阿里云虚拟主机HTTPS(HTTP+SSL)加密开通了

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

        虚拟主机提供了HTTPS加密访问功能,用户可以申请免费证书,或者上传已有证书来开通HTTPS加密访问。


添加HTTPS加密访问具有的优势:

防流量劫持

全站 HTTPS 是解决运营商、中间人流量劫持的解决方案。不仅可以杜绝网页中被插入小广告,更可以保护用户隐私安全。

提升搜索排名

采用 HTTPS, 可以提升搜索排名,提高站点的可信度和品牌形象。

识别钓鱼网站

HTTPS 在浏览器地址栏的绿色图标可以帮助用户识别是否为钓鱼网站,保障用户和企业的利益不受损害。

相关说明及申请

相关限制

  • 同一时间每个主机只能有1个域名申请免费证书。
  • 通过控制面板地址 https://cp.aliyun.com 直接登录的用户,无法使用云盾证书服务提供的证书。

证书来源

开通HTTPS加密访问需要SSL证书,目前虚拟主机支持的证书来源有以下三种:

免费证书

用户可以授权阿里云申请免费证书,申请成功后虚拟主机会将证书部署到服务器。

云盾证书

用户可以选择自己之前在阿里云云盾SSL证书服务申请或者上传的证书,虚拟主机会将证书拉取到服务器进行部署。

自定义证书

用户可以直接上传证书及对应的密钥并部署到服务器上。

免费证书的申请流程

为方便用户开通HTTPS服务,阿里云虚拟主机服务提供了免费证书服务申请.

申请流程:

  1. 用户发起证书申请;
  2. 虚拟主机接到用户申请后,向证书服务商发起申请;
  3. 证书服务商返回验证信息,信息包含具体的文件路径及文件内容;
  4. 虚拟主机将验证信息文件写入到虚拟主机本地目录,并等待证书服务商验证;
  5. 如果验证成功,服务商颁发证书;
  6. 虚拟主机将证书部署到本地,并开通HTTPS加密访问服务。

流程图

流程

注意事项:

  • 证书服务商需要验证信息URL是否可以访问,核实域名归属。因此用户需要确保待验证的URL可访问,需要将域名DNS指向服务器IP,并保证域名备案已通过(限中国大陆地域)。如验证URL不可访问,则验证将不通过,免费证书申请将失败。
  • 申请www域名的证书时,证书服务商会同时验证www域名和根域名的验证URL是否可访问,因此需要将www域名和根域名的DNS都指向服务器IP地址。

开通步骤

HTTPS加密访问开通的具体步骤:

1.点击绑定域名后面的“强制HTTPS加密访问”下方对应的“开启”

开启

2.选择对应的证书来源

证书来源

3.如果是免费证书,请等待审核通过,通过后HTTPS加密访问就会自动开通。

4.如果是从云盾SSL证书服务选择的证书或者用户自行上传的自定义证书,HTTPS加密访问就会立即开通。

开通后,使用浏览器访问会提示绿色安全标志:

web

常见问题

问:开通了HTTPS加密访问,但是浏览器不展示绿色安全标志怎么办?

答:浏览器不显示绿色安全加锁,一般是因为网页中所调用的资源不全是 HTTPS 资源导致,如调用了外部的非 HTTPS 图片,样式表等。网站需要做全站 HTTPS 化,这样才能保证浏览器展示为绿色加锁。

目录
打赏
0
1
1
5
1
分享
相关文章
解析:HTTPS通过SSL/TLS证书加密的原理与逻辑
HTTPS通过SSL/TLS证书加密,结合对称与非对称加密及数字证书验证实现安全通信。首先,服务器发送含公钥的数字证书,客户端验证其合法性后生成随机数并用公钥加密发送给服务器,双方据此生成相同的对称密钥。后续通信使用对称加密确保高效性和安全性。同时,数字证书验证服务器身份,防止中间人攻击;哈希算法和数字签名确保数据完整性,防止篡改。整个流程保障了身份认证、数据加密和完整性保护。
SSL/TLS证书**是一种用于加密网络通信的数字证书
SSL/TLS证书**是一种用于加密网络通信的数字证书
219 6
SSL/TLS:构建数字世界的加密长城
**协议演进:从网景实验室到全球标准** 1994年,网景公司推出SSL协议,首次实现40位密钥加密传输,开启网络安全新纪元。此后,SSL 3.0、TLS 1.0相继问世,至2018年TLS 1.3将握手速度提升60%,强制前向加密确保历史会话安全。TLS协议通过非对称加密、对称加密和证书信任链等多层架构保障通信安全。2014年POODLE漏洞促使全行业禁用SSL 3.0,催生防降级机制。
SSL/TLS:互联网通信的加密基石与安全实践
**简介:** 在数字化时代,互联网每天传输海量敏感数据,网络攻击频发。SSL/TLS协议作为网络安全的基石,通过加密技术确保数据安全传输。本文解析SSL/TLS的技术架构、密码学原理、应用场景及常见误区,探讨其在未来的发展趋势,强调持续演进以应对新型威胁的重要性。 SSL/TLS不仅保障Web安全,还广泛应用于API、邮件、物联网等领域,并遵循合规标准如PCI DSS和GDPR。
免费SSL证书:一键加密,守护网站安全
在互联网时代,网站安全至关重要。SSL证书是保护网站数据传输安全的核心工具,提供数据加密、提升信任度、提高搜索引擎排名及避免“不安全”警告等多重优势。现在,您可以通过JoySSL官网免费获取SSL证书,只需注册并填写注策码(230907),即可一键加密,轻松守护网站安全,提升用户体验和品牌形象。立即行动,为您的网站穿上“安全防护衣”!
68 11
【网络原理】——图解HTTPS如何加密(通俗简单易懂)
HTTPS加密过程,明文,密文,密钥,对称加密,非对称加密,公钥和私钥,证书加密
内网IP地址实现HTTPS加密访问教程
在内网环境中,为确保数据传输的安全性,绑定SSL证书搭建HTTPS服务器至关重要。本文介绍了内网IP地址的前期准备、申请SSL证书的步骤以及客户端配置方法。具体包括选择合适的CA、注册账号、提交申请、下载证书,并在客户端导入根证书,确保通信数据的安全加密。推荐使用JoySSL提供的技术解决方案,确保内网设备通信安全。
内网IP地址实现HTTPS加密访问教程
Java中请求HTTPS加密的源代码
import java.io.*;import java.net.*;import java.security.*;import java.security.
794 0
Java中请求HTTPS加密的源代码
 HTTPS访问方法的代码,抄一个能用的DEMO吧,我测试过的,可以用、,希望对大家也有用   import java.io.*;import java.net.*;import java.security.*;import java.security.cert.*;import java.util.*;import javax.net.ssl.*;public class Http
1061 0