1. 程式人生 > >阿里雲域名配置以及https證書(ssl證書)配置

阿里雲域名配置以及https證書(ssl證書)配置

阿里雲域名配置以及https證書配置

最近開發小程式,小程式開發使用的所有介面都必須是https的
然後申請了阿里雲伺服器
申請註冊域名,普通域名一年差不多20塊多點
進入域名控制檯,點選新增紀錄,進行增加以下*/www/@這三個,記錄值為要繫結域名的IP地址(伺服器對應的外網IP),儲存就好

在這裡插入圖片描述
配置好之後,之前通過http://XX.XX.XX.XX:8080訪問的地址可以通過http://域名:8080訪問

開始配置HTTPS
在阿里雲搜尋框中進行搜尋ssl證書
點選進入
在這裡插入圖片描述
點選立即購買
選擇以下這幾個選項,有免費的,只是安全性差點,點選購買
在這裡插入圖片描述
再次進入控制檯就會看到以下例項,不過狀態這裡是沒有簽發,需要補全資訊,進行稽核,資訊不是很多,稽核很快的,基本上30分鐘之內
在這裡插入圖片描述

配置完之後,點選後邊下載,
在這裡插入圖片描述
選擇自己的伺服器,我這裡配置的是tomcat
可以按照說明進行配置,PFX和JKS只用安裝一個就可以了
下載完證書,在tomcat中建立資料夾為cert,將檔案解壓後放在cret中
以下是我的配置檔案
在tomcat的server.xml中增加:

<Connector port="443" protocol="HTTP/1.1"
               maxThreads="150" SSLEnabled="true" scheme="https" secure="true"
			   clientAuth="false" sslProtocol="TLS" keystoreFile="cert/21506440638****.pfx" keystorePass="2150644063******"
			   >

將埠8443更改為443

在tomcat的web.xml的標籤後增加以下程式碼

	<login-config> 
	<!-- Authorization setting for SSL --> 
		<auth-method>CLIENT-CERT</auth-method> 
		<realm-name>Client Cert Users-only Area</realm-name> 
	</login-config> 
	<security-constraint> 
		<!-- Authorization setting for SSL --> 
		<web-resource-collection > 
		<web-resource-name >SSL</web-resource-name> 
		<url-pattern>/*</url-pattern> 
		</web-resource-collection> 
		<user-data-constraint> 
		<transport-guarantee>CONFIDENTIAL</transport-guarantee> 
		</user-data-constraint> 
	</security-constraint>


配置完成

相關推薦

ubuntu14.04配置apache https訪問ssl證書來源阿里

ubuntu14.04配置apache https訪問(ssl證書來源阿里雲) 針對ubuntu14.04 版本的配置,其他版本資料夾位置不一樣只能當做參考 首先去阿里雲上申請證書,成功後下載到一個apache版本證書 遠端連線linux桌面 cd /etc/apach

阿里域名配置以及https證書ssl證書配置

阿里雲域名配置以及https證書配置 最近開發小程式,小程式開發使用的所有介面都必須是https的 然後申請了阿里雲伺服器 申請註冊域名,普通域名一年差不多20塊多點 進入域名控制檯,點選新增紀錄,進行

阿里虛擬主機使用免費申請的SSL證書,將http請求轉換為https

最近在開發微信小程式,部分資料需要從後臺獲取,但是我的阿里雲虛擬主機的域名是沒有SSL證書,是http請求,而微信小程式新增的伺服器域名要求是https的,沒辦法,只能想辦法將http請求轉換成https; 我採取的辦法是通過阿里雲申請免費的SSL證書,然後通過阿里雲CDN服務來完成間接跳轉配置

阿里專有宿主機日本站公測釋出

產品介紹: 阿里雲專有宿主機是一臺物理獨享的雲主機,和其他租戶在物理級別上隔離。專有宿主機提供給使用者一種依託阿里雲虛擬化服務的單租戶執行環境,徹底解決多租戶爭搶問題,獲得更高隔離性,滿足更嚴格合規監管,滿足自帶許可證上雲場景。專有宿主機提供物理機維度的資源部署能力,提高ECS伺服器叢集的部署靈活性。 適用

補發一下幾天前要上線的水文:阿里伺服器Centos6安裝Mysql5.8centos6.1

阿里雲伺服器安裝MySQL 提前說一句,發洩一下怨氣,百度上上面那麼多教程,一搜一大把,居然都說不清楚,或者壓根沒有照顧新手,沒有交代地亂來,真是讓人走冤枉路,裝了卸,卸了裝,原地爆炸!!! 切入正題,要安裝你先看看自己系統資訊(lsb_release -a,如果沒有這命令,可以先yum i

阿里學生機搭建FTP實戰日後完善

機型 1核2G 40SSD 應用映象 LNMP環境 基於CentOS 7.x **老規矩 科普(不喜直接跳過) **【轉】 我們知道計算機網路具有五層結構: 物理層 鏈路層 網路層 傳輸層 應用層 在每一層都有其特有的協議幫助資料進行通訊交流。比如我們比較熟悉的

阿里首席科學家章文嵩正明離職,大牛技術一覽

昨日,阿里雲副總裁、首席科學家、淘寶核心軟體研發負責人、LVS創始人章文嵩(花名:正明)從阿里雲離職,其本人在微博上證實了這一訊息。他在個人微博發表宣告如下(從微博轉發評論來看,滿滿的「祝開心快樂」): 今天是在阿里的最後一天,在阿里的2438天裡收穫很多很

