導航:首頁 > IDC知識 > 阿里雲域名ssl

阿里雲域名ssl

發布時間:2021-01-11 03:55:16

1、阿里雲如何配置https域名解析

0、開始之前

文章圖片很多,注意流量

首先你得准備好一個已經備案成功的域名,並且有一個在阿里雲的伺服器部署了的網站。

然後就是你迫切的希望升級網站為HTTPS部署。

那麼我們開始吧!

1、申請CA證書

1.1登錄阿里雲控制台,選擇菜單:安全》CA證書服務》購買證書

1.2選擇免費SSL證書,點擊購買

 

 1.3確認訂單,支付

 

1.4補全證書信息,選擇填寫證書相關詳細信息,等待審核

 

 

 

 

 

 

 

 

1.5等待審核通過

阿里雲會自動推送證書TXT解析記錄,或手動錄入

 

 

 

 

2、在伺服器中導入證書

 

 

 

 

 

 

 

 

 

 

 3、在IIS中綁定證書

 

 

4、直接在CDN中綁定證書

4.1進入控制台》CDN》域名管理:點擊添加域名

 

 

 4.2等待CDN審核成功後,進行CDN配置,在配置中開啟HTTPS,選擇證書,點解確定

 

 

 

 

 4.4在域名解析中添加指向CDN的CNAME值

 

 

5、大功告成,享受安全的HTTPS吧

 

2、阿里雲ssl免費證書可以綁定多域名么

這個當然是不可以的,免費的SSL證書只有單域名SSL證書,如果想綁定多個域名必須去正規的CA機構申請付費的多域名或者通配符證書。也不貴,便宜的幾百塊錢就能搞定。

3、域名沒有關聯到阿里雲ECS可以安裝SSL證書嗎?

可以。使用公網IP證書,伺服器使用IP地址訪問。

解釋原因:

使用雲伺服器辦理公網IP證書,獲得對應證書安裝即可。

雲伺服器可以直接安裝IP類型的SSL證書。

雲伺服器用於WEB訪問的,肯定有個途徑,公網IP或者域名,然而SSL證書也同樣有公網IP證書或者域名SSL證書兩個類型。

解決辦法:Gworg獲得公網IP證書配置到阿里雲ECS就可以了。

4、阿里雲購買的域名,買的ssl證書,怎麼讓證書有效?怎麼配置證書到域名上面去

阿里雲的SSL證書是部署到伺服器中去的,這個操作起來比較復雜的情況。不是一句兩專句話能說明白了的。

阿里屬雲SSL證書服務可提供Nginx伺服器、Apache伺服器、Tomcat伺服器、IIS伺服器和其他伺服器類型證書下載並安裝到對應的伺服器中。

不同格式的證書下載解壓後可能包含以下文件:

.key文件是證書私鑰文件,如果申請證書時沒有選擇系統創建CSR,則沒有該文件。請您保存好該私鑰文件。

.crt文件是證書文件,一般包含兩段內容。如果是Apache伺服器,會將證書文件拆分成 _public.crt(證書文件)和_chain.crt(證書鏈或中間證書文件)。

.pem文件是證書文件,一般包含兩段內容。Nginx證書會使用擴展名文件,在阿里雲SSL證書中與.crt文件一樣。

具體操作步驟就更多了, 根據上面提到的不同伺服器種類,有對應的操作步驟,你還是去看看阿里雲SSL證書部署文檔吧,給你看看下面的部分安裝指南,有這么多種。

5、阿里雲配置ssl證書服務遇到的幾個問題和解決方法

阿里雲配置抄ssl證書常見碰到幾個問題:襲
1、SSL證書安裝完畢後瀏覽器無法訪問。
解決方案:登陸阿里雲控制面板、雲安全規則設置:允許443埠。
2、SSL證書安裝完畢後顯示證書不信任。
解決方案:可能由於網站啟用了CDN,如果啟動了,需要去支持SSL證書的CDN提供商安裝。
如果沒有啟用CDN,但是也是不信任的情況下,需要您重新安裝證書,查看域名是否直接解析到自己的伺服器IP,如果沒有需要重新解析到自己的伺服器,證書安裝到哪台伺服器,伺服器就需要解析到哪裡。
3、SSL證書安裝完畢後發現部分瀏覽器無法訪問或不信任。
解決方案:說明您的SSL證書不信任,可以聯系您的簽發機構重新辦理與檢測SSL是否全面,如果不全需要SSL證書重新簽發,當然也可以淘寶:Gworg 獲取信任的SSL證書。
4、SSL證書安裝完畢後提示到期無效等界面。
解決方案:需要重新辦理新的SSL證書安裝。
5、配置SSL證書發現打開網站不是自己的。
解決方案:根據HTTP配置文檔配置,因為WEB沒有明確到自己的,所以錯誤了,需要依照HTTP配置的基本信息配置。

6、有沒有操作過阿里雲免費ssL證書部署的給個教程

進入阿里雲管理控制台——雲盾控制台——證書服務:

選擇免費Symantec證書:

1、接上一步,找到證書服務之後,點擊進入證書服務頁面,然後點擊右上角的」購買證書「。


2、選擇Symantec+1個域名:


3、選擇「免費型DV SSL」:


為SSL證書補全域名和個人信息:


把你要設置HTTPS化的網站域名填寫到輸入框中,免費Symantec只能用於一個域名,所以建議大家填寫帶www的。填寫域名之後還有一份個人信息的表格要填,比如你的姓名、聯系方式等,如實填寫即可。

進行域名授權認證:

然後我們還需要對域名進行授權驗證,如果你的域名本身就在阿里雲的話這個授權就簡單了。你只要選擇DNS驗證方式,那麼證書審核通過之後會自動的添加一條域名解析記錄。但是還有一些站長只是購買了阿里雲的主機和伺服器,域名還在其他服務商那裡,怎麼辦呢?其實很簡單,只要自己給域名添加一條DNS解析記錄就可以。


大家復制箭頭所指的這一行」記錄值「,然後到域名的解析頁面添加一條TXT解析記錄,把復制內容填寫進去。剩下的就是等待阿里雲對於SSL證書的審核。

證書的審核時間很快,通常24小時看一下應該已經通過了。


然後把證書下載到本地,下一步進行SSL證書的配置即可。

7、怎麼把阿里雲申請的免費SSL證書部署到雲虛擬主機上面呢?

