全局证书
SSL 证书用于保护网站与用户之间传输的数据,确保数据在传输过程中不被第三方读取或篡改。 OpenResty Edge 提供全局证书功能,允许您将通配符证书(如 .test.com)配置为全局证书,实现在多个应用间共享使用,提高证书管理效率。
SSL 证书用于保护网站与用户之间传输的数据,确保数据在传输过程中不被第三方读取或篡改。 OpenResty Edge 提供全局证书功能,允许您将通配符证书(如 .test.com)配置为全局证书,实现在多个应用间共享使用,提高证书管理效率。
SSL 证书是保护网站和用户之间数据传输安全的重要工具,它可以防止数据被第三方窃取或篡改。在应用的 SSL 页面,您可以选择为整个应用授予一个全局证书,或者通过点击 添加证书 按钮为应用添加一个特定的 SSL 证书。 证书概览 您可以根据以下步骤为应用添加 SSL 证书: 点击 添加证书 按钮。
进入应用 SSL 页面,点击编辑证书。 这里选择 Yes 或者 Optional 启用客户端认证。 Yes:强制客户端认证,如果没有客户端证书或者客户端证书错误会直接返回 400 错误码。
OpenResty Edge 可以从 Let’s Encrypt 自动获取和续期 TLS 证书。
之前提到的 SSL 证书,不管是全局证书还是使用 Let’s Encrypt 免费签发的证书, 都是保证客户端和网关边缘节点之间的通信安全。 那么边缘节点和源站之间的通信安全,应该如何来保证呢?答案依然是 SSL 证书。
In OpenResty Edge, you can use a custom ACME certificate issuer (i.e. Let’s Encrypt) to sign a certificate for your domain.
OpenResty Edge 可以通过外部 DNS 服务商的 API 完成 ACME DNS-01 域名所有权验证。将 DNS 服务商配置为全局资源后,可以在使用 Let’s Encrypt 或其他 ACME 证书发行商签发证书时引用该配置。