阿里云域名证书申请流程

简介: 阿里云域名证书是验证网站域名所有权的权威证明,由阿里云发行并受到广泛认可。它主要用于证明一个网站或网络服务的域名是由某个组织或个人所有,以及该域名是合法的。阿里云域名证书具有权威性、唯一性和可验证性等特点,它不仅可以提高网站的可信度,还可以防止他人冒用或盗用域名,有效保护域名的安全性和完整性。

 阿里云域名证书是验证网站域名所有权的权威证明,由阿里云发行并受到广泛认可。它主要用于证明一个网站或网络服务的域名是由某个组织或个人所有,以及该域名是合法的。阿里云域名证书具有权威性、唯一性和可验证性等特点,它不仅可以提高网站的可信度,还可以防止他人冒用或盗用域名,有效保护域名的安全性和完整性。

一,准备工作

在申请阿里云域名证书之前,

你需要注册一个阿里云账号,点击:注册阿里云账号

image.gif编辑

注册好了,然后到个人中心


做一下,实名认证,建议选择企业实名,这里建议不要选择个人实名,因为个人实名,阿里云是不会开具企业发票的。

二,申请证书

点击:申请证书

image.gif编辑

输入:域名,证书类型,证书品牌,证书服务时长等。

填写您需要申请SSL证书的域名,支持单域名 (例: aliyun.com/1.1.11)、通配符域名 (例:*.aliyun.com) 和混合域名 (例: *aliyun.com.1688.com)填写

image.gif编辑

一般来说如果是大型项目,有很多子域名,那么建议使用通配符域名,这样申请证书可以保护很多子域名。

如果是通配符域名,在预算有限的情况下,可以使用:vTrus或CFCA品牌。

三,提交证书申请

1.登录数字证书管理服务控制台

2.在左侧导航栏,单击SSL 证书

3.在证书管理页签,定位到未使用区域,单击证书申请

4.在证书申请面板,完成以下配置并单击确定,创建一个证书申请图 1证书申请 (不开启快捷签发)

image.gif编辑

图 2.证书申请 (开启快捷签发)

image.gif编辑

创建证书申请后,您可以在证书列表中查看新增的证书(如果证书没有出现,请刷新页面)。此时,该证书的状态待申请(如下图所示),您还需要将证书申请提交到CA中心审核。只有当CA中心审核通过您的证书申请后,才会为您签发证书。

image.gif编辑

5.提交证书申请到CA中心审核

a.定位到状态为待申请的证书,单击操作列下的证书申请

b.在证书申请面板,确认证书申请信息,并提交审核。

如果您在创建证书申请时已开启快捷签发,则只需在该步骤确认证书申请信息,并按照页面提示提交审核。

如果经没有开启快捷然发,则以须在该步察写证书电请信息,然后才可以提交审该。由请不局类型怀 需要道写的电请信息不园。据页面提示健写,如果织需要更洋细的参教。请参贝电清吓书时露要提交林信息

确认证书申请信息后,请根据您要申请的证书类型,执行对应的操作作:

,DV证书: 单击提交审核,根据页面提示完成域名所有权验证。

关于域名所有权验证的更多介绍,请参见域名所有权验证。

OV或EV证书: 单击提交审核。

成功提交证书申请后,请您保特联系人电话畅通,并及时通过联系人邮箱查CA中心发送的验证邮件,如需修改申请信息,您可以回订单,修改信息后重新提交

四,IIS上安装SSL证书

1.单击日开始图标,单击服务器管理器

2.单击工具,单击Internet Information Services (IIS) 管理器

image.gif编辑

3.在左侧连接区域,展开服务器,单击网站,在网站列表单击对应的网站,在右侧操作区域,单击绑定。

image.gif编辑

4.在网站绑定对话框,单击添加.

image.gif编辑

5.在添加网站绑定对话框,完成网站的相关配置,并单击确定

image.gif编辑

网站绑定的具体配置如下:

类型: 选择https。

IP地址: 选择服务器的IP地址。

重要部分特殊情况,输入IP地址可能会出现部署证书不成功问题,请您删除后,再尝试部署.

端口: 默认为443,无需修改。

说明:如果您设置了其他简口,则通过浏览器访网站时,必须在网5域名后输入端口号才自访问网站,例,您的域名为man.om,满口为443时,用户可以直接使用htps:/comamn.cm或https://domain.com:443访问网站; 如果端口号修改为8443,则用户必须使用https://domain.com:8443才能访问网站。

主机名: 填写网站域名。

SSL证书: 选择已导入的证书.

