SSL-Zertifikatserie – Youpaiyun Let's Encrypt, kostenloses Tutorial zur Verwendung von DV-SSL-Zertifikaten

Ursprüngliche URL: SSL-Zertifikatserie – Youpaiyun Let's Encrypt Free DV SSL Certificate Usage Tutorial_IT Knives Out Blog-CSDN Blog

Einführung

In diesem Artikel wird erläutert, wie Sie das kostenlose DV-SSL-Zertifikat Let's Encrypt mithilfe der Youpai Cloud bereitstellen.

1. Verstehen Sie Let's Encrypt

Für diejenigen, die sich mit SSL-Zertifikaten auskennen und sich für sie interessieren, scheint es keinen Grund zu geben, nichts über Let's Encrypt zu wissen, einen kostenlosen, automatisierten und offenen Dienst zur Ausstellung von Zertifikaten.

        Es wird von ISRG (Internet Security Research Group, Internet Security Research Group) bereitgestellt und ISRG ist eine gemeinnützige Organisation aus Kalifornien, USA. Let's Encrypt wird von vielen Unternehmen und Institutionen wie Mozilla, Cisco, Akamai, Electronic Frontier Foundation und Chrome unterstützt und entwickelt sich rasant.

        Die Beantragung eines Let's Encrypt-Zertifikats ist nicht nur kostenlos, sondern auch sehr einfach. Obwohl es jeweils nur 90 Tage gültig ist, kann es über ein Skript regelmäßig aktualisiert werden. Einmal konfiguriert, kann es ein für alle Mal verwendet werden. Daher hat sich Youpaiyun für die Zusammenarbeit mit Let's Encrypt entschieden, was wirklich eine sehr gute Wahl ist. Für Benutzer stellt es kostenlose SSL-Zertifikate bereit, was die Benutzererfahrung und -funktionen verbessert. Der Schwerpunkt liegt auf der Lösung des Problems der Zertifikatserneuerung für Benutzer. Paiyun kann es besser Benutzer anziehen und so weiter.

2. Dienste erstellen

Wenn Sie ein alter Benutzer von Youpaiyun sind, ist es definitiv nicht nötig, dies zu lesen. Gehen Sie einfach zum dritten Schritt des SSL-Zertifikatdienstes. Wenn Sie wie Zifan sind, verwenden Sie ihn zum ersten Mal, lesen Sie bitte weiter und schauen Sie sich das an in Ordnung!

Beim Erstellen eines Dienstes handelt es sich eigentlich um einen Bucket, bei dem es sich um einen Container handelt, der zur Unterscheidung verschiedener Dienste oder mehrerer eigener Speicherbereiche verwendet wird. Vereinfacht ausgedrückt ist es wie eine Computerfestplattenpartition. Wenn Sie es verstehen können, verstehen Sie es einfach. Wenn Du verstehst es nicht, es spielt keine Rolle.

1. Registrieren Sie sich und melden Sie sich bei der Youpai Cloud Console an

Offizielle Website von Youpaiyun: Youpaiyun – Online-Geschäft beschleunigen – CDN-Beschleunigung – Cloud-Speicher

2. Dienste erstellen

Navigieren Sie, wie im Bild oben gezeigt, einfach zu „Dienste“ und dann zu „Dienst erstellen“ und wählen Sie dann den Typ des zu erstellenden Dienstes aus. Einer ist der Beschleunigungsdienst für das gesamte Netzwerk und der andere ist der Beschleunigungsdienst für Live-Übertragungen Für uns müssen wir nur Website-Bilder, Audio- und Videodateien, CSS, HTML, PHP und andere Dateien erstellen, die von CDN für die Speicherung dynamischer und statischer Ressourcen im gesamten Netzwerk beschleunigt werden. Wählen Sie daher den „Netzwerkweiten Beschleunigungsdienst“ aus Erstellen Sie sie sofort.

3. Geben Sie die Serviceinformationen ein

Dienstname: Füllen Sie ihn locker aus. Er wird hauptsächlich verwendet, um zu unterscheiden, wofür Ihr Dienst gedacht ist oder um welche Website es sich handelt.

