【使用騰訊雲或阿里雲配置域名SSL證書】
-- 之前使用騰訊雲配置過,一個證書,失敗了。
--今天又折騰了很久,好像有點明白;額。
-- 其實 非常的簡單。先說 騰訊雲的:
在騰訊雲做一個域名申請SSL證書,申請下來之後,下載證書檔案到本地。我使用了一個騰訊雲的伺服器,搭建的是PHP的開發環境:Apache+Nginx+PHP+Mysql。這就屬於 是 N+A的搭配。用了管理平臺WDCP。
---下載好證書之後,登入伺服器的管理後臺。 域名:8080。。選擇 站點管理 的 SSL管理:如圖所示。
然後看下面的提示資訊。根據自己的情況上傳指定的證書檔案即可。
然後重啟服務,在瀏覽器中輸入 https://域名 沒有錯誤資訊就算成功。
---我配置成功之後,訪問自己的專案:
---通過 chrome 訪問自己的域名,可以看到前面沒有安全的效果。
---而且 wordpress 顯示效果不理想,因為存在一些 css 檔案的路徑是通過 http來訪問的,所以,在https下是訪問不到的,需要做個301跳轉,暫時不需要,我就沒有弄。
-----接下來是 阿里雲的:
---阿里雲上通過連結申請 SSL 證書。
在阿里雲控制檯:安全(雲盾)->證書服務->購買證書:
通過連結進入之後是收費的 證書,此時我們選擇 先選擇一下 Symantec ,再選擇 增強型,這時,頁面會有變化,就可以看到免費型的證書出現了。此時就可以購買了。 選擇免費的證書型別完成購買
然後就可以跟隨 阿里雲 的指導來完成 SSL的申請和下載。之後,可以選擇下載 Nginx 或者 Tomcat的證書,
我用的是Tocmat,所以下載了 tomcat的證書,下載完成,遠端登入伺服器,
----上傳證書檔案,(此處注意,阿里雲提供了兩種型別的證書可供選擇,也提供了 格式轉換的方法,但一般情況下沒有必要)
-----修改 server.xml資訊,注意是否修改埠,建議 使用 80 處理 www 請求,使用 433 埠處理SSL 認證。
----重啟 Tomcat伺服器,
---- 使用 https://yancctop/goods 訪問自己的專案。
結果如圖。
現在對騰訊雲的認證還是不太理解,可能是因為我使用了 WDCP的管理平臺,它自己會幫我修改配置檔案,所以我對具體的操作不太瞭解。感覺沒有阿里雲的舒服,因為沒有平臺,需要修改配置 都是自己一點一點修改的,很真實。
不過 ,我的理解是這樣的: 首先 你得 使用你的域名申請 一個 SSL證書(阿里的證書好像叫雲盾,沒有SSL的入手,如果有需要,就從上邊留的連結 進入吧)。然後將你的證書 上傳到 伺服器 (Tomcat或者 Nginx),然後配置一個 443的埠來處理 SSL認證的工作。還有記得開放埠,和 重啟服務, 恩,就這些吧。
關於這個 也不是特別懂,不過如果遇到相關的問題,我還是很樂意出謀劃策的。