阿里云如何申请证书绑定域名以及域名验证
完成SSL證書購買后,需要在阿里云SSL證書控制臺補全證書申請的審核資料
1.進入阿里云的控制臺--------安全(云盾)-------證書服務-----我的訂單:找到你的證書-----選擇“修改”按鈕,填寫相關信息如下:如果想要通配符的,域名寫為*.test.com即可
? ? ? ? ??
? ? ? ? ? ? ? ? 域名驗證方式一共有三種:
? ? ? ? ? ? ? ? ?(一)自動DNS驗證
? ? ?? ? ? ? ? ? ? ? ? ?域名必須使用阿里云DNS,當前操作后系統(tǒng)自動調(diào)用云解析API添加一條記錄,完成域名授權驗證。
? ? ? ? ? ? ? ? ? ? ? ?登錄阿里云SSL證書控制臺-----------在左側導航欄單擊概覽-----------在概覽頁面,定位到需要驗證域名的證書實例,單擊證書申請--------在證書申請頁面選擇自動DNS驗證并提交申請信息--------在驗證信? 息頁面獲取主機記錄和記錄值等域名驗證配置信息。
- ?將證書驗證信息頁面的配置項值配置到域名解析服務商(如萬網(wǎng)、新網(wǎng)、DNSPod等)提供的系統(tǒng)中。域名托管在阿里云:
- 單擊證書申請頁面的驗證,SSL證書系統(tǒng)將執(zhí)行自動驗證;如果提示自動驗證失敗,可到云解析DNS控制臺手動添加解析記錄。
? ? ? ? ? ? ? ? ?(二)手工DNS驗證
? ? ? ? ? ? ? ? ? ? ? 到域名解析管理系統(tǒng)中添加一條txt記錄。(云盾證書服務提供的主機記錄是全域名的,如果域名管理系統(tǒng)不支持全域名主機記錄,請去掉根域名的后綴部分。)
? ? ? ? ? ? ? ? ?? ??
? ? ? ? ? ? ? ? ?(三)文件驗證
? ? ? ? ? ? ? ? ? ? 根據(jù)配置要求,將指定的驗證文件fileauth.txt下載到本地電腦中,然后通過工具上傳到服務器的指定目錄中。
? ? ? ? ? ? ? ? ? ? 例如,網(wǎng)站域名為a.com,站點所在服務器的磁盤目錄為/www/htdocs。根據(jù)上述文件驗證配置要求,需要進行如下配置:
? ? ? ? ? ? ? ? ?在站點服務器的/www/htdocs目錄中創(chuàng)建.well-known/pki-validation子目錄。
? ? ? ? ? ? ? ? ?將fileauth.txt驗證文件上傳到/www/htdocs/.well-known/pki-validation目錄。
? ? ? ? ? ? ? ? ?配置nginx的nginx.conf
? ? ? ? ? ? ? ? ? ? ? ???location ~ .*\.(txt)$ {
? ? ? ? ? ? ? ? ? ? ? ? ???root /www/htdocs;
? ? ? ? ? ? ? ? ? ? ? ? ? ? ??}
? ? ? ? ? ? ? ? ?完成后,可通過驗證URL地址http://d.wozuo.com/.well-known/pki-validation/fileauth.txt訪問。
? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? 如果可以正常訪問,頁面內(nèi)容如下在,則證明驗證成功
? ? ? ? ? ? ??
?
2.這里你有自己的CSR文件就打開,復制粘貼到這里,然后點擊保存按鈕就行了。如果沒有CSR文件,就選擇系統(tǒng)生成CSR文件,然后點擊創(chuàng)建按鈕。
最后點擊【提交審核】按鈕。
? ? ? ? ? ? ? ? ?
3.接下來就是等待阿里云的審核了
總結
以上是生活随笔為你收集整理的阿里云如何申请证书绑定域名以及域名验证的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: wps怎么删除分隔符号 分栏
- 下一篇: 人近中年