开发者社区> 问答> 正文

但是在申请HTTPS安全加速证书时

已解决

展开
收起
2018-07-01 03:02:41 632 0
1 条回答
写回答
取消 提交回答
  • 采纳回答

    详细解答可以参考官方帮助文档

    中级CA代理机构签发的ssl证书中,包含了域名的证书和一个中级CA证书。中级CA证书是用于验证中级CA机构合法性的证书,如果没有正确的配置中级CA证书,可能会出现部分浏览器访问https业务时,出现“网站出具的安全证书不是由受信任的证书颁发机构颁发的”的报错提示。


    无标题.png


    由于不同的web服务程序中,对中级CA证书的配置方法不同。中级CA代理机构签发证书时,一般会提供适应不同web服务程序的证书文件,比如:

    无标题.png


    CDN使用的Tengine服务是基于nginx开发的,所以应该在配置CDN加速域名的证书时,选用nginx版本的证书文件。


    如果您的证书文件中,没有nginx的版本,而是单独的域名证书文件和中级CA证书文件(一般叫做 intermediate.crt),您可以手工编辑文本,将域名证书文件和中级CA证书文件的内容拼接在一起,拼接规则为:域名证书放在前面,中间证书放在后面,中间不要有空行。

    例如:

    1.jpg


    将拼接好的内容,填写在CDN证书配置页面中的“证书内容”输入框中即可。

    无标题.png

    2018-07-04 11:34:12
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
CDN助力企业网站进入HTTPS时代 立即下载
低代码开发师(初级)实战教程 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载