Certyfikat AlphaSSL to produkt z zakresu bezpieczeństwa informacji pod GlobalSign, światowej sławy organ certyfikacyjny SSL, specjalizujący się w dostarczaniu tanich certyfikatów SSL.
Ponadto, oprócz taniości, certyfikaty AlphaSSL mają także zaletę silnej kompatybilności i silnych funkcji szyfrowania. Certyfikaty AlphaSSL są rozpoznawane przez wszystkie popularne przeglądarki i urządzenia mobilne. Certyfikat AlphaSSL jest wydawany na podstawie 2048-bitowego certyfikatu korzeniowego GlobalSign, który jest jednym z najdłużej działających i najbardziej zaufanych autorytetów na świecie, a jednocześnie posiada 256-bitową siłę szyfrowania między klientami a stronami internetowymi, co jest obecnie najczęściej stosowaną silą szyfrowania.
Ten artykuł jest używanymicromall.netWeźmy na przykład wolne karty aplikacji domeny.
Przygotowanie przed aplikacją
- Usuń wszystkie rekordy rezolucji CAALub dodać rekord rozwiązania CAA o wartości 0 issuewild "globalsign.com", w przeciwnym razie certyfikat może nie zostać pomyślnie wydany. (Wymagane)
- Zatrzymaj rozwiązywanie rekordów CNAME, w przeciwnym razie możesz nie otrzymać potwierdzenia certyfikatu e-mailem. (Wymagane) (Jeśli prosisz o certyfikat dla swojej domeny głównej, wystarczy wstrzymać rozwiązanie CNAME dla domeny głównej. Nie musisz pauzować rozwiązywania CNAME dla subdomen.)
- Rozstrzyga rekord MX do api.moeclub.org wagi 10
Jak pokazano poniżej:
Przygotuj CSR dla nazwy domeny
Wygeneruj adres:Logowanie do linku jest widoczne.Aby zapisać wygenerowaną treść, jak pokazano na poniższym rysunku:
Kup token AlphaSSL Apply
Adres:Logowanie do linku jest widoczne., jak pokazano na poniższym rysunku:
Po zakończeniu zakupu zobacz wartość tokena w produkcie zarządzania, jak pokazano na poniższym obrazku:
Złóż wniosek o certyfikat SSL Domain Name Wildcard
Adres:Logowanie do linku jest widoczne.
Wypełnij przygotowane informacje CSR i Apply Token, a następnie kliknij "Get AlphaSSL!", jak pokazano na poniższym rysunku:
Poczekaj 5 minut i użyj polecenia "MAIL", aby potwierdzić wiadomość, wielokrotne kliknięcia wywołają następujący wybór:
Poczekaj około 10 minutAby uzyskać zawartość certyfikatów ukończonego łańcucha certyfikatów, jak pokazano na poniższym rysunku:
Uwaga: Wyniki uzyskane przez moeclub,Cały łańcuch certyfikatów został dla nas uzupełniony。 Zgodna ścieżka certyfikatu SSL: Certyfikat główny, certyfikat pośredni i certyfikat serwera tworzą certyfikat SSL. (Łańcuch certyfikatów może mieć dowolną długość linków: certyfikaty CA obejmują certyfikaty CA root (certyfikaty CA), certyfikaty CA drugiego poziomu (certyfikaty pośrednie) oraz certyfikaty trzeciego poziomu..... (Im dłuższy łańcuch certyfikatów, tym wolniejsza prędkość ładowania i tym gorsze zaufanie))
Zapisz klucz prywatny poprzedniego CSR jako:micromall.net.keya następnie certyfikat żądany przez AlphaSSL jest zapisywany jako:micromall.net.pemPlik wygląda jak poniżej:
Dostęp przez protokół HTTPS z użyciem Nginx
Usługa nginx jest pobierana lokalnie, a niektóre aliasy domeny są rozwiązywane jako:127.0.0.1, NGINX i wykonaj prostą konfigurację w następujący sposób:
Uzyskaj dostęp przez Google Chrome, aby zobaczyć widok, jak pokazano poniżej:
Referencja do tutoriala:Logowanie do linku jest widoczne.
(Koniec)
|