Este artigo é um artigo espelhado de tradução automática, por favor clique aqui para ir para o artigo original.

Vista: 3747|Resposta: 7

Compre o certificado SSL wildcard de nome de domínio mais barato por 30 yuans

[Copiar link]
Publicado em 04/03/2023 22:26:31 | | | |
O certificado AlphaSSL é um produto de segurança da informação da GlobalSign, uma autoridade certificadora SSL de renome mundial, e é um provedor profissional de certificados SSL especializado em fornecer certificados SSL baratos.

Além disso, além de serem baratos, os certificados AlphaSSL também têm a vantagem de forte compatibilidade e funções de criptografia robustas. Certificados AlphaSSL são reconhecidos por todos os navegadores e dispositivos móveis populares. O certificado AlphaSSL é emitido a partir do certificado raiz GlobalSign de 2048 bits, que é uma das autoridades mais antigas e confiáveis do mundo, além de receber força de criptografia de 256 bits entre clientes e sites, que é a força de criptografia mais usada atualmente.

Este artigo é utilizadomicromall.netPegue como exemplo os coringas de aplicações de nome de domínio.

Preparação antes de se candidatar

  • Exclua todos os registros de resolução da CAAOu adicionar um registro de resolução CAA com valor de 0 emisswild "globalsign.com", caso contrário o certificado pode não ser emitido com sucesso. (Obrigatório)
  • Pausa resolução dos registros CNAME, caso contrário, você pode não receber o e-mail de confirmação do certificado. (Obrigatório) (Se você estiver solicitando um certificado para seu domínio principal, só precisa pausar a resolução CNAME para seu domínio principal. Você não precisa pausar a resolução CNAME para subdomínios.)
  • Resolve o recorde MX para api.moeclub.org peso 10


Como mostrado abaixo:



Prepare a CSR para o nome de domínio

Gerar endereço:O login do hiperlink está visível.para salvar o conteúdo gerado, como mostrado na figura abaixo:

https://www.chinassl.net/ssltools/generator-csr.html
https://www.sslaaa.com/tools/csr-generator


Comprar AlphaSSL Aplicar Token

Endereço:O login do hiperlink está visível., como mostrado na figura abaixo:



Após a conclusão da compra, veja o valor do token no produto de gestão, conforme mostrado na imagem a seguir:



Solicite um certificado SSL Wildcard de Nome de Domínio

Endereço:O login do hiperlink está visível.

Preencha as informações preparadas de CSR e Aplicar Token e clique em "Get AlphaSSL!", como mostrado na figura abaixo:



Espere 5 minutos e use o comando de controle "MAIL" para confirmar a mensagem, clicar repetidamente irá indicar o seguinte:



Espere cerca de 10 minutospara obter o conteúdo do certificado da cadeia de certificados completa, conforme mostrado na figura a seguir:



Nota: Resultados obtidos pelo moeclub,A cadeia completa de certificados foi complementada para nós。 Composição do caminho de certificado SSL compatível: O certificado raiz, o certificado intermediário e o certificado do servidor formam um certificado SSL. (A cadeia de certificados pode ter qualquer comprimento de link: os certificados de CA incluem certificados de CA raiz, certificados de segundo nível (certificados intermediários) e certificados de terceiro nível..... (Quanto maior a cadeia de certificados, mais lenta a velocidade de carregamento e pior a confiança))

Salve a chave privada do CSR anterior como:micromall.net.keye então o certificado solicitado via AlphaSSL é salvo como:micromall.net.pemO arquivo é o seguinte mostrado abaixo:



Acesso via protocolo HTTPS usando Nginx

O serviço nginx é baixado localmente, e alguns aliases do nome de domínio são resolvidos como:127.0.0.1, NGINX e faça uma configuração simples da seguinte forma:

Acesse pelo Google Chrome para visualizar, como mostrado abaixo:



Referência do Tutorial:O login do hiperlink está visível.