Typ der Ursprungsseite: Autonome Quelle bedeutet, dass Ihre Ressourcen auf Ihrer eigenen Ursprungsseite oder einer Cloud-Speicherquelle eines Drittanbieters gespeichert werden und nur den Youpai Cloud CDN-Dienst nutzen. Youpaiyun bedeutet, dass Sie Ressourcen in der Youpaiyun-Quellstation speichern und gleichzeitig den Youpaiyun-CDN-Dienst nutzen müssen. Da Zifan hier ein Beschleunigungsdienst für Bilder und einige statische Dateien auf Lei Xues Blog ist, haben wir uns für unabhängige Quellen entschieden.

Beschleunigter Domänenname: Dies ist der Domänenname, den wir für diesen Dienst verwenden möchten. Hinweis: Es handelt sich nicht um den Domänennamen der Quellseite. Gleichzeitig muss der beschleunigte Domänenname registriert werden. Unterstützt die domänenübergreifende Namensbindung, z. B. *.zhangzifan.com

4. Zurück zur Quellkonfiguration

Der Back-to-Origin-Host ist der Domänenname oder die IP Ihrer eigenen Website. Wie im Bild oben gezeigt, können Sie ihn entsprechend Ihren Anforderungen konfigurieren. Die spezifischen Seiten sind ebenfalls sehr klar.

5. Autorisieren Sie den Dienst (Betreiber)

Konfigurieren Sie es einfach entsprechend Ihren Anforderungen, wie im Bild oben gezeigt, und auch die spezifischen Seiten sind sehr klar.

6. Nachdem alle Informationen konfiguriert sind, klicken Sie auf die Schaltfläche „Erstellen“ unter der Seite.

7. Domänennamen binden

Nachdem die Erstellung erfolgreich war, müssen wir auch zum Backend der Domänennamenverwaltung gehen, um den beschleunigten Domänennamen, den wir gerade über CNAME eingerichtet haben, in die von Youpai bereitgestellte Bindungsadresse aufzulösen. Natürlich können wir auch standardmäßig den von Youpaiyun bereitgestellten Domainnamen verwenden, es wird jedoch empfohlen, einen eigenen Domainnamen zu binden. Ich werde nicht viel mehr sagen.

3. SSL-Zertifikatdienst

Youpaiyun unterstützt das Hochladen Ihres eigenen Zertifikats. Nach dem Hochladen können Sie ganz einfach eine vollständige HTTPS-Bereitstellung implementieren. Anschließend demonstrieren und implementieren wir das von Youpaiyun kostenlos bereitgestellte Let's Encrypt DV SSL-Zertifikat.

1. Abonnementzertifikat

Klicken Sie, wie im Bild oben gezeigt, auf , um mit dem Kauf des Let's Encrypt DV SSL-Zertifikats zu beginnen. Es erscheint ein Popup zur Zertifikatsauswahl (wie unten gezeigt). Da es derzeit nur Let's Encrypt gibt, klicken Sie einfach auf die Schaltfläche „Weiter“.

 2. Kostenloses Zertifikatsabonnement

Klicken Sie auf „Weiter“ und gehen Sie zu „Kostenloses Zertifikatsabonnement“, geben Sie den „Accelerated Domain Name“ ein, den wir zuvor eingegeben haben, und klicken Sie dann auf „Weiter“.

Dann wird eine Seite angezeigt, auf der Sie aufgefordert werden, sich an den Dienstanbieter zu wenden, bei dem sich der Domänenname befindet, um den CNAME-Eintrag zu ändern. Wenn der CNAME-Eintrag nicht geändert wird, schlägt die Zertifikatsanwendung fehl. Wenn der Hersteller die oben genannten Vorgänge bereits zuvor durchgeführt hat, können Sie direkt auf „Senden“ klicken.

3. Zertifikatsantrag erfolgreich eingereicht

Nachdem Sie auf „Senden“ geklickt haben, wartet die Seite eine Weile und dann wird die Meldung „Zertifikatsantrag erfolgreich übermittelt“ angezeigt Fehler. Versuchen Sie es erneut oder versuchen Sie es später noch einmal.

4.SSL-Zertifikat aktiviert

Dann wartet das Zertifikat auf die Überprüfung. Wenn es schnell geht, können Sie die Seite nach der Einreichung aktualisieren und es ist in Ordnung.

Wenn alles in Ordnung ist, können wir das von uns beantragte Zertifikat in der Zertifikatsverwaltung sehen und es dann über HTTPS konfigurieren. Es wird wie unten gezeigt eingeschaltet.

おすすめ

転載: blog.csdn.net/feiying0canglang/article/details/128287698