阿里云全站加速支持哪些证书格式

网站编辑2023-01-06 09:19:15361

  阿里云全站加速支持哪些证书格式?您需要配置HTTPS证书,才能使用HTTPS方式访问资源,实现HTTPS安全加速。下面小编就来分享一下阿里云全站加速支持的证书格式,感兴趣的朋友可以了解一下。
  
  一、Root CA机构颁发的证书
  
  Root CA机构提供的证书是唯一的,一般包括Apache、IIS、Nginx和Tomcat。阿里云全站加速使用的证书是Nginx,证书格式为.crt,证书私钥格式为.key。
  
  证书上传规则为:
  
  1、请将开头-----BEGIN CERTIFICATE-----和结尾 -----END CERTIFICATE-----一并上传。
  
  2、每行64字符,最后一行不超过64字符。
  
  Linux环境下,PEM格式的证书示例如下图。
阿里云全站加速支持哪些证书格式  
  二、中级机构颁发的证书
  
  中级机构颁发的证书文件包含多份证书,您需要将服务器证书与中间证书拼接后,一起上传。
  
  说明 拼接规则为:服务器证书放第一份,中间证书放第二份。一般情况下,机构在颁发证书的时候会有对应说明, 请注意规则说明。
  
  中级机构颁发的证书链:
  
  -----BEGIN CERTIFICATE-----
  
  -----END CERTIFICATE-----
  
  -----BEGIN CERTIFICATE-----
  
  -----END CERTIFICATE-----
  
  -----BEGIN CERTIFICATE-----
  
  -----END CERTIFICATE-----
  
  证书链规则:
  
  1、证书之间不能有空行。
  
  2、每一份证书遵守第一点关于证书的格式说明。
  
  三、RSA私钥格式要求
  
  RSA私钥规则:
  
  1、本地生成私钥:openssl genrsa -out privateKey.pem 2048。其中,privateKey.pem为您的私钥文件。
  
  2、以-----BEGIN RSA PRIVATE KEY-----开头,以-----END RSA PRIVATE KEY----- 结尾,请将这些内容一并上传。
  
  3、每行64字符,最后一行长度可以不足64字符。
  
  如果您并未按照上述方案生成私钥,得到如-----BEGIN PRIVATE KEY-----或-----END PRIVATE KEY-----这种样式的私钥时,您可以按照如下方式转换:
  
  openssl rsa -in old_server_key.pem -out new_server_key.pem
  
  然后将new_server_key.pem的内容与证书一起上传。
  
  如果您对阿里云的产品感兴趣,可以咨询我们的在线客服,我们7*24小时客服在线,技术专家一对一提供服务,随时随地为您答疑解惑,能为客户带来最优的服务体验!期待与您的合作!

最新推荐

右侧广告图1
  • CDN/全站加速

    内容分发网络 CDN 是建立并覆盖在承载网上,由不同区域的服务器组成的分布式网络。将源站资源缓存到全国各地的边缘服务器,供用户就近获取,降低源站压力。

    8.40/年

    限购5个

  • SSL证书

    该服务具备签发、管理服务器证书和各类终端证书的能力,同时提供云上证书自动化应用部署的解决方案,便于客户轻松实现数据传输加密和信源加密,保障数据安全。

    324.00/年

    典名专属折扣

  • 全球加速 GA

    全球网络就近接入,为全球用户提供高可用、高性能的网络加速服务。依托阿里云优质的全球网络大幅减少网络延迟、丢包,传输效率大幅提升。

    378.00/年

    7.5折起

右侧广告图2