Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 3747|Ответ: 7

Купите самый дешёвый SSL-сертификат с уайлдкардом домена за 30 юаней

[Скопировать ссылку]
Опубликовано 04.03.2023 22:26:31 | | | |
Сертификат AlphaSSL — это продукт информационной безопасности под эгидой GlobalSign, всемирно известного SSL-сертификационного центра, и является профессиональным поставщиком SSL-сертификатов, специализирующимся на предоставлении недорогих SSL-сертификатов.

Кроме того, помимо того, что сертификаты AlphaSSL дешевы, они обладают сильной совместимостью и надёжными функциями шифрования. Сертификаты AlphaSSL распознаются всеми популярными браузерами и мобильными устройствами. Сертификат AlphaSSL выдаётся на основе 2048-битного корневого сертификата GlobalSign, который является одним из самых долгоживущих и надёжных авторитетов в мире, а также обеспечивает 256-битное шифрование между клиентами и веб-сайтами, что является самой используемой силой шифрования сегодня.

Эта статья используетсяmicromall.netВозьмём, к примеру, джокеры доменных имён в приложениях.

Подготовка перед нанесением

  • Удалить все записи разрешений CAAИли добавить запись о разрешении CAA со значением 0 issuewild "globalsign.com", иначе сертификат может не быть успешно выдан. (Обязательно)
  • Пауза в разрешении записей CNAME, иначе вы можете не получить подтверждение сертификата по электронной почте. (Обязательно) (Если вы запрашиваете сертификат для вашего основного домена, вам нужно приостановить разрешение CNAME только для основного домена. Вам не нужно приостанавливать разрешение CNAME для поддоменов.)
  • Разрешён MX-рекорд до api.moeclub.org веса 10


Как показано ниже:



Подготовьте CSR для доменного имени

Сгенерировать адрес:Вход по гиперссылке виден.Чтобы сохранить сгенерированный контент, как показано на рисунке ниже:

https://www.chinassl.net/ssltools/generator-csr.html
https://www.sslaaa.com/tools/csr-generator


Купить AlphaSSL Apply Token

Адрес:Вход по гиперссылке виден., как показано на рисунке ниже:



После завершения покупки просмотрите стоимость токена в управленческом продукте, как показано на следующем изображении:



Подайте заявку на SSL-сертификат Доменного имени Wildcard

Адрес:Вход по гиперссылке виден.

Заполните подготовленную информацию о CSR и Apply Token и нажмите «Get AlphaSSL!», как показано на рисунке ниже:



Подождите 5 минут и используйте команду управления «MAIL», чтобы подтвердить сообщение, при повторяющем нажатии будет следующее:



Подожди около 10 минутДля получения содержимого сертификата завершённой цепочки сертификатов, как показано на следующем рисунке:



Примечание: результаты получены через moeclub,Вся цепочка сертификатов была дополнена для нас。 Совместимый состав путей SSL-сертификатов: корневый сертификат, промежуточный сертификат и серверный сертификат формируют SSL-сертификат. (Цепочка сертификатов может иметь любую длину связи: сертификаты CA включают корневые сертификаты CA, сертификаты CA второго уровня (промежуточные сертификаты) и сертификаты третьего уровня..... (Чем длиннее цепочка сертификатов, тем медленнее скорость загрузки и тем хуже доверие))

Сохраните приватный ключ предыдущего CSR как:micromall.net.keyа затем сертификат, запрошенный через AlphaSSL, сохраняется как:micromall.net.pemФайл приведён ниже:



Доступ через протокол HTTPS с использованием Nginx

Сервис nginx загружается локально, и некоторые псевдонимы доменного имени разрешаются следующим образом:127.0.0.1, NGINX и выполните простую конфигурацию следующим образом:

Доступ через Google Chrome для просмотра, как показано ниже:



Справочник к учебнику:Вход по гиперссылке виден.

(Конец)





Предыдущий:Ошибка IIS 500 неудачная трасса запроса
Следующий:ASP.NET безопасность и оптимизация производительности web.config для MVC
 Хозяин| Опубликовано 04.03.2023 22:30:17 |
Popular Science: Что такое цепочка сертификатов?

Содержание сертификата можно свести в три части: информацию пользователя, открытый ключ пользователя и подпись центра CA на информации в сертификате. При проверке действительности сертификата мы будем пошагово искать сертификат эмитента, пока корневой сертификат не завершится, а затем проверяем корректность цифровой подписи с помощью публичного ключа уровня 1

Цепочка сертификатов может быть любой длины: сертификаты CA включают корневые сертификаты CA, сертификаты CA второго уровня (промежуточные сертификаты) и сертификаты третьего уровня..... (Чем длиннее цепочка сертификатов, тем медленнее скорость загрузки и тем хуже доверие), ниже приведена иллюстрация цепочки сертификатов:





Совместимый состав путей SSL-сертификатов: корневый сертификат, промежуточный сертификат и серверный сертификат формируют SSL-сертификат. (на фото)



Если существует несколько промежуточных сертификатов, файл SSL-сертификатов увеличивается, скорость загрузки замедляется, уровень доверия снижается, а частота ошибок увеличивается.



Этот сертификат должен быть дополнен полной цепочкой сертификатов, прежде чем ему можно будет доверять. Если сертификат, предоставленный центром сертификации, не может быть запрошён в встроенной доверительной базе платформы пользователя, и в цепочке сертификатов нет органа, сертификат оказывается неполным. Если вы используете неполный сертификат, то при входе в браузер, соответствующий защищённому домену, вы не можете получить доступ к браузеру, соответствующему защищённому домену, потому что он недоверен.




 Хозяин| Опубликовано 10.04.2024 9:23:07 |
Последние обучающие материалы:Вход по гиперссылке виден.

Если вы столкнётесь с появлением «Ошибка: В этом домене есть НЕДЕЙСТВИТЕЛЬНАЯ запись A [*.itsvse.com]», она также понадобитсяЗапишите A как 69.175.0.0 (обязательно, вы можете сразу вернуть его обратно после успешной отправки, основное доменное имя обычно @)

Разрешите MX-запись наapi.libmk.comВес 10
 Хозяин| Опубликовано 10.07.2024 16:44:20 |
OpenSSL внедряется из визовых документов в IIS и SLB
https://www.itsvse.com/thread-10034-1-1.html
 Хозяин| Опубликовано 18.04.2025 10:08:44 |
Вход по гиперссылке виден.
Вход по гиперссылке виден.

Процесс выдачи SSL-сертификатов SCTGO самостоятельно:Вход по гиперссылке виден.
 Хозяин| Опубликовано 18.04.2025 10:17:02 |
Curl обнаруживает такую информацию, как срок действия сертификата HTTPS
https://www.itsvse.com/thread-10669-1-1.html
 Хозяин| Опубликовано 20.04.2025 14:56:17 |
Сяо Чжажа Опубликовано 2023-3-4 22:30
Popular Science: Что такое цепочка сертификатов?

Содержимое сертификата можно свести в три части: информация пользователя, открытый ключ пользователя и ...

Завершение цепочки сертификатов:https://myssl.com/chain_download.html
Запрос к цепочке сертификатов:https://myssl.com/cert_decode.html
 Хозяин| Опубликовано 04.11.2025 18:46:32 |
Nginx отключает некорректные решения TLSv1.0 и TLSv1.1
https://www.itsvse.com/thread-10726-1-1.html
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com