完成配置后,您可以在网站绑定列表查看已添加的https类型网站绑定

6.在网站绑定对话框,单击关闭

7.验证SSL证书是否安装成功

证书安装完成后,您可通过访问证书的绑定域名验证该证书是否安装成功。

https://yourdomain   #需要将yourdomain替换成证书绑定的域名。

image.gif

如果网页地址栏出现小锁标志,表示证书已经安装成功。

image.gif编辑

五,GlassFish服务器安装SSL证书

1.在GlassFish安装目录下创建一个用于存放证书的目录

a.进入glassfish安装目录。

本示例qlassfish4安装在home路径下,请您根据实际情况调整

cd /home/glassfish4

b.创建证书目录,命名为cert.

mkdir cert

2.将证书文件和私钥文件上传到cert目录

3.在cert目录下,执行openssl命令,将下载的PEM格式的证书转换为PKCS12格式,并修改密码为changeit,,命名为mycet,p12,别名为slas.

openssl pkcs12 -export -in domain_name.pem -inkey domain_name.key -out mycert.p12 -passout pass:changeit -name s1as

image.gif

4.在cert目录下,执行keytool命令,将mycert.p12转换为JKS格式,命名为keystorejks,别名为slas.

keytool -importkeystore -destkeystore keystore.jks -srckeystore mycert.p12 -srcstoretype PKCS12 -alias s1as

image.gif

5.在cert目录下,执行keytool命令,将下载的PEM格式的证书转换为JKS格式,命名为cacerts.jks,别名为slas。

domain namepem替换为实际的证书文件

keytool -importcert -trustcacerts -destkeystore cacerts.jks -file domain_name.pem -alias s1as

image.gif

执行keytool命令后,会提示设置keystore.jks密码,您需设置为changeit。

6.在cert目录下,执行以下命令,替换/homel/glassfish5/glassfish/domains/domain1/config目录下的cacerts,jks和keystore.jks文件

替换cacerts.jks

cp ./cacerts.jks /home/glassfish5/glassfish/domains/domain1/config

image.gif

替换keystore.jks

cp ./keystore.jks /home/glassfish5/glassfish/domains/domain1/config

image.gif

7.编/home/alassfish5/alassfish/domains/domain1/confia/domain.xml配雪文件,修改端口号定位到如下图所示network-listeners位置,并按照下述示例修改端口号,修改时请注意80、443的占用情况.

image.gif编辑

<network-listeners>
          <network-listener protocol="http-listener-1" port="80" name="http-listener-1" thread-pool="http-thread-pool" transport="tcp"></network-listener>
          <network-listener protocol="http-listener-2" port="443" name="http-listener-2" thread-pool="http-thread-pool" transport="tcp"></network-listener>
          <network-listener protocol="admin-listener" port="4848" name="admin-listener" thread-pool="admin-thread-pool" transport="tcp"></network-listener>
 </network-listeners>

image.gif

8.进入/home/glassfish4/glassfish/bin目录,执行如下命令,重启服务器.