(Fim)





Anterior:Rastreamento de requisição falhada por erro IIS 500
Próximo:ASP.NET segurança e otimização de desempenho do web.config para MVC
 Senhorio| Publicado em 04/03/2023 22:30:17 |
Popular Science: O que é uma cadeia de certificados?

O conteúdo do certificado pode ser resumido em três partes: as informações do usuário, a chave pública do usuário e a assinatura do centro da CA sobre as informações do certificado. Ao verificar a validade do certificado, vamos buscar o certificado do emissor passo a passo até que o certificado raiz seja concluído, e então verificaremos a correção da assinatura digital por meio do nível 1 da chave pública

A cadeia de certificados pode ter qualquer comprimento: os certificados de CA incluem certificados de CA raiz, certificados de segundo nível (certificados intermediários) e certificados de terceiro nível..... (Quanto maior a cadeia de certificados, mais lenta a velocidade de carregamento e pior a confiança), a seguir está uma ilustração da cadeia de certificados:





Composição do caminho de certificado SSL compatível: O certificado raiz, o certificado intermediário e o certificado do servidor formam um certificado SSL. (na foto)



Se houver múltiplas cadeias intermediárias de certificados, o arquivo de certificados SSL ficará maior, a velocidade de carregamento será mais lenta, o nível de confiança diminuirá e a frequência de erros aumentará.



Esse certificado precisa ser complementado com toda a cadeia de certificados antes de poder ser confiável. Se o certificado fornecido pela autoridade certificadora não puder ser consultado na base de confiança embutida da plataforma do usuário, e não houver autoridade na cadeia de certificados, o certificado é comprovado como incompleto. Se você usar um certificado incompleto, ao acessar o navegador correspondente ao nome de domínio protegido, não poderá acessar o navegador correspondente ao nome de domínio protegido porque ele não é confiável.




 Senhorio| Publicado em 10/04/2024 09:23:07 |
Tutoriais Recentes:O login do hiperlink está visível.

Se você encontrar o "Erro: Este domínio tem um registro A INVÁLIDO [*.itsvse.com]", você também precisa deleRegistro A como 69.175.0.0 (obrigatório, você pode voltar imediatamente após o envio bem-sucedido, o nome de domínio principal geralmente é @)

Resolver o registro MX paraapi.libmk.comPeso 10
 Senhorio| Publicado em 10/07/2024 16:44:20 |
O OpenSSL é implantado a partir de documentos de visto para IIS e SLB
https://www.itsvse.com/thread-10034-1-1.html
 Senhorio| Publicado em 18/04/2025 10:08:44 |
 Senhorio| Publicado em 18/04/2025 10:17:02 |
O curl detecta informações como o período de validade do certificado https
https://www.itsvse.com/thread-10669-1-1.html
 Senhorio| Publicado em 20/04/2025 14:56:17 |
Xiao Zhazha Postou em 2023-3-4 22:30
Popular Science: O que é uma cadeia de certificados?

O conteúdo do certificado pode ser resumido em três partes: as informações do usuário, a chave pública do usuário e o Centro de Aquisição ...

Conclusão da cadeia de certificados:https://myssl.com/chain_download.html
Consulta de cadeia de certificados:https://myssl.com/cert_decode.html
 Senhorio| Publicado em 04/11/2025 18:46:32 |
O Nginx desativa soluções inválidas do TLSv1.0 e TLSv1.1
https://www.itsvse.com/thread-10726-1-1.html
Disclaimer:
Todo software, material de programação ou artigos publicados pela Code Farmer Network são apenas para fins de aprendizado e pesquisa; O conteúdo acima não deve ser usado para fins comerciais ou ilegais, caso contrário, os usuários terão todas as consequências. As informações deste site vêm da Internet, e disputas de direitos autorais não têm nada a ver com este site. Você deve deletar completamente o conteúdo acima do seu computador em até 24 horas após o download. Se você gosta do programa, por favor, apoie um software genuíno, compre o registro e obtenha serviços genuínos melhores. Se houver qualquer infração, por favor, entre em contato conosco por e-mail.

Mail To:help@itsvse.com