阿里系列——4.網站備案後續詳細步驟---2015-11.12

網站部署之~阿里雲系列彙總 初步核審通過後 現在很多地區已經取消這個了,請選擇郵寄幕布(一個油紙質的幕布,人站在中間拍攝,裡面有說明,然後把拍完的上傳即可) 1.到這個地址選個地區進行進行拍照驗證(選擇相應地區)【免費拍照】 臥槽啊,辦個備案都到處跑啊~~~~~~~~~先閃了,

Spring框架學習筆記6——阿里伺服器部署Spring Boot專案jar包

最近接外包,需要部署伺服器,便是參考了網上的幾篇博文,成功在阿里雲伺服器成功部署了Spring Boot專案,特記下本篇筆記 Spring Boot專案打包 這裡說一下部署的一些問題 1.mysql驅動 建立spring boot的時候,在介面選擇添加了MySql的依賴,但是,實際專案測試的時候,發現驅動錯誤

阿里伺服器搭建 踩坑日誌配置https

嘗試配置https,解決有的瀏覽器提示不安全。 1、獲取免費的ssl證書 有很多文件是自己生成證書的,但是這個證書在很多地方還是報錯, 如果你有自己的域名,在阿里雲上是可以獲取免費的證書的。 證書獲取地址,https://common-buy.aliyun.com/?spm=5

tomcat配置https以及配置完成後提示伺服器缺少中間證書已解決

tomcat配置https 準備工作 下載好證書檔案,下載的時候可以選擇為tomcat檔案。我這下載下來是壓縮包。解壓後就是下圖的樣子。 以.key結尾的檔案是證書的key 以.pem結尾的檔案是證書檔案 第一步 在Tomcat的目錄下,建立一個資料夾,我這檔名是cert,將下載好的證書解壓後複製到這個資

tomcat配置https自簽名證書keytool生成

pri list tin led str orm unit lock pass tomcat配置https自簽名證書(keytool生成) 生成keystore keytool -genkeypair -alias "server" -keyalg &

阿里域名ssl證書匯入aws負載均衡使用

一 .原因      由於公司戰略需求,需要將阿里雲的伺服器遷移到aws,在遷移過程中,我們需要使用的是aws的負載均衡,可以在EC2的控制檯 負載平衡位找到負載均衡。根據業務需求我們使用的是應用程式負載均衡器(Application Load Balancer)。原來的服務我

sdm 使用阿里域名申請 Let’s Encrypt 萬用字元 域名證書

  安裝acme 進入 套件中心 點選安裝 Git Server 之後進入SSh會使用git命令 方法1--------------------------------------- 獲取程式碼 git clone https://githu

亞馬遜EC2伺服器申請+NODE伺服器部署+阿里域名申請+SSL證書使用

最近,由於專案需要,自己申請了一臺亞馬遜用於部署網站測試,在使用期間,發現網上沒有一篇非常完整的文章講解從伺服器申請到域名解析,SSL證書申請的整個流程。所以自己總結一下,以供大家學習! 一、亞馬遜EC2申請 為什麼選擇申請亞馬遜的伺服器?只是因為專案需要而已,我本意是想申請阿里雲的的伺服器的(畢竟是阿里

Windows下Nginx配置支援HTTPS協議已申請正式的SSL證書和私鑰的,前三步可以跳過

以Windows 10系統為例。 一、安裝OpenSSL 然後安裝在C:\OpenSSL-Win64下。 然後配置環境變數。在系統環境變數中新增環境變數: 變數名:OPENSSL_HOME 變數值:C:\OpenSSL-Win64\bin; (變數值為OPEN

Nginx配置SSL證書部署HTTPS網站頒發證書

自行頒發不受瀏覽器信任的SSL證書 手動頒發 xshell登入伺服器,使用openssl生成RSA金鑰及證書 # 生成一個RSA金鑰 $ openssl genrsa -des3 -out tfjybj.key 1024 # 拷貝一個不需要輸入密碼的金

nginx配置ssl證書實現https訪問附圖解

最近專案上為了安全訪問,需要把http請求升級到https,所以安裝了nginx來配置SSL證書。我們的證書是客戶購買阿里雲伺服器免費申請的,所以具體的申請是有客戶完成的(這一塊可以直接溝通阿里雲售後),我們拿到的兩個證書有兩個檔案,分別是:xxx.pem(公匙)檔案和xxx

阿里伺服器連線以及centos 搭建 web java環境linux java部署 tomcat部署

最近弄了個試用阿里雲伺服器倒騰了半天終於部署好,分享一下。 1.登入阿里雲開啟你申請的是雲伺服器的例項: 點選重置密碼---重置密碼後重啟伺服器才能生效(一般需要重置密碼。這裡設定的密碼是使用xhell等工具連結的密碼,使用者名稱為root) 2.點選更

阿里域名啟用HTTPS

想的再多,不去實踐,就永遠只是想想而已.   現在,HTTPS很火,而且谷歌大力推行,百度也積極收錄.所以,網站從HTTP轉向HTTPS是必然的.作為個人使用者,一般有兩種選擇 域名服務商那裡申請證書 自己頒發證書給自己   我這裡介紹第一種,