Voltar

2023/7/16 19:02:11

Como Adicionar um Certificado SSL

Solicite um certificado

(1) Use o nome de domínio vinculado para solicitar um certificado.

(2) Após a aplicação, configure a resolução do nome de domínio. Se o seu nome de domínio está registrado por meio de uma plataforma de terceiros, vá para o sistema de serviço de resolução correspondente ao nome de domínio para modificar as configurações de resolução do nome de domínio.

(3) Após a resolução ser concluída, verifique se está feita. Os métodos de verificação são os seguintes:

Verificação manual de DNS: este método requer que você faça login no console de gerenciamento de domínio e configure as informações de verificação de domínio na lista de resolução de domínios (adicione um registro de resolução DNS do tipo TXT).


Você precisa da autoridade de gerenciamento de resolução de nome de domínio para completar a verificação.


Verificação de arquivo: isso verifica a propriedade do nome de domínio ao criar um arquivo específico em seu servidor de domínio. Você precisa da autoridade de administrador do servidor de domínio para completar a verificação.


Após a verificação, você precisa esperar algum tempo antes que possa entrar em vigor.

(4) Após a conclusão, baixe o certificado.


Nota: O certificado baixado geralmente vem em vários formatos, apenas selecione Nginx, o certificado baixado geralmente está nos formatos como: PEM, KEY, CRT, etc.


Clique para adicionar um certificado, você precisa preencher os conteúdos da chave pública e da chave privada no popup.


(1) Adicionar chave pública

Baixe o certificado, abra o arquivo, copie todo o conteúdo e cole no conteúdo do certificado na figura abaixo.

O formato da chave pública (conteúdo do certificado) é:

            -----BEGIN CERTIFICATE-----

                                ......

            -----END CERTIFICATE-----


              ------------------------------

 1653879573993342.png

(2) Adicionar certificado intermediário


Para evitar falha de comunicação HTTPS entre o cliente e o servidor ao adicionar um certificado SSL, também é necessário adicionar um certificado intermediário.


Geralmente, o certificado SSL baixado já contém o certificado intermediário, então você pode adicionar diretamente o certificado SSL.


Por exemplo, depois de baixar o arquivo de certificado Nginx, o arquivo domain_name_chain.crt nele já contém o certificado intermediário.


Se o certificado recebido foi mesclado, você não precisa operar as etapas seguintes, apenas adicione-o diretamente (se foi mesclado, pode ser consultado com o provedor do certificado SSL).


Se você precisar mesclar o certificado ao adicioná-lo, mas não sabe como fazê-lo, você pode usar https://myssl.com/chain_download.html para mesclar o certificado e copiar o conteúdo do certificado mesclado para o conteúdo do certificado.


(3) Adicionar chave privada

Copie o conteúdo da chave privada, cole-o no conteúdo da chave na figura abaixo, se você não sabe a chave privada, entre em contato com o provedor de serviços do certificado.


Formato da chave privada:

                
 -----BEGIN RSA PRIVATE KEY-----                                 
           ......             
 -----END RSA PRIVATE KEY-----             
             ou             
 -----BEGIN PRIVATE KEY-----                                 
           ......             
 -----END PRIVATE KEY-----

1653879602220195.png