Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 3747|Antwort: 7

Kauf das günstigste Domain-Wildcard-SSL-Zertifikat für 30 Yuan

[Link kopieren]
Veröffentlicht am 04.03.2023 22:26:31 | | | |
Das AlphaSSL-Zertifikat ist ein Informationssicherheitsprodukt unter GlobalSign, einer weltweit renommierten SSL-Zertifizierungsstelle, und ein professioneller Anbieter von SSL-Zertifikaten, der sich auf die Bereitstellung günstiger SSL-Zertifikate spezialisiert hat.

Darüber hinaus haben AlphaSSL-Zertifikate neben ihrer Billigkeit auch den Vorteil einer starken Kompatibilität und starker Verschlüsselungsfunktionen. AlphaSSL-Zertifikate werden von allen gängigen Browsern und mobilen Geräten erkannt. Das AlphaSSL-Zertifikat wird vom 2048-Bit-GlobalSign-Root-Zertifikat ausgegeben, einem der am längsten bestehenden und vertrauenswürdigsten Behörden der Welt, und erhält zudem eine 256-Bit-Verschlüsselungsstärke zwischen Kunden und Websites, was heute die meistgenutzte Verschlüsselungsstärke ist.

Dieser Artikel wird verwendetmicromall.netNehmen wir zum Beispiel Wildcards für Domainnamen-Anträge.

Vorbereitung vor der Anwendung

  • Alle CAA-Aufzeichnungen löschenOder fügen Sie einen CAA-Resolutionsdatensatz mit dem Wert 0 Issuewild "globalsign.com" hinzu, andernfalls wird das Zertifikat möglicherweise nicht erfolgreich ausgestellt. (Erforderlich)
  • Pausenauflösung von CNAME-Datensätzen, andernfalls erhalten Sie möglicherweise keine Bestätigungs-E-Mail. (Erforderlich) (Wenn Sie ein Zertifikat für Ihre primäre Domain anfordern, müssen Sie die CNAME-Auflösung nur für Ihre Hauptdomain pausieren. Sie müssen die CNAME-Auflösung für Unterdomänen nicht pausieren.)
  • Löst den MX-Rekord auf api.moeclub.org Gewicht 10 auf


Wie unten gezeigt:



Bereiten Sie das CSR für den Domainnamen vor

Adresse generieren:Der Hyperlink-Login ist sichtbar.Um den generierten Inhalt zu speichern, wie in der untenstehenden Abbildung gezeigt:

https://www.chinassl.net/ssltools/generator-csr.html
https://www.sslaaa.com/tools/csr-generator


AlphaSSL Apply Token kaufen

Adresse:Der Hyperlink-Login ist sichtbar., wie in der untenstehenden Abbildung dargestellt:



Nach Abschluss des Kaufs sehen Sie sich den Tokenwert im Managementprodukt an, wie im folgenden Bild gezeigt:



Beantragen Sie ein Domain Name Wildcard SSL-Zertifikat

Adresse:Der Hyperlink-Login ist sichtbar.

Füllen Sie die vorbereiteten CSR- und Apply-Token-Informationen aus und klicken Sie auf "Get AlphaSSL!", wie in der untenstehenden Abbildung gezeigt:



Warte 5 Minuten und verwende den Steuerungsbefehl "MAIL", um die Nachricht zu bestätigen, wiederholtes Klicken wird wie folgt angezeigt:



Warte etwa 10 Minutenum den Zertifikatsinhalt der abgeschlossenen Zertifikatskette zu erhalten, wie in der folgenden Abbildung dargestellt:



Hinweis: Ergebnisse, die über moeclub erzielt wurden,Die vollständige Zertifikatskette wurde für uns ergänzt。 Konforme Zusammensetzung des SSL-Zertifikatspfades: Das Root-Zertifikat, das Zwischenzertifikat und das Serverzertifikat bilden ein SSL-Zertifikat. (Die Zertifikatskette kann jede Linklänge haben: CA-Zertifikate umfassen Root-CA-Zertifikate, Second-Level-CA-Zertifikate (Zwischenzertifikate) und Third-Level-Zertifikate..... (Je länger die Zertifikatskette, desto langsamer ist die Ladegeschwindigkeit und desto schlechter ist das Vertrauen))

Speichere den privaten Schlüssel des vorherigen CSR als:micromall.net.keyund dann wird das über AlphaSSL angeforderte Zertifikat wie folgt gespeichert:micromall.net.pemDie Datei ist wie folgt dargestellt:



Zugriff über das HTTPS-Protokoll mit Nginx

Der nginx-Dienst wird lokal heruntergeladen, und einige Aliase des Domainnamens werden wie folgt aufgelöst:127.0.0.1, NGINX und eine einfache Konfiguration wie folgt erstellen:

Zugriff über Google Chrome zur Ansicht, wie unten gezeigt:



Tutorial-Referenz:Der Hyperlink-Login ist sichtbar.

