阿里云部署SSL证书详解

softyun3年前云服务器112

查找中间证书

为了确保兼容到所有浏览器,我们必须在阿里云上部署中间证书,如果不部署证书,虽然安装过程可以完全也不会报错,但可能导致Android系统,Chrome 和 Firefox等浏览器无法识别。请到 中间证书下载工具,输入您的Server.cer,然后下载中间证书,请将中间证书保存为Chain.cer。

服务器证书和中间证书连接

首先我们需要将中间证书Chain.cer加入到服务器证书Server.cer文件中,请将Chain.cer中的所有内容复制,并粘贴到Server.cer,顺序是: 第一段,服务器证书;第二段,中间证书,如下:

 

-----BEGIN CERTIFICATE-----MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT………Server Certificate…………T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GRW7oiGmI=-----END CERTIFICATE----------BEGIN CERTIFICATE-----MIIEsTCCA5mgAwIBAgIDBfoqMA0GCSqGSIb3DQEBCwUAMEcxCzAJBgNVBAYTAlVT………Chain Certificate…………T0hUGo/wiwTBUafyk1A+LlSUE+dYqzbHYV9Q4d83UIzz9vXO4wmSRgV0udjGN2GRW7oiGmI=-----END CERTIFICATE-----

 

将上一步修改好的Server.cer保存一下,准备后面和KEY一起上传。

证书上传阿里云

点击“负载均衡”-“证书管理”-“创建证书”

“证书名称”请设定一个好记的标识。

“证书类型”选择“服务器证书”。

“证书内容”请将刚才保存的Server.cer(包含了中间证书),全部复制并粘贴。

“私钥”请将刚才Server.key,复制并粘贴。

“证书region”请选择要使用证书的地域。目前如需要在多个地域使用证书,请在多个地域上传。

 

 部署证书

在“负载均衡”菜单点击“实例管理”,选择需要部署证书的实例,点击“管理”。

选择“添加监听”:

“前端协议”选择“HTTPS”:“443”

“后端协议”可以选择“443”或者“80”

“服务器证书”选择刚刚上传的服务器证书。

点击“下一步”,完成SSL证书的安装。

常见问题为何有些浏览器可以识别我的证书,有些浏览器却会报错?

首先,请确保您已经完成了“服务器证书和中间证书的连接”,如果上传的服务器证书中没有中间证书,有些无法自动下载中间证书的系统,就无法识别服务器证书的有效性。

其次,如果您购买的是我们网站销售的证书,包括Symantec、Geotrust和Rapidssl都是支持所有浏览器和操作系统的,但如果是其他CA的产品,请注意和厂商联系是否兼容这些浏览器。

原文链接:cnblogs/sslwork/p/5984174.html


标签: 阿里云
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

什么是虚拟MFA?阿里云设置虚拟MFA登录让账户更加安全!

什么是虚拟MFA?眼尖在阿里云用户在用户的安全管理后台看到了虚拟MFA选项,不清楚什么是虚拟MFA,新手站长网来说说虚拟MFA以及阿里云设置设置虚拟MFA登录教程:什么是虚拟MFA 虚拟MFA英文Mu...

在阿里云ECS服务器上搭建WordPress的全过程解析

第一步,注册个阿里云帐号,打开阿里云官方网站,在首页就能看到云服务器ecs第二步,点击立即购买,如果想测试的,也可以15天免费试用第三步,选择一个地区,内存,带宽等,地区一定要选择好,具体的可以看下官...

阿里云上云采购季活动:云服务器低至99元/年 续费最高可减600元

阿里云日前推出了上云采购季活动,百款云产品热卖特惠,2核2G轻量应用服务器低至99元/年,老用户续费最高可满减600元,上云礼包福利免费领,优惠形式多样,您可根据实际需要选择省钱方案!活动时间:202...

阿里云服务器安全规则配置详解

前两天趁双11,在阿里云买了一个ECS ( 服务器 ),刚配了一个 nginx,配好后,如下图访问,发现并不能进行访问;原来阿里云服务器为了安全着想,需要配置安全规则,如果你不将端口设置安全规则,浏览...

阿里云 ubuntu16.04搭建IPSec服务

IPSec简介IPSec(Internet Protocol Security):是一组基于网络层的,应用密码学的安全通信协议族。IPSec不是具体指哪个协议,而是一个开放的协议族。IPSec协议的设...

阿里云“云合100“网络计划 汇集了鹏博士等首批合作伙伴(阿里云网融合)

阿里云“云合100”网络计划,是阿里云与鹏博士等首批合作伙伴共同推出的一项网络计划。此次阿里云与鹏博士等合作伙伴的加入,将会为“云合100”网络计划注入更加强大的技术和资源支持。“云合100”网络计划...