右鍵空白處點(diǎn)“所有任務(wù)”選擇“導(dǎo)入”
進(jìn)入證書導(dǎo)入向?qū)?,點(diǎn)擊下一步
導(dǎo)入上面合成的證書,點(diǎn)擊“下一步”輸入密碼;
選擇“根據(jù)證書內(nèi)容自動選擇存儲區(qū)”,點(diǎn)擊“下一步”
證書導(dǎo)入成功,右鍵刷新可以看到。
部署服務(wù)器證書
打開IIS控制面板,選中需要配置證書的站點(diǎn),并選擇右側(cè)“編輯站點(diǎn)”下的“綁定”。
選擇“添加” 并按以下方式設(shè)置。
類型:https;IP地址:默認(rèn);端口:443(默認(rèn));主機(jī)名:IIS8可以選擇,IIS7默認(rèn)不選擇;SSL證書:選擇導(dǎo)入的服務(wù)器證書,點(diǎn)擊確定,重啟站點(diǎn)生效。
訪問測試
服務(wù)器若部署了SSL證書,瀏覽器訪問時將出現(xiàn)安全鎖標(biāo)志;
如果不清楚,可以參考:網(wǎng)頁鏈接
一、創(chuàng)建Azure Key Vault
創(chuàng)建Key Vault和Linux安裝SSL之前,大家需要先使用az group create來創(chuàng)建資源。比如創(chuàng)建名為“myResourceGroupSecureWeb”的資源組,需要先復(fù)制Azure CLI到對應(yīng)文件夾中,然后再使用az keyvault create創(chuàng)建Key Vault,并在部署VM時啟用該Key Vault。
每一個Key Vault都需要具備唯一的名稱,而且全部都是小寫字母,然后將名稱替換為自己唯一的Key Vault名稱,生成證書并存儲在Key Vault中。為了讓網(wǎng)站SSL安全使用使用,大家需要在Linux安裝SSL導(dǎo)入時由受信任的程序提供簽名才算是有效證書。
二、準(zhǔn)備用于VM的證書
若要在VM創(chuàng)建過程中使用上述證書,大家需要使用az keyvault secret list-versions獲取證書的唯一ID,然后再通過az vm format-secret轉(zhuǎn)換該證書。具體操作為創(chuàng)建cloud-init配置以保護(hù)NGINX,在首次啟動VM時對其進(jìn)行自定義,再通過cloud-init來安裝程序包和寫入文件,或者配置用戶和安全性。
除了在Linux安裝證書初始啟動期間要運(yùn)行cloud-init外,無需在進(jìn)行其他的步驟和代理。創(chuàng)建VM、安裝程序包和啟動應(yīng)用需耗時幾分鐘。創(chuàng)建后測試一下Web應(yīng)用是否安全,Linux的ssl證書安裝如果使用的是自簽名的安全證書,網(wǎng)頁會有安全警告,提示用戶存在不安全因素。
Linux的ssl證書安裝相對于其他系統(tǒng)來講,比較簡單。不過需要注意的是,Linux安裝證書對國內(nèi)和國外的網(wǎng)絡(luò)環(huán)境有一定的設(shè)置要求,如果沒有及時更改,會造成SSL證書配置失敗。
你說的是部署nginx的https(443)吧 安裝證書過程可以參考下面的過程 #cd /usr/local/nginx/conf #openssl genrsa -des3 -out server.key 1024 #openssl req -new -key server.key -out server.csr #openssl rsa -in server.key -out server_nopwd...