(Ende)





Vorhergehend:IIS 500 Fehler fehlgeschlagene Anfrage-Verfolgung
Nächster:ASP.NET web.config Sicherheit und Performance-Optimierung für MVC
 Vermieter| Veröffentlicht am 04.03.2023 22:30:17 |
Popular Science: Was ist eine Zertifikatskette?

Der Inhalt des Zertifikats lässt sich in drei Teile zusammenfassen: die Informationen des Benutzers, der öffentliche Schlüssel des Benutzers und die Signatur der CA beruht auf den Informationen im Zertifikat. Bei der Überprüfung der Gültigkeit des Zertifikats suchen wir Schritt für Schritt nach dem Zertifikat des Herausgebers, bis das Wurzelzertifikat abgelaufen ist, und überprüfen dann die Korrektheit der digitalen Signatur über die öffentliche Schlüsselstufe 1

Die Zertifikatskette kann beliebig lang sein: CA-Zertifikate umfassen Root-CA-Zertifikate, Zertifikate der zweiten Ebene (Zwischenzertifikate) und Zertifikate der dritten Ebene..... (Je länger die Zertifikatskette, desto langsamer die Ladegeschwindigkeit und desto schlechter das Vertrauen), im Folgenden eine Illustration der Zertifikatskette:





Konforme Zusammensetzung des SSL-Zertifikatspfades: Das Root-Zertifikat, das Zwischenzertifikat und das Serverzertifikat bilden ein SSL-Zertifikat. (im Bild)



Wenn es mehrere Inter-Certificate-Crosschains gibt, wird die SSL-Zertifikatsdatei größer, die Ladegeschwindigkeit wird langsamer, das Vertrauensniveau sinkt und die Fehlerhäufigkeit steigt.



Dieses Zertifikat muss mit der vollständigen Zertifikatskette ergänzt werden, bevor es vertrauenswürdig ist. Wenn das von der Zertifizierungsstelle bereitgestellte Zertifikat nicht in der integrierten Vertrauensbasis der Plattform des Benutzers abgefragt werden kann und keine Autorität in der Zertifikatskette vorhanden ist, erweist sich das Zertifikat als unvollständig. Wenn Sie ein unvollständiges Zertifikat verwenden, können Sie beim Zugriff auf den Browser, der dem geschützten Domainnamen entspricht, keinen Zugriff auf den Browser, der dem geschützten Domainnamen entspricht, da dieser nicht vertrauenswürdig ist.




 Vermieter| Veröffentlicht am 10.04.2024 09:23:07 |
Neueste Tutorials:Der Hyperlink-Login ist sichtbar.

Wenn Sie auf den "Fehler: Diese Domain hat UNGÜLTIGEN A-Datensatz [*.itsvse.com]" stoßen, benötigen Sie ihn ebenfallsEintrag A als 69.175.0.0 (erforderlich, Sie können ihn sofort nach erfolgreicher Einreichung zurücksetzen, der Hauptdomainname ist normalerweise @)

Lösen Sie den MX-Datensatz aufapi.libmk.comGewicht 10
 Vermieter| Veröffentlicht am 10.07.2024 16:44:20 |
OpenSSL wird von Visadokumenten zu IIS und SLB bereitgestellt
https://www.itsvse.com/thread-10034-1-1.html
 Vermieter| Veröffentlicht am 18.04.2025 10:08:44 |
 Vermieter| Veröffentlicht am 18.04.2025 10:17:02 |
CURL erkennt Informationen wie die Gültigkeitsdauer des HTTPS-Zertifikats
https://www.itsvse.com/thread-10669-1-1.html
 Vermieter| Veröffentlicht am 20.04.2025 14:56:17 |
Xiao Zhazha veröffentlicht am 04.03.2023, 22:30 Uhr
Popular Science: Was ist eine Zertifikatskette?

Der Inhalt des Zertifikats lässt sich in drei Teile zusammenfassen: die Informationen des Nutzers, den öffentlichen Schlüssel des Nutzers und die ... des CA Centers

Abschluss der Zertifikatskette:https://myssl.com/chain_download.html
Zertifikatskette-Abfrage:https://myssl.com/cert_decode.html
 Vermieter| Veröffentlicht am 04.11.2025 18:46:32 |
Nginx deaktiviert ungültige Lösungen für TLSv1.0 und TLSv1.1
https://www.itsvse.com/thread-10726-1-1.html
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com