./asadmin restart-domain domain1

image.gif

六,更多webserver的SSL证书安装请参考


相关实践学习
基于函数计算快速搭建Hexo博客系统
本场景介绍如何使用阿里云函数计算服务命令行工具快速搭建一个Hexo博客。
相关文章
|
22小时前
阿里云域名实名认证需要多长时间通过?
阿里云域名实名认证通常在1天内完成,经测试一般10多分钟即可通过,最慢3-5个工作日。如果你的阿里云账号下有已经通过实名认证的域名信息模板,那么域名实名认证的时间会更快一些,如果是阿里云新账号,之前没有注册过域名,那么填写域名信息模板并等待实名认证,时间就会稍微多一些
|
2天前
|
弹性计算
阿里云备案流程和操作步骤详解(图文教程)
以下是内容摘要: 本文指导了阿里云账号注册、实名认证及服务器购买流程,并详细阐述了域名注册与备案步骤。首先,需注册阿里云账号并完成个人或企业实名认证,然后选购服务器。接着,进行域名注册与实名认证。备案阶段,用户需在阿里云备案系统中填写相关信息,包括主体信息、网站信息,并上传相关证件照片。提交备案后,系统将进行审核,用户可通过阿里云ICP代备案平台查看进度。整个过程需确保联系方式畅通,以便接收审核通知。
|
2天前
|
存储 小程序 数据库
阿里云学生云服务器申请,阿里云送每个大学生一台云服务器
2024年,阿里云为学生提供免费7个月的学生服务器,包括2核2G配置、1M带宽和独立IP。学生需通过学信网认证,完成任务可额外获得6个月免费时长。申请流程包括注册阿里云账号、实名认证和学生认证。此外,学生可免费领取300元无门槛优惠券,在阿里云高校计划中使用。学生服务器可用于建站、部署等多种场景。详细信息和申请入口见官方链接。
31 0
|
4天前
|
网络协议 对象存储
阿里云oss配置自有域名
阿里云oss配置自有域名
12 1
|
9天前
|
弹性计算 Java Linux
阿里云服务器搭建部署宝塔详细流程
该内容是一个阿里云服务器和域名的配置指南。首先,需注册阿里云账号并进行企业实名认证。接着,选购服务器如2核2G1兆的Linux系统,并购买域名。完成域名备案后,进行域名解析和ICP备案。然后,通过远程连接登录服务器,重置密码,安装宝塔面板。在安全组中开启宝塔面板随机生成的端口。最后,登录宝塔面板安装LNMP环境,配置数据库如MySQL和Redis,部署JDK、Tomcat,上传前端和后端项目以实现上线。
|
10天前
|
弹性计算 JavaScript Java
阿里云服务器搭建部署宝塔详细流程
以下是内容的摘要: 本文主要介绍了在阿里云上创建和配置服务器环境的步骤,包括注册阿里云账号、实名认证、购买和设置服务器、域名的获取与备案、以及使用宝塔面板安装和配置环境。首先,用户需要注册阿里云账号并进行实名认证,选择合适的服务器配置。接着,购买服务器后,要准备并备案域名,以便通过友好的网址访问网站。在服务器上安装宝塔面板,可以方便地管理和配置LAMP/LNMP/Tomcat/Node.js等应用环境。完成这些步骤后,用户还需要在宝塔面板中安装MySQL、Redis等数据库,部署Java或Vue项目,并配置相关端口。最后,将前端项目打包上传至服务器,并设置站点,即可实现网站的上线。
|
10天前
|
人工智能 安全 云计算
阿里云服务器购买之后发票如何申请?申请发票流程及常见问题参考
申请发票是很多用户尤其是企业级用户在购买完阿里云服务器之后非常关注的问题,对于初次购买阿里云服务器的用户来说,往往并不清楚如何找阿里云申请发票,本文以图文形式为大家介绍阿里云服务器购买完成之后申请发票的详细流程以及常见问题。
阿里云服务器购买之后发票如何申请?申请发票流程及常见问题参考
|
12天前
|
NoSQL 关系型数据库 MySQL
阿里云服务器部署项目流程
本文主要讲解阿里云服务器的部署,如何选择配置等
|
12天前
|
存储 Java API
阿里云oss简介和使用流程
本文档介绍了如何准备阿里云OSS(对象存储服务)并开始使用它。首先,需要注册阿里云账号并进行实名认证,然后购买OSS资源包。在阿里云控制台中,可以创建和管理OSS存储空间(称为“Bucket”)。接着,文章简要介绍了阿里云OSS,它是一个基于云端的对象存储服务,提供高可靠性、高性能、低成本和易于使用的特性。 在阿里云OSS控制台,用户可以进行文件的上传和下载操作。通过API,开发者可以使用各种编程语言(如Java)来创建、删除Bucket以及上传、下载和删除文件。例如,Java代码示例展示了如何创建Bucket、上传文件、删除文件以及下载文件到本地的操作。
|
12天前
|
安全 应用服务中间件 网络安全
阿里云ssl证书简介和使用流程
本文介绍了如何在阿里云获取和部署SSL证书以增强网站安全性。首先,需要注册阿里云账号并完成实名认证,接着注册和备案域名。然后,通过阿里云购买适合的SSL证书,如CFCA通配符OV证书,并下载证书文件。在Nginx或Tengine服务器上,解压缩证书,编辑Nginx配置文件,将证书和私钥文件路径添加到配置中,并重启Nginx服务以应用更改。阿里云SSL证书提供强大的加密、身份验证和SEO优势,确保网站安全并提升用户信任度。