SSL 证书

SSL 证书.

全局证书

SSL 证书用于保护网站与用户之间传输的数据,确保数据在传输过程中不被第三方读取或篡改。 OpenResty Edge 提供全局证书功能,允许您将通配符证书(如 .test.com)配置为全局证书,实现在多个应用间共享使用,提高证书管理效率。

应用内证书

SSL 证书是保护网站和用户之间数据传输安全的重要工具,它可以防止数据被第三方窃取或篡改。在应用的 SSL 页面,您可以选择为整个应用授予一个全局证书,或者通过点击 添加证书 按钮为应用添加一个特定的 SSL 证书。 证书概览 您可以根据以下步骤为应用添加 SSL 证书: 点击 添加证书 按钮。

客户端证书认证

进入应用 SSL 页面,点击编辑证书。 这里选择 Yes 或者 Optional 启用客户端认证。 Yes:强制客户端认证,如果没有客户端证书或者客户端证书错误会直接返回 400 错误码。

Let's Encrypt 托管证书

OpenResty Edge 可以从 Let’s Encrypt 自动获取和续期 TLS 证书。

源站证书

之前提到的 SSL 证书,不管是全局证书还是使用 Let’s Encrypt 免费签发的证书, 都是保证客户端和网关边缘节点之间的通信安全。 那么边缘节点和源站之间的通信安全,应该如何来保证呢?答案依然是 SSL 证书。

Global Custom Cert Issuer

In OpenResty Edge, you can use a custom ACME certificate issuer (i.e. Let’s Encrypt) to sign a certificate for your domain.

全局 DNS 服务商

OpenResty Edge 可以通过外部 DNS 服务商的 API 完成 ACME DNS-01 域名所有权验证。将 DNS 服务商配置为全局资源后,可以在使用 Let’s Encrypt 或其他 ACME 证书发行商签发证书时引用该配置。