¹ØÓÚÉèÖÃsslÖ¤ÊéºóÍøÒ³ÎÞ·¨»á¼ûµÄÔµ¹ÊÔÓÉ
ÉèÖà ssl Ö¤ÊéºóÍøÒ³ÎÞ·¨»á¼ûµÄÔµ¹ÊÔÓÉ°üÀ¨£ºÖ¤Êé×°Öò»×¼È·Ð§ÀÍÆ÷ÉèÖùýʧdns ¼Í¼²»×¼È·ä¯ÀÀÆ÷¼æÈÝÐÔÎÊÌâ·À»ðǽ»òÇå¾²Èí¼þ×èÖ¹»á¼ûЧÀÍÆ÷Ó²¼þ»òÈí¼þÎÊÌâ
ÉèÖà SSL Ö¤ÊéºóÍøÒ³ÎÞ·¨»á¼ûµÄÔµ¹ÊÔÓÉ
ÉèÖà SSL Ö¤ÊéºóÍøÒ³ÎÞ·¨»á¼û¿ÉÄÜÓÐÒÔϼ¸¸öÔµ¹ÊÔÓÉ£º
1. Ö¤Êé×°Öò»×¼È·
SSL Ö¤Êé±ØÐè׼ȷװÖÃÔÚЧÀÍÆ÷ÉÏ¡£
¼ì²éÖ¤ÊéÎļþ (.crt¡¢.key ºÍ .ca-bundle) ÊÇ·ñÒÑ׼ȷÉÏ´«¡£
ÑéÖ¤Ö¤ÊéÁ´ÊÇ·ñÍêÕûÇÒûÓÐÓâÆÚ¡£
2. ЧÀÍÆ÷ÉèÖùýʧ
È·±£Ð§ÀÍÆ÷ÉèÖÃΪʹÓÃ׼ȷµÄÖ¤ÊéºÍÃÜÔ¿¡£
¼ì²éÍøÕ¾µÄÐéÄâÖ÷»úÉèÖÃÎļþÖÐÊÇ·ñÖ¸¶¨ÁË׼ȷµÄ SSL ÉèÖá£
Ñé֤ЧÀÍÆ÷ÊÇ·ñÖ§³Ö SSL/TLS ÐÒé¡£
3. DNS ¼Í¼²»×¼È·
ÉèÖà SSL Ö¤Êéºó£¬ÐèÒª¸üРDNS ¼Í¼ÒÔÖ¸Ïò׼ȷµÄ SSL ЧÀÍÆ÷¡£
È·ÈÏ DNS A ¼Í¼ָÏòЧÀÍÆ÷µÄ IP µØµã¡£
ÑéÖ¤ CNAME ¼Í¼ָÏòËùÐèµÄ SSL ЧÀÍÆ÷¡£
4. ä¯ÀÀÆ÷¼æÈÝÐÔÎÊÌâ
ijЩ½Ï¾ÉµÄä¯ÀÀÆ÷¿ÉÄÜÎÞ·¨»á¼ûʹÓÃÏÖ´ú SSL/TLS ÐÒéµÄÍøÕ¾¡£
ʵÑé¸üÐÂä¯ÀÀÆ÷»òʹÓÃÖ§³Ö×îРSSL/TLS ÐÒéµÄä¯ÀÀÆ÷¡£
½ûÓÃä¯ÀÀÆ÷µÄ HSTS Ô¤¼ÓÔع¦Ð§£¬ÓÉÓÚËü¿ÉÄÜ»á×ÌÈÅijЩ SSL Ö¤Êé¡£
5. ·À»ðǽ»òÇå¾²Èí¼þ×èÖ¹»á¼û
·À»ðǽ»òÇå¾²Èí¼þ¿ÉÄÜ»á×èֹͨÍù SSL ЧÀÍÆ÷µÄÁ÷Á¿¡£
¼ì²é·À»ðǽ¹æÔòÊÇ·ñ׼ȷÉèÖã¬ÔÊÐíÓë SSL ЧÀÍÆ÷ͨѶ¡£
ÔÝʱ½ûÓÃÇå¾²Èí¼þÒÔɨ³ýÆä×ÌÈÅ¡£
6. ЧÀÍÆ÷Ó²¼þ»òÈí¼þÎÊÌâ
ЧÀÍÆ÷Ó²¼þ»òÈí¼þÎÊÌâ¿ÉÄܵ¼Ö SSL Ö¤ÊéÎÞ·¨Õý³£ÊÂÇé¡£
¼ì²éЧÀÍÆ÷ÈÕÖ¾ÒÔ²éÕÒÈκοÉÄܵĹýʧÐÂÎÅ¡£
˼Á¿ÖØÆôЧÀÍÆ÷»òÁªÏµÐ§ÀÍÆ÷Ö÷»úÌṩÉÌÒÔ»ñÈ¡Ö§³Ö¡£
ÒÔÉϾÍÊǹØÓÚÉèÖÃsslÖ¤ÊéºóÍøÒ³ÎÞ·¨»á¼ûµÄÔµ¹ÊÔÓɵÄÏêϸÄÚÈÝ£¬¸ü¶àÇë¹Ø×¢±¾ÍøÄÚÆäËüÏà¹ØÎÄÕ£¡