系统支持SSL证书自动申请和自动续签功能,申请SSL证书时需要验证域名归属,验证域名归属的方式有HTTP验证与DNS验证。
使用HTTP验证成功率较低,且在申请证书时,必须可以使用80端口访问到站点,所以推荐使用DNS验证方式。
使用DNS验证需要要填写DNS相关信息,如果使用HTTP验证,可跳过DNS配置步骤。
登录CMS管理后台,展开菜单“站点信息”,点击“域名证书”,再点击“DNS配置”。
点击“新增DNS”,填写好相关信息后点击“保存”。
获取腾讯云DNS的SecretID与SecretKey请点击查阅
获取阿里云DNS的SecretID与SecretKey请点击查阅
如果域名解析不是在腾讯云或者阿里云,暂时不支持使用DNS验证,如有需要,请在交流社区提出,技术将以最快方式添加其它DNS支持。
添加域名,HTTP验证方式可直接添加域名。点击“域名管理”,再点击“新增域名”,填写相关信息后点击“保存”。
站点域名:可批量添加,一行填写一个顶级域名
使用日期:可不填写,若填写后,所填的站点域名将会从指定的日期开始提供服务
备注:可为空
勾选SSL设置后,可以设置申请证书时的验证方式:HTTP验证和已配置好的DNS验证渠道
勾选主机头设置后,可批量为站点域名添加主机头,一行一个主机头,@表示顶级域名
访问方式:提供四种访问方式:
仅HTTP:就算申请了SSL证书,也不开启HTTPS支持,仅提供HTTP访问
仅HTTPS:仅提供HTTPS访问,不提供HTTP访问
HTTP+HTTPS:分别支持HTTP访问与HTTPS访问
强制HTTPS:若从HTTP访问过来,强制跳转到HTTPS访问
自动申请:是否开启自动申请证书功能
自动续签:自动续签SSL证书,需要开启自动申请后才能启用自动续签证书功能
将鼠标悬停至域名前的SSL图标处,将会显示此域名的证书详情:
红色图标表示启用证书失败,证书未申请成功或证书有误
灰色图标表示未启用证书功能
绿色图标表示证书启用正常
若SSL状态为红色,点击主机头配置进行证书管理
SSL配置:快速修改域名申请证书时的验证方式
主机头配置:管理主机头,进行证书维护
将鼠标悬停于SSL按钮上,会显示更多的操作菜单(申请证书、上传证书、录入证书),直接点击按钮将马上执行申请证书,若证书申请失败,将鼠标悬停在证书状态后的红色图标处会显示详细的错误原因。
申请证书:按配置好的设置进行证书申请
上传证书:将证书的文件直接上传至服务器并保存
录入证书:复杂证书的文本内容至服务器并保存
证书申请成功后,需要开启HTTPS监听端口,否则证书无法正常使用
点击系统设置,再点击前台安全配置,将HTTPS端口打开,默认使用443端口即可,保存设置后需要重启程序才能生效
暂无评论
请先登录后发表评论!
暂无评论