SSL 證書

SSL 證書.

全域性證書

SSL 證書用於保護網站與使用者之間傳輸的資料,確保資料在傳輸過程中不被第三方讀取或篡改。 OpenResty Edge 提供全域性證書功能,允許您將萬用字元證書(如 .test.com)配置為全域性證書,實現在多個應用間共享使用,提高證書管理效率。

應用內證書

SSL 證書是保護網站和使用者之間資料傳輸安全的重要工具,它可以防止資料被第三方竊取或篡改。在應用的 SSL 頁面,您可以選擇為整個應用授予一個全域性證書,或者透過點選 新增證書 按鈕為應用新增一個特定的 SSL 證書。 證書概覽 您可以根據以下步驟為應用新增 SSL 證書: 點選 新增證書 按鈕。

客戶端證書認證

進入應用 SSL 頁面,點選編輯證書。 這裡選擇 Yes 或者 Optional 啟用客戶端認證。 Yes:強制客戶端認證,如果沒有客戶端證書或者客戶端證書錯誤會直接返回 400 錯誤碼。

Let's Encrypt 託管證書

OpenResty Edge 可以從 Let’s Encrypt 自動獲取和續期 TLS 證書。

源站證書

之前提到的 SSL 證書,不管是全域性證書還是使用 Let’s Encrypt 免費簽發的證書, 都是保證客戶端和閘道器邊緣節點之間的通訊安全。 那麼邊緣節點和源站之間的通訊安全,應該如何來保證呢?答案依然是 SSL 證書。

Global Custom Cert Issuer

In OpenResty Edge, you can use a custom ACME certificate issuer (i.e. Let’s Encrypt) to sign a certificate for your domain.

全域性 DNS 服務商

OpenResty Edge 可以透過外部 DNS 服務商的 API 完成 ACME DNS-01 域名所有權驗證。將 DNS 服務商配置為全域性資源後,可以在使用 Let’s Encrypt 或其他 ACME 證書發行商簽發證書時引用該配置。