Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 3747|Respuesta: 7

Compra el certificado de wildcard de nombre de dominio más barato por 30 yuanes

[Copiar enlace]
Publicado en 4/3/2023 22:26:31 | | | |
El certificado AlphaSSL es un producto de seguridad de la información bajo GlobalSign, una autoridad de certificación SSL de renombre mundial, y es un proveedor profesional de certificados SSL especializado en ofrecer certificados SSL baratos.

Además, además de ser baratos, los certificados AlphaSSL también tienen la ventaja de una fuerte compatibilidad y funciones de cifrado sólidas. Los certificados AlphaSSL son reconocidos por todos los navegadores y dispositivos móviles populares. El certificado AlphaSSL se emite a partir del certificado raíz GlobalSign de 2048 bits, que es una de las autoridades más antiguas y confiables del mundo, además de recibir una fuerza de cifrado de 256 bits entre clientes y sitios web, que es la fuerza de cifrado más utilizada actualmente.

Este artículo se utilizamicromall.netTomemos como ejemplo los comodines de aplicaciones de nombres de dominio.

Preparación antes de aplicar

  • Eliminar todos los registros de resolución de la CAAO añadir un registro de resolución CAA con un valor de 0 issuewild "globalsign.com", de lo contrario el certificado puede no emitirse con éxito. (Obligatorio)
  • Resolución de pausa de los registros CNAME, de lo contrario, puede que no recibas el correo electrónico de confirmación del certificado. (Obligatorio) (Si solicitas un certificado para tu dominio principal, solo necesitas pausar la resolución CNAME para tu dominio principal. No necesitas pausar la resolución CNAME para subdominios.)
  • Resuelve el récord MX a api.moeclub.org peso 10


Como se muestra a continuación:



Prepara el CSR para el nombre de dominio

Generar dirección:El inicio de sesión del hipervínculo es visible.para guardar el contenido generado, como se muestra en la figura siguiente:

https://www.chinassl.net/ssltools/generator-csr.html
https://www.sslaaa.com/tools/csr-generator


Comprar AlphaSSL Aplicar Token

Dirección:El inicio de sesión del hipervínculo es visible., como se muestra en la figura siguiente:



Una vez completada la compra, consulta el valor del token en el producto de gestión, como se muestra en la siguiente imagen:



Solicita un certificado SSL comodín de nombre de dominio

Dirección:El inicio de sesión del hipervínculo es visible.

Rellena la información preparada de CSR y Solicitud de Token, y haz clic en "¡Obtener AlphaSSL!", como se muestra en la figura siguiente:



Espera 5 minutos y usa el comando de control "MAIL" para confirmar el mensaje, al hacer clic repetidamente se solicitará lo siguiente:



Espera unos 10 minutospara obtener el contenido de certificados de la cadena de certificados completada, como se muestra en la siguiente figura:



Nota: Resultados obtenidos a través de moeclub,La cadena completa de certificados ha sido complementada para nosotros。 Composición de rutas de certificados SSL conformes: El certificado raíz, el certificado intermedio y el certificado de servidor forman un certificado SSL. (La cadena de certificados puede tener cualquier longitud de enlace: los certificados de CA incluyen certificados de CA raíz, certificados de CA de segundo nivel (certificados intermedios) y certificados de tercer nivel..... (Cuanto más larga es la cadena de certificados, más lenta es la velocidad de carga y peor es la confianza))

Guarda la clave privada del CSR anterior como:micromall.net.keyy luego el certificado solicitado a través de AlphaSSL se guarda como:micromall.net.pemEl archivo es el siguiente que se muestra:



Acceso vía protocolo HTTPS usando Nginx

El servicio nginx se descarga localmente, y algunos alias del nombre de dominio se resuelven como:127.0.0.1, NGINX y hacer una configuración sencilla como sigue:

Accede a través de Google Chrome para ver, como se muestra a continuación:



Referencia del tutorial:El inicio de sesión del hipervínculo es visible.

(Fin)





Anterior:Rastreo de solicitud fallida por error IIS 500
Próximo:ASP.NET seguridad y optimización del rendimiento de web.config para MVC
 Propietario| Publicado en 4/3/2023 22:30:17 |
Popular Science: ¿Qué es una cadena de certificados?

El contenido del certificado puede resumirse en tres partes: la información del usuario, la clave pública del usuario y la firma del centro de la CA sobre la información del certificado. Al verificar la validez del certificado, buscaremos paso a paso el certificado del emisor hasta que el certificado raíz termine, y luego verificaremos la corrección de la firma digital mediante el nivel 1 de clave pública

La cadena de certificados puede ser de cualquier longitud: los certificados de CA incluyen certificados de CA raíz, certificados de CA de segundo nivel (certificados intermedios) y certificados de tercer nivel..... (Cuanto más larga es la cadena de certificados, más lenta es la velocidad de carga y peor la confianza), a continuación se muestra una ilustración de la cadena de certificados:





Composición de rutas de certificados SSL conformes: El certificado raíz, el certificado intermedio y el certificado de servidor forman un certificado SSL. (en la foto)



Si hay múltiples cadenas intermedias de certificados, el archivo de certificado SSL se hará más grande, la velocidad de carga será más lenta, el nivel de confianza disminuirá y la frecuencia de errores aumentará.



Este certificado debe complementarse con toda la cadena de certificados antes de poder confiar en él. Si el certificado proporcionado por la autoridad certificadora no puede consultarse en la base de confianza integrada de la plataforma del usuario, y no existe autoridad en la cadena de certificados, se demuestra que el certificado es incompleto. Si usas un certificado incompleto, al acceder al navegador correspondiente al dominio protegido, no puedes acceder al navegador correspondiente al dominio protegido porque no es de confianza.




 Propietario| Publicado en 10/4/2024 9:23:07 |
Últimos tutoriales:El inicio de sesión del hipervínculo es visible.

Si te encuentras con el "Error: Este dominio tiene un registro A INVÁLIDO [*.itsvse.com]", también lo necesitasRegistro A como 69.175.0.0 (obligatorio, puedes cambiarlo inmediatamente después de enviarlo con éxito, el nombre de dominio principal suele ser @)

Resuelve el registro MX comoapi.libmk.comPeso 10
 Propietario| Publicado en 10/7/2024 16:44:20 |
OpenSSL se despliega desde documentos de visado hasta IIS y SLB
https://www.itsvse.com/thread-10034-1-1.html
 Propietario| Publicado en 18/4/2025 10:08:44 |
 Propietario| Publicado en 18/4/2025 10:17:02 |
Curl detecta información como el periodo de validez del certificado https
https://www.itsvse.com/thread-10669-1-1.html
 Propietario| Publicado en 20/4/2025 14:56:17 |
Xiao Zhazha Publicado el 2023-3-4 22:30
Popular Science: ¿Qué es una cadena de certificados?

El contenido del certificado puede resumirse en tres partes: la información del usuario, la clave pública del usuario y la del Centro de Certificación ...

Completación de la cadena de certificados:https://myssl.com/chain_download.html
Consulta de cadena de certificados:https://myssl.com/cert_decode.html
 Propietario| Publicado en 4/11/2025 18:46:32 |
Nginx desactiva las soluciones inválidas TLSv1.0 y TLSv1.1
https://www.itsvse.com/thread-10726-1-1.html
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com