阿里云配置ssl證書常見碰到幾個問題:
成都創(chuàng)新互聯(lián)公司為企業(yè)級客戶提高一站式互聯(lián)網(wǎng)+設(shè)計服務(wù),主要包括成都網(wǎng)站制作、成都網(wǎng)站設(shè)計、外貿(mào)營銷網(wǎng)站建設(shè)、重慶APP開發(fā)公司、微信小程序、宣傳片制作、LOGO設(shè)計等,幫助客戶快速提升營銷能力和企業(yè)形象,創(chuàng)新互聯(lián)各部門都有經(jīng)驗豐富的經(jīng)驗,可以確保每一個作品的質(zhì)量和創(chuàng)作周期,同時每年都有很多新員工加入,為我們帶來大量新的創(chuàng)意。
1、SSL證書安裝完畢后瀏覽器無法訪問。
解決方案:登陸阿里云控制面板、云安全規(guī)則設(shè)置:允許443端口。
2、SSL證書安裝完畢后顯示證書不信任。
解決方案:可能由于網(wǎng)站啟用了CDN,如果啟動了,需要去支持SSL證書的CDN提供商安裝。
如果沒有啟用CDN,但是也是不信任的情況下,需要您重新安裝證書,查看域名是否直接解析到自己的服務(wù)器IP,如果沒有需要重新解析到自己的服務(wù)器,證書安裝到哪臺服務(wù)器,服務(wù)器就需要解析到哪里。
3、SSL證書安裝完畢后發(fā)現(xiàn)部分瀏覽器無法訪問或不信任。
解決方案:說明您的SSL證書不信任,可以聯(lián)系您的簽發(fā)機構(gòu)重新辦理與檢測SSL是否全面,如果不全需要SSL證書重新簽發(fā),當(dāng)然也可以淘寶:Gworg 獲取信任的SSL證書。
4、SSL證書安裝完畢后提示到期無效等界面。
解決方案:需要重新辦理新的SSL證書安裝。
5、配置SSL證書發(fā)現(xiàn)打開網(wǎng)站不是自己的。
解決方案:根據(jù)HTTP配置文檔配置,因為WEB沒有明確到自己的,所以錯誤了,需要依照HTTP配置的基本信息配置。
我們的前提: ?1.有阿里云的服務(wù)器賬號。
2.申請的域名托管在阿里云的云解析服務(wù)
有了這兩個前提申請就方便快捷多了。
1.登錄阿里云--安全(云盾)--證書服務(wù)
2.選擇購買證書
3.在配置單中選擇 "免費型DV SSL" ??證書提供商品牌為:“賽門鐵克”
注意:免費數(shù)字證書,最多保護一個明細子域名,不支持通配符,一個阿云帳戶最多簽發(fā)20張免費證書。
4.支付 (0元)
5.支付后會看到一條狀態(tài)為“待完成”的記錄,此時千萬別以為就可以等待阿里云審核了,其實后面還是有資料要填寫的。
6.選擇 補全,并填寫相應(yīng)信息。真實填寫就可以了。包括:域名、姓名、郵箱等等。因為我的域名是托管到阿里云解析服務(wù)的,我的認(rèn)證方式DNS解析認(rèn)證。
此時有兩個情況,第一種?勾選?證書綁定的域名在[阿里云的云解析]產(chǎn)品中,授權(quán)系統(tǒng)自動添加一條記錄以完成域名授權(quán)驗證。
0、開始之前
文章圖片很多,注意流量
首先你得準(zhǔn)備好一個已經(jīng)備案成功的域名,并且有一個在阿里云的服務(wù)器部署了的網(wǎng)站。
然后就是你迫切的希望升級網(wǎng)站為HTTPS部署。
那么我們開始吧!
1、申請CA證書
1.1登錄阿里云控制臺,選擇菜單:安全》CA證書服務(wù)》購買證書
1.2選擇免費SSL證書,點擊購買
1.3確認(rèn)訂單,支付
1.4補全證書信息,選擇填寫證書相關(guān)詳細信息,等待審核
1.5等待審核通過
阿里云會自動推送證書TXT解析記錄,或手動錄入
2、在服務(wù)器中導(dǎo)入證書
3、在IIS中綁定證書
4、直接在CDN中綁定證書
4.1進入控制臺》CDN》域名管理:點擊添加域名
4.2等待CDN審核成功后,進行CDN配置,在配置中開啟HTTPS,選擇證書,點解確定
4.4在域名解析中添加指向CDN的CNAME值
5、大功告成,享受安全的HTTPS吧
1)將證書上傳至阿里云服務(wù)器;點擊“負載均衡”-“證書管理”-“創(chuàng)建證書”
2)設(shè)置“證書名稱”;
選擇證書類型”–服務(wù)器證書;
填寫證書內(nèi)容”–將剛才保存的Server.crt(包含了中間證書),全部復(fù)制并粘貼;
“私鑰”–將Server.key,復(fù)制并粘貼;
“證書region”請選擇要使用證書的地域。目前如需要在多個地域使用證書,請在多個地域上傳。
3)部署證書;在“負載均衡”菜單點擊“實例管理”,選擇需要部署證書的實例,點擊“管理”。
4)然后選擇“添加監(jiān)聽”:
“前端協(xié)議”選擇“HTTPS”:“443”
“后端協(xié)議”可以選擇“443”或者“80”
“服務(wù)器證書”選擇剛剛上傳的服務(wù)器證書。
5)點擊“下一步”,即完成阿里云服務(wù)器部署SSL證書。