1. 程式人生 > >【使用騰訊雲或阿里雲配置域名SSL證書】

【使用騰訊雲或阿里雲配置域名SSL證書】

-- 之前使用騰訊雲配置過,一個證書,失敗了。

--今天又折騰了很久,好像有點明白;額。

--  其實 非常的簡單。先說 騰訊雲的: 

 在騰訊雲做一個域名申請SSL證書,申請下來之後,下載證書檔案到本地。我使用了一個騰訊雲的伺服器,搭建的是PHP的開發環境:Apache+Nginx+PHP+Mysql。這就屬於 是 N+A的搭配。用了管理平臺WDCP。

---下載好證書之後,登入伺服器的管理後臺。   域名:8080。。選擇 站點管理 的 SSL管理:如圖所示。


然後看下面的提示資訊。根據自己的情況上傳指定的證書檔案即可。

然後重啟服務,在瀏覽器中輸入  https://域名   沒有錯誤資訊就算成功。

---我配置成功之後,訪問自己的專案:


---通過 chrome 訪問自己的域名,可以看到前面沒有安全的效果。

---而且 wordpress 顯示效果不理想,因為存在一些 css 檔案的路徑是通過 http來訪問的,所以,在https下是訪問不到的,需要做個301跳轉,暫時不需要,我就沒有弄。

-----接下來是 阿里雲的:

---阿里雲上通過連結申請 SSL 證書。

在阿里雲控制檯:安全(雲盾)->證書服務->購買證書:

通過連結進入之後是收費的 證書,此時我們選擇 先選擇一下  Symantec  ,再選擇 增強型,這時,頁面會有變化,就可以看到免費型的證書出現了。此時就可以購買了。    選擇免費的證書型別完成購買


然後就可以跟隨 阿里雲 的指導來完成 SSL的申請和下載。之後,可以選擇下載 Nginx 或者 Tomcat的證書,

我用的是Tocmat,所以下載了 tomcat的證書,下載完成,遠端登入伺服器,

----上傳證書檔案,(此處注意,阿里雲提供了兩種型別的證書可供選擇,也提供了  格式轉換的方法,但一般情況下沒有必要)

-----修改 server.xml資訊,注意是否修改埠,建議 使用 80 處理 www 請求,使用 433 埠處理SSL 認證。

----重啟 Tomcat伺服器,

---- 使用 https://yancctop/goods  訪問自己的專案。


結果如圖。

現在對騰訊雲的認證還是不太理解,可能是因為我使用了 WDCP的管理平臺,它自己會幫我修改配置檔案,所以我對具體的操作不太瞭解。感覺沒有阿里雲的舒服,因為沒有平臺,需要修改配置 都是自己一點一點修改的,很真實。

不過 ,我的理解是這樣的:  首先 你得 使用你的域名申請 一個 SSL證書(阿里的證書好像叫雲盾,沒有SSL的入手,如果有需要,就從上邊留的連結 進入吧)。然後將你的證書 上傳到 伺服器 (Tomcat或者 Nginx),然後配置一個 443的埠來處理 SSL認證的工作。還有記得開放埠,和 重啟服務,  恩,就這些吧。

關於這個 也不是特別懂,不過如果遇到相關的問題,我還是很樂意出謀劃策的。