1、首先注冊阿里雲賬戶,然後注冊域名並成功解析(如果已有帳號,請轉到下一步)。
阿里雲官網:https://www.Aliyun.Com
2、登錄阿里雲賬戶,打開阿里雲管理控制台,進入域名管理頁面。
3、進入阿里雲域名管理頁面,在想要申請免費SSL證書的域名右側點擊「管理」,進入域名管理控制台,然後點擊「免費開啟SSL證書」。
4、進入SSL證書申請頁面,這里我們選擇「Symantec DV SSL證書(免費版)」,然後按下圖演示完成操作後點擊「申請」即可。(注意事項:第2步一定要填寫「Www」,否則「申請」按鈕會一直處於灰色不可點擊狀態)
5、等待系統審核,一般5分鍾之內審核結果會通知到你;如果審核沒有通過,一般情況下是網站內容導致的,所以申請的時候最好是新站或者先把內容屏蔽掉,否則申請免費SSL證書時很容易被PASS掉。
6、免費SSL證書申請成功之後,我們返回阿里雲管理控制台,進入雲虛擬主機管理頁面。7、進入阿里雲虛擬主機管理頁面,在想要開啟免費SSL證書的域名右側點擊「管理」,進入主機管理控制台,然後選擇「域名管理」的子項「域名綁定」,開啟「強制HTTPS加密訪問」。

8、阿里雲申請的免費SSL證書怎麼部署到雲虛擬主機上面

1、首先注冊阿里雲賬戶,然後注冊域名並成功解析(如果已有帳號,請轉到下一步)。

阿里雲官網:https://www.Aliyun.Com

2、登錄阿里雲賬戶,打開阿里雲管理控制台,進入域名管理頁面。

3、進入阿里雲域名管理頁面,在想要申請免費SSL證書的域名右側點擊「管理」,進入域名管理控制台,然後點擊「免費開啟SSL證書」。

4、進入SSL證書申請頁面,這里我們選擇「Symantec DV SSL證書(免費版)」,然後按下圖演示完成操作後點擊「申請」即可。(注意事項:第2步一定要填寫「Www」,否則「申請」按鈕會一直處於灰色不可點擊狀態)

5、等待系統審核,一般5分鍾之內審核結果會通知到你;如果審核沒有通過,一般情況下是網站內容導致的,所以申請的時候最好是新站或者先把內容屏蔽掉,否則申請免費SSL證書時很容易被PASS掉。

6、免費SSL證書申請成功之後,我們返回阿里雲管理控制台,進入雲虛擬主機管理頁面。7、進入阿里雲虛擬主機管理頁面,在想要開啟免費SSL證書的域名右側點擊「管理」,進入主機管理控制台,然後選擇「域名管理」的子項「域名綁定」,開啟「強制HTTPS加密訪問」。

9、阿里雲 免費 ssl證書 和付費ssl證書的區別

免費的SSL證書一直都是有的,不過這種證書並不是適合所有的網站,和付費SSL證書還是有很大區別的,具體區別如下:
1、驗證類型

免費SSL證書只有域名驗證性型(DV SSL證書),而付費SSL證書有域名驗證型(DV SSL證書)、企業驗證型(OV SSL證書)、組織驗證型(EV SSL證書)。

免費SSL證書僅需要域名驗證不需要對企業和組織進行驗證,因此留下了很大的安全漏洞和隱患。黑客只需驗證域名信息就能輕松獲得證書,從而為自己披上看似可信的外衣。此時的https仍可起到加密傳輸的作用,但信息傳輸的目的卻由真實網站的伺服器變成了黑客的「釣魚」伺服器,信息加密也就如同虛設,黑客抓取用戶敏感信息就變得輕而易舉。

2、使用限制
免費SSL證書在使用時還有諸多限制,比如:免費SSL證書只能綁定單個域名、不支持通配符域名、多域名等。此時相關服務也會大打折扣,大多數免費的SSL證書都由用戶自行安裝,無法提供後期服務和技術支持,在遇到SSL證書安裝問題時,也無法得到解決。
而提供付費SSL證書的商家,一般會提供申請購買到安裝的一系列訪問,後續出現問題,還找提供商尋求解決。

3、使用時間
免費SSL證書有效期過短,每三個月或者一個月就要更新一次,到期後還要自己申請,很多用戶很容易就會忘記續期。
而付費SSL證書的使用年限一般是2年,不用時時刻刻擔心證書過期的問題。

4、選擇多樣性
目前提供免費SSL證書的Lets Encrypt、Comodo等,而付費SSL證書選擇性就大得多,Comodo、GeoTrust、Symantec、RapidSSL等知名CA機構。
總的來說,免費的SSL證書,適用於個人博客,作為一個臨時的解決方案。企業或流量較高的個人網站還是選擇付費的SSL證書比較好。

10、要在阿里雲上購買ssl證書,需要dns驗證,但是我買的域名是新網的,阿里雲沒配置這個域名,怎麼辦

您好!
並沒有關系,其它地方注冊的域名,也可以在阿里雲申請SSL證書,認證域名DNS您可以採取手動方式認證。

與阿里雲域名ssl相關的知識