服务热线 400-660-8066

合肥网站建设
首页 站内资讯

合肥网站建设

站内资讯
合肥网站建设 / 站内资讯 / 产品资讯 / 正文

网站显示不安全之HTTPS-SSL证书部署

来源: All文章
发布时间:2023-03-30 14:09:50

  这里介绍的是,如何在中企动力上部署SSL证书。上次已经说明了,如果获得中企动力免费SSL证书。所以拿到的SSL证书文件的目录,会有一下是个文件夹(大部分的免费证书,如果中企动力、腾讯申请的证书都是这样的目录结构)。

  证书文件目录:

  面板只需要用到nginx或apache的,其他无需理会。

  Nginx环境配置证书方法(证书目录只有两个文件的):

  点击打开Nginx(证书)目录,有以下两个文件:

  2_baotao.com.key的是服务器私钥,填入中企动力证书的左边红框中(用文本编辑器完整复制粘贴进去)

  1_baota.com_bundle.crt的是证书(也可能是pem后缀),填入中企动力证书的右边蓝色框中(用文本编辑器完整复制粘贴进去)

  然后保存即可。

  Apache环境配置证书方法(证书目录有三个文件的):

  点击进入apache(证书)目录,有以下三个文件

  其中3_baota.key后缀的是服务器私钥,填入中企动力证书的左边红框中(用文本编辑器完整复制粘贴进去)

  蓝框域名证书(2_baota.com.crt)紫框root根证书(1_root_bundle.crt)两张证书则需要合并在一起填入中企动力证书的右边蓝框中(用文本编辑器完整复制粘贴进去)

  如果这两个证书不合并只填蓝框域名证书手机访问就会报缺失证书链/不安全等,同时放置的顺序不正确会导致apache无常启动

  证书合并步骤:

  以下是文本编辑器里的截图,蓝色域名证书(2_baota.com.crt)放上面的蓝框中紫框root根证书(1_root_bundle.crt)放下面的紫框中(注意完整)

  保存即可。

  需要注意的是,开启ssl之后,其他没开启ssl的站点用https访问会自动访问到已部署好ssl的站点。

  若安全组未放行443(ssl)端口,会造成无法https访问。

  大部分免费CDN不支持SSL,若有用CDN无常访问的,可以尝试关闭访问。

  若要开启强制https,请确保自己站点没有做其他301跳转(伪静态/js)。

* 文章来源于网络,如有侵权,请联系客服删除处理。
在线 咨询

添加动力小姐姐微信

微信 咨询

电话咨询

400-660-8066

我们联系您

电话 咨询
微信扫码关注动力小姐姐 X
qr