Questo articolo è un articolo speculare di traduzione automatica, clicca qui per saltare all'articolo originale.

Vista: 3747|Risposta: 7

Acquista il certificato wild card del nome di dominio più economico per 30 yuan

[Copiato link]
Pubblicato su 04/03/2023 22:26:31 | | | |
Il certificato AlphaSSL è un prodotto di sicurezza informatica sotto GlobalSign, un'autorità certificatrice SSL di fama mondiale, ed è un fornitore professionale di certificati SSL specializzato nella fornitura di certificati SSL a basso costo.

Inoltre, oltre a essere economici, i certificati AlphaSSL hanno anche il vantaggio di una forte compatibilità e di forti funzioni di crittografia. I certificati AlphaSSL sono riconosciuti da tutti i browser e dispositivi mobili più diffusi. Il certificato AlphaSSL è emesso dal certificato root GlobalSign a 2048 bit, che è una delle autorità più longeva e affidabili al mondo, ricevendo anche una forza di crittografia a 256 bit tra clienti e siti web, che è la forza di crittografia più utilizzata oggi.

Questo articolo è utilizzatomicromall.netPrendiamo come esempio i wildcard delle applicazioni di nomi di dominio.

Preparazione prima della domanda

  • Elimina tutti i record di risoluzione CAAOppure aggiungi un record di risoluzione CAA con valore di 0 issuewild "globalsign.com", altrimenti il certificato potrebbe non essere emesso con successo. (Richiesto)
  • Risoluzione di pausa dei record CNAME, altrimenti potresti non ricevere l'email di conferma del certificato. (Richiesto) (Se stai richiedendo un certificato per il tuo dominio principale, devi solo mettere in pausa la risoluzione CNAME per il tuo dominio principale. Non è necessario mettere in pausa la risoluzione CNAME per i sottodomini.)
  • Risolve il record MX a api.moeclub.org peso 10


Come mostrato di seguito:



Prepara la CSR per il nome di dominio

Genera indirizzo:Il login del link ipertestuale è visibile.per salvare il contenuto generato, come mostrato nella figura sottostante:

https://www.chinassl.net/ssltools/generator-csr.html
https://www.sslaaa.com/tools/csr-generator


Acquista AlphaSSL Applica il Token

Indirizzo:Il login del link ipertestuale è visibile., come mostrato nella figura sottostante:



Dopo il completamento dell'acquisto, visualizza il valore del token nel prodotto di gestione, come mostrato nell'immagine seguente:



Richiedi un certificato SSL Wildcard per nome di dominio

Indirizzo:Il login del link ipertestuale è visibile.

Compila le informazioni preparate sul CSR e Applica il Token e clicca su "Get AlphaSSL!", come mostrato nella figura sottostante:



Aspetta 5 minuti e usa il comando di controllo "MAIL" per confermare il messaggio, cliccando ripetutamente ti verrà richiesto come segue:



Aspetta circa 10 minutiper ottenere il contenuto dei certificati della catena di certificati completata, come mostrato nella figura seguente:



Nota: Risultati ottenuti tramite moeclub,L'intera catena di certificati è stata integrata per noi。 Composizione del percorso dei certificati SSL conformi: Il certificato root, il certificato intermedio e il certificato server formano un certificato SSL. (La catena di certificati può avere qualsiasi lunghezza di collegamento: i certificati CA includono i certificati CA radice, i certificati CA di secondo livello (certificati intermedi) e i certificati di terzo livello..... (Più lunga è la catena dei certificati, più lenta è la velocità di caricamento e peggiore è la fiducia))

Salva la chiave privata del precedente CSR come:micromall.net.keye poi il certificato richiesto tramite AlphaSSL viene salvato come:micromall.net.pemIl file è come mostrato di seguito:



Accesso tramite protocollo HTTPS usando Nginx

Il servizio nginx viene scaricato localmente e alcuni alias del nome di dominio vengono risolti come:127.0.0.1, NGINX e effettuare una configurazione semplice come segue:

Accedi tramite Google Chrome per vedere, come mostrato qui sotto:



Riferimento tutorial:Il login del link ipertestuale è visibile.

