【无标题】

利用文件验证方式在腾讯云中申请SSL证书到OCI中给ALB使用

本文档仅适用于域名已经配置了A地址记录,并且IP地址属于公网地址,且IP地址的80端口可以正常服务

在腾讯云中申请证书

访问腾讯中我的证书

点击申请免费证书
在这里插入图片描述

选择申请免费证书

在这里插入图片描述

填写域名和邮箱,选择文件验证

在这里插入图片描述

文件验证仅适合于域名的80端口已经部署成型的服务,如果80端口的服务还未部署,先部署一个nginx,并配置填写的域名A地址记录到公网IP。

腾讯云需要确认当前域名是属于你管理的,所以需要对URL返回值进行验证,确认域名归属之后生成证书

在这里插入图片描述

提交之后参考以下命令和配置,对nginx进行配置:

cd  /data/application/XXXX/
mkdir -p  .well-known/pki-validation/   #路径来自于上图的“文件位置”
echo  'XXXXXXXXXXXXXXXXXXXXBDD61DFCFFC5B49A7F8E159765205861FBBEF92
trust-provider.com
cmcdtccqd5mh4s' >> XXXXXXX5455927397405C9C835DBE.txt   #这些信息可以从上图页面获取  echo的内容是“文件内容” 文件名是“文件名”

nginx.conf参考:

server {
        server_name %%domain%%;
        charset utf-8;
        root         /data/application/XXXXXX;
        listen  80;
}

配置完成之后,点击“点击此处验证xxxx.xxxx.xxxx”,网页会返回文件内容的信息大概如下。

在这里插入图片描述

确认正常之后,点击“验证域名即可成功”
在这里插入图片描述

下载证书:

在这里插入图片描述

最好是将根证书和nginx下载下来。或者考虑其他使用环境下载其他证书。

生成证书链

访问链接 https://www.myssl.cn/tools/downloadchain.html

并将xxxx.xxx.xxx_nginx/.xxxx.xxxx.xxx_bundle.crt文件内容粘贴到网页中:
在这里插入图片描述

将生成的根证书文件和中间证书文件拷贝到一起:

在这里插入图片描述

另存为文件:xxxx.xxxx.xxx_chain.pem

将证书上传到OCI

进入OCI Certificate

在这里插入图片描述

Next直到创建完成

将证书附加到ALB上并配置监听器HTTPS

在这里插入图片描述

在这里插入图片描述

  • 6
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值