全域性證書
SSL 證書用於保護網站與使用者之間傳輸的資料,確保資料在傳輸過程中不被第三方讀取或篡改。 OpenResty Edge 提供全域性證書功能,允許您將萬用字元證書(如 .test.com)配置為全域性證書,實現在多個應用間共享使用,提高證書管理效率。
SSL 證書用於保護網站與使用者之間傳輸的資料,確保資料在傳輸過程中不被第三方讀取或篡改。 OpenResty Edge 提供全域性證書功能,允許您將萬用字元證書(如 .test.com)配置為全域性證書,實現在多個應用間共享使用,提高證書管理效率。
SSL 證書是保護網站和使用者之間資料傳輸安全的重要工具,它可以防止資料被第三方竊取或篡改。在應用的 SSL 頁面,您可以選擇為整個應用授予一個全域性證書,或者透過點選 新增證書 按鈕為應用新增一個特定的 SSL 證書。 證書概覽 您可以根據以下步驟為應用新增 SSL 證書: 點選 新增證書 按鈕。
進入應用 SSL 頁面,點選編輯證書。 這裡選擇 Yes 或者 Optional 啟用客戶端認證。 Yes:強制客戶端認證,如果沒有客戶端證書或者客戶端證書錯誤會直接返回 400 錯誤碼。
OpenResty Edge 可以從 Let’s Encrypt 自動獲取和續期 TLS 證書。
之前提到的 SSL 證書,不管是全域性證書還是使用 Let’s Encrypt 免費簽發的證書, 都是保證客戶端和閘道器邊緣節點之間的通訊安全。 那麼邊緣節點和源站之間的通訊安全,應該如何來保證呢?答案依然是 SSL 證書。
In OpenResty Edge, you can use a custom ACME certificate issuer (i.e. Let’s Encrypt) to sign a certificate for your domain.
OpenResty Edge 可以透過外部 DNS 服務商的 API 完成 ACME DNS-01 域名所有權驗證。將 DNS 服務商配置為全域性資源後,可以在使用 Let’s Encrypt 或其他 ACME 證書發行商簽發證書時引用該配置。