Método de configuração do certificado SSL do painel Pagoda (ambiente Nginx e Apache)

O Pagoda Panel é um software de gerenciamento de servidor que pode facilmente gerenciar servidores através da rede, melhorar a eficiência de operação e manutenção e facilitar o uso de servidores pelos usuários. Ele pode suportar sistemas operacionais Linux e sistemas operacionais Windows. É um controle de host muito popular painel na China.Pode A manutenção do servidor é concluída através da interface interativa, e o ambiente de integração da interface visual é muito conveniente. Depois que o WoSign solicitar um certificado SSL, ele pode ser configurado de maneira conveniente e rápida no painel do pagode. WoSign CA fornece serviços manuais e suporte técnico individualizado, o que pode ajudar a solicitar certificados SSL mais rapidamente e auxiliar os usuários a concluir a implantação da configuração.

 

1. Obtenha o arquivo de certificado SSL

Depois de solicitar com sucesso um certificado na WoSign CA, você obterá um arquivo de pacote compactado .zip. Após a descompactação, você obterá três pastas: ApacheServer, NginxServer, OtherServer. Servidores ou dispositivos diferentes requerem formatos diferentes. O painel pagode só precisa usar arquivos nginx ou apache.

 

2. Como configurar o certificado SSL no ambiente Nginx do painel pagode

1. Descompacte para obter o arquivo do certificado

No ambiente Nginx, o painel pagode precisa utilizar o arquivo .crt do NginxServer, entre na pasta NginxServer para ver o arquivo crt do certificado, conforme a figura abaixo.

 

Para o arquivo de chave privada, o requerente precisa encontrar independentemente os dois arquivos gerados juntos ao gerar o CSR (se a geração de um clique do CSR for selecionada ao criar o CSR, o arquivo de chave privada é o arquivo .key baixado automaticamente pelo navegador naquela época), veja a figura abaixo.

 

2. Configure o certificado SSL

(1) O sufixo .key na caixa vermelha é a chave privada do servidor, preencha a caixa vermelha no lado esquerdo do certificado do painel (copie e cole com um editor de texto)

(2) O sufixo .crt na caixa azul é o certificado (ou sufixo pem), preencha a caixa azul no lado direito do certificado do painel (copie e cole com um editor de texto)

 

 

Em seguida, salve-o.

Três, método de certificado SSL de configuração do ambiente Apache do painel pagode

1. Descompacte para obter o arquivo do certificado

Entre na pasta ApacheServer e você verá 2 arquivos, que são a chave pública e a cadeia de certificados, conforme a figura abaixo

 

Para o arquivo de chave privada, o requerente precisa encontrar independentemente os dois arquivos gerados juntos ao gerar o CSR (se a geração de um clique do CSR for selecionada ao criar o CSR, o arquivo de chave privada é o arquivo .key baixado automaticamente pelo navegador naquela época), veja a figura abaixo.

 

2. Configure o certificado SSL

 

(1) Mescle o arquivo de chave pública do certificado e o arquivo da cadeia de certificados na caixa azul: a seguir, uma captura de tela no editor de texto, o conteúdo do arquivo de chave pública do certificado na caixa azul é colocado na parte superior e a cadeia de certificados o conteúdo do arquivo na caixa azul é colocado abaixo (nota inteira).

 

(2) O sufixo .key na caixa vermelha é a chave privada do servidor, preencha a caixa vermelha no lado esquerdo do certificado do painel (copie e cole com um editor de texto);

(3) Preencha o conteúdo do arquivo após mesclar a chave pública do certificado e a cadeia de certificados na caixa azul no lado direito do certificado do painel (copie e cole com um editor de texto). Se você não mesclar e apenas preencher o certificado de nome de domínio na caixa azul, o acesso pelo celular informará cadeia de certificado ausente/insegura, etc.; se a ordem estiver incorreta, o Apache não iniciará normalmente.

 

Deve-se observar que, depois que o ssl estiver ativado, outros sites que não tiverem o ssl ativado acessarão automaticamente o site onde o ssl foi implantado.

Se o grupo de segurança não permitir a porta 443 (ssl), o acesso HTTPS será impossível.

A maioria dos CDNs gratuitos não suporta SSL. Se você não conseguir acessar o CDN normalmente, tente fechar o acesso.

Para ativar o https obrigatório, certifique-se de que seu site não faça outros redirecionamentos 301 (pseudo-estático/js).

Isenção de responsabilidade: O conteúdo refere-se ao fórum do painel Pagoda. Para mais informações, consulte o suporte técnico. A resposta mais recente fornecida pela equipe técnica deve prevalecer.

Acho que você gosta

Origin blog.csdn.net/WoTrusCA/article/details/131398920
Recomendado
Clasificación