阿里云腾讯云免费SSL证书托管系统的开发初衷

简介: 由于Google等公司推动,互联网安全趋势将SSL证书期限统一缩短至3个月,阿里云和腾讯云相继跟进。对于管理多个站点的小公司而言,手动维护变得繁琐。为自动化此过程,作者探索使用API解决方案。通过研究腾讯云API,成功实现证书的自动创建、审核和下载。为应对无免费到期提醒服务,作者创建计划任务,在证书到期前7天发送提醒,初期采用短信提醒,并增设公众号模板消息作为备选方案,完成到期提醒系统的构建。接下来的文章将讨论SSL证书的申请和下载流程。

202405201217453.jpg

去年阿里云免费证书开始3个月期限,刚把部分证书搬到腾讯云,想想腾讯云还有一年的,还可以使用腾讯云的,今天4月开到腾讯云也出公告了,也缩短为3个月,了解了下,是google等公司为了互联网的安全,提倡统一把证书都改为3个月,想不到这么快,就实行了,以后估计更多的厂家会跟进,其实对小公司,这个安全性关系不大,但是现在整体都在往3个月过度了,还是迟早需要跟上这个响应。
其中几个4月4日的就是阿里云转过来的,还能有一年期限
查资料
3个月免费期限,是不可能手工去维护了,申请,下载,上传,步骤很多,我还有好几个都是做了cdn加速站,那更是麻烦,长时间要去操作一次,非常容易操作错误。只能查询怎么去做自动处理的方法,百度了一下,都是免费申请步骤,下载这些手工的操作方法,对小白的操作说明。有用自动脚本的,看到是申请自签免费证书,需要服务器设置脚本运行,因为我的域名有几个是做了api接口的,对接了小程序和 苹果系统,所以对证书还有一点点要求,自签的做接口,会有各种问题,所以基本找不到有用的信息。其中有个大佬说,应该只能通过api来处理这个,是最好的解决办法。

通过查询腾讯云的api说明文档,创建,审核,下载,能走得通,就着手开干,开发好,以后就一劳永逸了。

到期提醒
首先解决的,就是到期提醒,这几个大厂都没有做到免费证书的到期提醒,阿里云可以付费,设置到期提醒。做个计划任务,每天检测证书的到期日期,如果还剩下7天,就发送提醒信息。开始设想就是短信到期提醒,短信简单,原来就有好几个通道在使用,解决。后面想想还是要备用一种方案,就想到我的越客软件服务号,让他来通知到期提醒信息。

公众号提醒
到公众号后台,找到提醒模板,选中了工单系统,比较符合信息格式。查看信息发送开发文档,测试通过。信息如下:
202405201252905.png

提醒解决完成,完美。

下一篇再写SSL证书的申请,下载。

相关文章
|
5天前
|
安全 网络安全
如何给网站添加ssl安全证书
如何给网站添加ssl安全证书
13 1
|
6天前
|
安全 网络安全 Windows
【Azure App Service】遇见az命令访问HTTPS App Service 时遇见SSL证书问题,暂时跳过证书检查的办法
在访问App Service的KUDU工具或使用`az webapp deploy`时遇到SSL错误:`SSL: CERTIFICATE_VERIFY_FAILED`。解决方法是临时禁用Azure CLI的SSL验证。在PowerShell中,设置`$env:ADAL_PYTHON_SSL_NO_VERIFY`和`$env:AZURE_CLI_DISABLE_CONNECTION_VERIFICATION`为1;在Windows命令提示符中,使用`set AZURE_CLI_DISABLE_CONNECTION_VERIFICATION=1`。注意,这可能引入安全风险,应仅在必要时使用。
|
24天前
|
云安全 算法 数据建模
阿里云SSL证书免费版申请流程,收费版证书收费标准及证书类型选择参考
SSL证书是实现网站https访问必须购买的云安全类产品,现在很多用户在网站做好之后,下一步通常都是给网站域名购买SSL证书实现网站的https访问,阿里云提供申请SSL证书服务,现在每个阿里云个人或企业用户(以实名认证为准)每年可以一次性申请20张免费Digicert DV单域名试用证书(以下简称免费证书),本文为大家介绍具体的申请流程和收费证书的最新收费标准以及不同种类的证书选择参考。
阿里云SSL证书免费版申请流程,收费版证书收费标准及证书类型选择参考
|
9天前
|
人工智能 搜索推荐 测试技术
|
27天前
|
Cloud Native 安全 Serverless
【阿里云云原生专栏】低代码开发在云原生平台的应用:阿里云低代码服务探索
【5月更文挑战第27天】在云原生时代,低代码开发凭借其图形化界面和预构建模块,简化了应用开发,提升了效率。阿里云积极探索低代码领域,推出函数计算FC和应用配置中心ACM等服务。FC让开发者无需关注基础设施,仅需少量代码即可实现应用部署,而ACM则提供动态配置管理,增强应用灵活性。阿里云的这些服务为企业数字化转型提供了高效、安全的解决方案,预示着低代码开发在云原生平台上的重要地位。
203 1
|
1月前
|
安全 持续交付 云计算
利用阿里云开发中遇到的挑战与解决方案
阿里云面临开发者在网络延迟、安全性、成本管理和自动化部署方面的挑战。解决方案包括使用全球负载均衡和CDN提升网络性能,依赖安全组和SSL证书保障数据安全,通过费用预估和资源优化控制成本,以及借助容器服务和DevOps工具实现自动化部署。阿里云将持续提供支持,助力开发者克服挑战。
155 1
|
16天前
|
网络安全
阿里云申请Symantec 免费版 SSL证书提示 缺少必要的 审核材料 的解决办法
阿里云申请Symantec 免费版 SSL证书提示 缺少必要的 审核材料 的解决办法
|
19天前
|
网络协议 安全 应用服务中间件
阿里云申请免费ssl证书并配置nginx
阿里云申请免费ssl证书并配置nginx
|
24天前
|
网络协议 应用服务中间件 网络安全
申请并部署免费的 SSL/TLS 证书
本文介绍了如何免费获取和部署 SSL/TLS 证书,主要针对囊中羞涩的用户。方法包括:云服务平台的限量提供、使用 Cloudflare 等网络服务商以及直接向免费证书颁发机构(如 Let’s Encrypt 和 ZeroSSL)申请。文章重点讲述了通过自动化脚本 acme.sh 与 Let’s Encrypt 配合申请和部署证书的步骤,包括设置默认 CA、安装 acme.sh、使用 http 模式验证和部署到 nginx 服务器。此外,还提到了配置 nginx.conf 文件以启用 SSL。
|
1月前
|
安全 搜索推荐 数据建模
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」
SSL证书是网络安全的关键,用于加密和验证网站身份,保护用户数据安全,防止信息被窃取。它分为DV、OV、EV和IV四种类型,每种验证网站身份的程度不同。DV证书快速签发,OV和EV证书提供更高级别的身份验证,EV证书曾在浏览器地址栏显示绿色。目前,DV证书占据市场大部分份额。SSL证书还有单域、通配符和多域之分,有效期曾从多年逐渐缩短至90天,以增强安全性。部署SSL证书能提升用户信任,优化SEO排名,并符合网络安全法规要求。
解决网站“不安全”、“不受信”、“排名下降”,你需要——「SSL证书」