Le certificat AlphaSSL est un produit de sécurité de l’information sous GlobalSign, une autorité de certification SSL de renommée mondiale, et un fournisseur professionnel de certificats SSL spécialisé dans la fourniture de certificats SSL bon marché.
De plus, en plus d’être peu coûteux, les certificats AlphaSSL bénéficient également de l’avantage d’une forte compatibilité et de fonctions de chiffrement puissantes. Les certificats AlphaSSL sont reconnus par tous les navigateurs et appareils mobiles populaires. Le certificat AlphaSSL est émis à partir du certificat racine GlobalSign de 2048 bits, qui est l’une des autorités les plus anciennes et les plus fiables au monde, tout en bénéficiant également d’une force de chiffrement de 256 bits entre clients et sites web, qui est la force de chiffrement la plus utilisée aujourd’hui.
Cet article est utilisémicromall.netPrenons comme exemple les jokers d’application de nom de domaine.
Préparation avant la candidature
- Supprimer tous les enregistrements de résolution CAAOu ajouter un enregistrement de résolution CAA avec une valeur de 0 issuewild « globalsign.com », sinon le certificat peut ne pas être émis avec succès. (Obligatoire)
- Résolution de pause des enregistrements CNAMEsinon, vous ne recevrez peut-être pas l’e-mail de confirmation du certificat. (Obligatoire) (Si vous demandez un certificat pour votre domaine principal, vous n’avez qu’à mettre en pause la résolution CNAME pour votre domaine principal. Vous n’avez pas besoin de mettre en pause la résolution CNAME pour les sous-domaines.)
- Résout le record MX à api.moeclub.org poids 10
Comme montré ci-dessous :
Préparez le CSR pour le nom de domaine
Générer l’adresse :La connexion hyperlientérée est visible.pour sauvegarder le contenu généré, comme montré dans la figure ci-dessous :
Acheter AlphaSSL Appliquer un jeton
Adresse:La connexion hyperlientérée est visible., comme montré dans la figure ci-dessous :
Une fois l’achat terminé, consultez la valeur du token dans le produit de gestion, comme montré sur l’image suivante :
Demander un certificat SSL Wildcard de nom de domaine
Adresse:La connexion hyperlientérée est visible.
Remplissez les informations préparées sur le CSR et l’application du jeton, puis cliquez sur « Get AlphaSSL ! », comme montré dans la figure ci-dessous :
Attendez 5 minutes et utilisez la commande de contrôle « MAIL » pour confirmer le message, cliquant à plusieurs reprises vous demandera ceci :
Attends environ 10 minutespour obtenir le contenu des certificats de la chaîne de certificats complétée, comme montré dans la figure suivante :
Note : Résultats obtenus via moeclub,L’ensemble de la chaîne de certificats a été complété pour nous。 Composition de chemin de certificat SSL conforme : Le certificat racine, le certificat intermédiaire et le certificat serveur forment un certificat SSL. (La chaîne de certificats peut avoir n’importe quelle longueur de maillon : les certificats d’AC incluent les certificats racine de l’AC, les certificats d’AC de second niveau (certificats intermédiaires) et les certificats de troisième niveau..... (Plus la chaîne de certificats est longue, plus la vitesse de chargement est lente et moins la confiance est bonne))
Sauvegardez la clé privée de l’ancien CSR comme suit :micromall.net.keyet le certificat demandé via AlphaSSL est alors enregistré comme suit :micromall.net.pemLe fichier est le suivant :
Accès via le protocole HTTPS via Nginx
Le service nginx est téléchargé localement, et certains alias du nom de domaine sont résolus comme suit :127.0.0.1, NGINX et effectuez une configuration simple comme suit :
Accédez via Google Chrome pour voir, comme montré ci-dessous :
Référence tutoriel :La connexion hyperlientérée est visible.
(Fin)
|