阿里云安装SSL证书
下载证书
如果您没有收到邮件,您也可以直接到控制台,下载签发好的服务器证书和对应的中间证书。
请到控制台-订单查询-查看,在订单详情的最后,可以直接下载:
请下载红色框的证书文件,保存为Server.crt。这个文件已经包含了中间证书,可以直接使用。证书上传阿里云
点击“负载均衡”-“证书管理”-“创建证书”
“证书名称”请设定一个好记的标识。
“证书类型”选择“服务器证书”。
“证书内容”请将刚才保存的Server.crt(包含了中间证书),全部复制并粘贴。
“私钥”请将刚才Server.key,复制并粘贴。
“证书region”请选择要使用证书的地域。目前如需要在多个地域使用证书,请在多个地域上传。
部署证书
在“负载均衡”菜单点击“实例管理”,选择需要部署证书的实例,点击“管理”。
选择“添加监听”:
“前端协议”选择“HTTPS”:“443”
“后端协议”可以选择“443”或者“80”
“服务器证书”选择刚刚上传的服务器证书。
点击“下一步”,完成SSL证书的安装。
常见问题
为何有些浏览器可以识别我的证书,有些浏览器却会报错?
首先,请确保您已经完成了“服务器证书和中间证书的连接”,如果上传的服务器证书中没有中间证书,有些无法自动下载中间证书的系统,就无法识别服务器证书的有效性。
其次,如果您购买的是我们网站销售的证书,包括Symantec、Geotrust和Rapidssl都是支持所有浏览器和操作系统的,但如果是其他CA的产品,请注意和厂商联系是否兼容这些浏览器。
阿里云适用的SSL证书推荐
阿里云部署SSL证书,经常涉及到多个应用系统,多个子域名,多台服务器的情况,所以我们特别推荐3个产品:
优势:
- 支持所有的二级子域名,同时满足一个项目的多个应用系统。
- DV型证书,申请简单,使用方便。
- 不限制服务器安装数量,性价比高。
- 兼容性高,不会造成设备识别问题。
2、GeoTrust True Business ID Wildcard
优势:
- 支持所有的二级子域名,同时满足一个项目的多个应用系统。
- OV型证书,认证更完成,方便用户识别客户信息。
- 不限制服务器安装数量,性价比高。
- 兼容性高,不会造成设备识别问题。
3、Rapidssl
优势:
- DV型证书,申请方便,价格优惠。
- 不限制服务器安装数量,适合业务的快速增长。
- 兼容性高,不会造成设备识别问题。
- 特别适合初创企业在业务拓展期使用。
文档编写日期:2022年03月25日