(Fine)





Precedente:Traccia della richiesta fallita per errore IIS 500
Prossimo:ASP.NET sicurezza e ottimizzazione delle prestazioni di web.config per MVC
 Padrone di casa| Pubblicato su 04/03/2023 22:30:17 |
Popular Science: Cos'è una catena di certificati?

Il contenuto del certificato può essere riassunto in tre parti: le informazioni dell'utente, la chiave pubblica dell'utente e la firma della CA centrata sulle informazioni contenute nel certificato. Quando verifichiamo la validità del certificato, cercheremo il certificato dell'emittente passo dopo passo fino a quando il certificato root sarà terminato, e poi verificheremo la correttezza della firma digitale tramite il livello 1 della chiave pubblica

La catena di certificati può essere di qualsiasi lunghezza: i certificati CA includono i certificati CA radice, certificati CA di secondo livello (certificati intermedi) e certificati di terzo livello..... (Più lunga è la catena dei certificati, più lenta è la velocità di caricamento e peggiore è la fiducia), di seguito è riportata un'illustrazione della catena dei certificati:





Composizione del percorso dei certificati SSL conformi: Il certificato root, il certificato intermedio e il certificato server formano un certificato SSL. (nella foto)



Se ci sono più catene di certificati intermedi, il file del certificato SSL diventerà più grande, la velocità di caricamento sarà più lenta, il livello di fiducia diminuirà e la frequenza degli errori aumenterà.



Questo certificato deve essere integrato con l'intera catena di certificati prima di poter essere considerato affidabile. Se il certificato fornito dall'autorità di certificazione non può essere consultato nella trust base integrata della piattaforma dell'utente e non esiste alcuna autorità nella catena di certificati, il certificato risulta incompleto. Se usi un certificato incompleto, quando accedi al browser corrispondente al nome di dominio protetto, non puoi accedere al browser corrispondente al nome protetto perché non è affidabile.




 Padrone di casa| Pubblicato su 10/04/2024 09:23:07 |
Ultimi tutorial:Il login del link ipertestuale è visibile.

Se incontri il "Errore: Questo dominio ha un record A INVALIDO [*.itsvse.com]", ne hai anche bisognoRecord A come 69.175.0.0 (richiesto, puoi tornare indietro immediatamente dopo l'invio con successo, il nome di dominio principale è solitamente @)

Risolvi il record MX inapi.libmk.comPeso 10
 Padrone di casa| Pubblicato su 10/07/2024 16:44:20 |
OpenSSL viene implementato dai documenti del visto a IIS e SLB
https://www.itsvse.com/thread-10034-1-1.html
 Padrone di casa| Pubblicato su 18/04/2025 10:08:44 |
 Padrone di casa| Pubblicato su 18/04/2025 10:17:02 |
Curl rileva informazioni come il periodo di validità del certificato https
https://www.itsvse.com/thread-10669-1-1.html
 Padrone di casa| Pubblicato su 20/04/2025 14:56:17 |
Xiao Zhazha Pubblicato il 2023-3-4 22:30
Popular Science: Cos'è una catena di certificati?

Il contenuto del certificato può essere riassunto in tre parti: le informazioni dell'utente, la chiave pubblica dell'utente e la ... del Centro CA

Completamento della catena di certificati:https://myssl.com/chain_download.html
Query della catena di certificati:https://myssl.com/cert_decode.html
 Padrone di casa| Pubblicato su 04/11/2025 18:46:32 |
Nginx disabilita soluzioni invalide TLSv1.0 e TLSv1.1
https://www.itsvse.com/thread-10726-1-1.html
Disconoscimento:
Tutto il software, i materiali di programmazione o gli articoli pubblicati dalla Code Farmer Network sono destinati esclusivamente all'apprendimento e alla ricerca; I contenuti sopra elencati non devono essere utilizzati per scopi commerciali o illegali, altrimenti gli utenti dovranno sostenere tutte le conseguenze. Le informazioni su questo sito provengono da Internet, e le controversie sul copyright non hanno nulla a che fare con questo sito. Devi eliminare completamente i contenuti sopra elencati dal tuo computer entro 24 ore dal download. Se ti piace il programma, ti preghiamo di supportare software autentico, acquistare la registrazione e ottenere servizi autentici migliori. In caso di violazione, vi preghiamo di contattarci via email.

Mail To:help@itsvse.com