×

幫助中心

常見(jiàn)問(wèn)題
域名類
?  域名介紹
?  注冊(cè)/續(xù)費(fèi)
?  域名管理
?  域名過(guò)戶
?  域名轉(zhuǎn)移
?  增值服務(wù)
?  域名交易
?  通用網(wǎng)址
?  產(chǎn)品更新日志
郵局類
?  產(chǎn)品簡(jiǎn)介
?  產(chǎn)品管理
?  郵件客戶端
?  郵箱用戶操作指南
?  郵箱管理員操作指南
?  產(chǎn)品使用手冊(cè)
?  代理商控制臺(tái)操作指南
?  產(chǎn)品更新日志
云虛機(jī)類
?  購(gòu)買與升級(jí)
?  FTP
?  主機(jī)管理
?  技術(shù)問(wèn)題
?  數(shù)據(jù)庫(kù)
?  產(chǎn)品更新日志
ECS云主機(jī)類
?  產(chǎn)品更新日志
會(huì)員類
?  會(huì)員注冊(cè)
?  信息修改
?  忘記密碼
?  賬戶實(shí)名認(rèn)證
?  產(chǎn)品更新日志
財(cái)務(wù)類
?  后付費(fèi)計(jì)費(fèi)
?  在線支付
?  線下匯款
?  發(fā)票問(wèn)題
?  匯款單招領(lǐng)
?  退款問(wèn)題
?  充值業(yè)務(wù)
?  產(chǎn)品更新日志
ICP備案
?  備案問(wèn)題快速咨詢通道
?  備案介紹
?  備案賬號(hào)
?  ICP備案前準(zhǔn)備內(nèi)容
?  ICP備案流程
?  ICP備案操作指導(dǎo)
?  ICP備案信息查看
?  備案合規(guī)核查要求
?  資料下載
?  公安聯(lián)網(wǎng)備案與經(jīng)營(yíng)性備案
?  各地管局備案通知
?  常見(jiàn)問(wèn)題
服務(wù)類
?  ICP備案
?  小新服務(wù)
?  產(chǎn)品更新日志
網(wǎng)站定制類
?  網(wǎng)站定制問(wèn)題
?  網(wǎng)站訪問(wèn)問(wèn)題
新辦公類
?  常見(jiàn)問(wèn)題
?  操作手冊(cè)下載
云推送
?  云推送常見(jiàn)問(wèn)題
速成建站
?  網(wǎng)站訪問(wèn)問(wèn)題
?  網(wǎng)站使用問(wèn)題
?  產(chǎn)品更新日志
SSL證書
?  SSL證書常見(jiàn)問(wèn)題
?  產(chǎn)品更新日志
新網(wǎng)云產(chǎn)品類
?  新網(wǎng)云WEB應(yīng)用防火墻
?  新網(wǎng)云DDoS防護(hù)
?  云數(shù)據(jù)庫(kù)
?  云產(chǎn)品運(yùn)維
?  內(nèi)容分發(fā)網(wǎng)絡(luò)CDN
?  對(duì)象存儲(chǔ) S3
?  網(wǎng)絡(luò)
資料下載
新手上路

HTTPS/證書相關(guān)問(wèn)題

  • 作者:
  • 文章來(lái)源:新網(wǎng)
  • 點(diǎn)擊數(shù):0
  • 更新時(shí)間:2023-11-30 17:54:14

開啟 HTTPS 訪問(wèn)

有兩種方式:

添加支持 HTTPS 協(xié)議的源站并上傳對(duì)應(yīng)域名的 SSL 證書。如需將 HTTP 請(qǐng)求重定向?yàn)?HTTPS 請(qǐng)求,請(qǐng)開啟【HTTPS 跳轉(zhuǎn)】選項(xiàng),僅支持 80 端口重定向到 443 端口。
添加端口為 443 的 HTTPS 協(xié)議源站后,開啟【HTTP 回源】選項(xiàng),僅支持 443 端口回源到 80 端口,源站需開放 80 端口。

移動(dòng)設(shè)備 HTTPS 訪問(wèn)異常

通常該問(wèn)題出現(xiàn)在移動(dòng)端瀏覽器(例如安卓系統(tǒng)預(yù)裝瀏覽器、微信小程序)訪問(wèn) HTTPS 網(wǎng)站時(shí)出現(xiàn),原因是部分移動(dòng)端瀏覽器會(huì)校驗(yàn)網(wǎng)站的 SSL 證書以及中間證書,如果缺少中間證書,則無(wú)法訪問(wèn)網(wǎng)站,而 XWAF 上查詢不到此類訪問(wèn)的日志。

解決方案

可以在證書頒發(fā)機(jī)構(gòu)下載中間證書,使用文本編輯器或 cat 命令將中間證書內(nèi)容追加在公鑰文件內(nèi)容之后,將包含了中間證書的公鑰文件上傳。
通過(guò)第三方工具(推薦使用 https://myssl.com/chain_download.html )補(bǔ)齊中間證書并下載包含完整證書鏈的證書,然后上傳。

SSL 證書格式

XWAF 支持 PEM 格式的證書(可通過(guò) 新網(wǎng)SSL 證書購(gòu)買,下載 PEM 格式證書文件),通常 PEM 格式的證書包含兩個(gè)文件,文件后綴為 pem 的是公鑰文件,選擇公鑰文件后點(diǎn)擊【上傳公鑰】按鈕上傳,文件后綴為 key(也有可能文件后綴也是 pem,可通過(guò)文件名區(qū)分公私鑰)的是私鑰文件,選擇私鑰文件后點(diǎn)擊【上傳私鑰】按鈕上傳。

文件上傳后,XWAF 會(huì)檢驗(yàn)證書的正確性,如果檢驗(yàn)不通過(guò)將返回錯(cuò)誤且無(wú)法應(yīng)用該證書,請(qǐng)按如下步驟進(jìn)行排查后重新上傳:

公鑰文件和私鑰文件是否正確。
上傳的文件是否重復(fù)。
可以通過(guò)第三方工具驗(yàn)證證書是否正確(推薦使用 https://myssl.com/match_key.html)。




新網(wǎng)云WEB應(yīng)用防火墻

免費(fèi)咨詢獲取折扣

Loading