新浪云安装SSL证书

发布时间:2025/11/11 10:35:45 打印 字号:

新浪云——云应用产品——配置SSL证书

解压SSL证书压缩包,打开nginx文件夹:key文件是证书的私钥文件、crt 是证书的公钥文件

Gworg证书文件目录

151019sw84af6sk65j68ww.png

进入云应用的应用设置,选择独立域名绑定标签,选择SSL证书,点击上传以上两个文件,如图所示:

L0CfshuYxTcICSPy8Q3nVKJi0cwqJY.pngsnip_20180201100226 (1).png



新浪云——虚拟主机(云应用)——配置SSL证书

应用设置——域名绑定

b844b017459ffe70b6914f0d69820ef5.png

1.png

上传证书或替换证书——上传文件——选择nginx文件夹的crt与key上传

5a0562bc1d4bb8030c8e8a34a1496770.png

151019sw84af6sk65j68ww.png

如果此方法失败。

选择:证书内容

11195910.png


进入Nginx(证书)目录,有以下两个文件

其中红框.key后缀的是服务器私钥,填入下面私钥红框中(用文本编辑器完整复制粘贴进去)

蓝框.crt后缀的是证书(也可能是pem后缀),填入上面公钥蓝色框中(用文本编辑器完整复制粘贴进去)

说明:用文本编辑器完整复制粘贴进去方法,选择一个文件,比如:www.gworg.com.key,鼠标右击选择打开方式,选择记事本方式打开,如果看不到记事本,选择其它应用后在选择记事本。



新浪云——独立域名产品——配置SSL证书

新浪云为开发者提供绑定独立域名的服务 域名绑定 。如果开发者想在绑定的独立域名使用HTTPS服务(如SSL加密),需要参照下面的说明进行设置。

使用该服务,需要将域名对应的证书上传到新浪云。操作方法为,在应用管理后台->域名管理->独立域名设置处上传和管理SSL证书。

../../_images/ssl-bind-domain.png

上传后,提供替换/更新证书和删除证书的功能,操作位置如上。

上传前请检查对证书的要求(以绑定example.com为例):

  1. 证书必须是以 域名.cert 和 域名.key 为名的一对文件。这里为 example.com.cert 和 example.com.key

  2. 文件必须是pem编码的格式。一般的,证书颁发机构办法的证书都是该格式。*nix用户可以用openssl工具链检查。

  3. 私钥文件内容加密方式必须为rsa,且不能有密码保护。

  4. 证书可以是自签发或者受信机构签发的,证书签发域名可以是单域名(如example.com)、Wildcard(*.example.com)的,也可包含Subject Alternative Name。

  5. 证书内域名需要全部与绑定域名匹配,如证书同时签发给*.example.com和test.example.com,那么将上传失败。

  6. 请在证书文件内设置好中间证书链,参考 http://nginx.org/en/docs/http/configuring_https_servers.html#chains , 否则在部分浏览器可能会提示证书不受信。

服务限制

  1. 目前只对企业等级客户和累计充值满100元普通用户开放。

  2. 只对已备案的域名开放使用。

  3. 目前只支持 SNI 类型的SSL,少许旧的浏览器或者客户端可能不在支持此类型,将返回*.sinaapp.com的证书,如果应用主要针对这类客户端,请使用 https://appname.sinaapp.com 域名。


新浪云——云存储产品——配置SSL证书

云存储服务已经支持自助验证绑定的域名,操作的入口为https://scs.sinacloud.com/?c=console&a=parked_domain,绑定域名后,需要按系统的要求完成随机字符串的A记录,解析后点击“手工验证”即可快速自助完成域名绑定审核。 

同时,域名绑定完成后,可以自助上传域名的SSL证书,启用独立域名的https服务,如果您没有证书,可以从https://ssl.sinacloud.com购买,完成后下载的SSL证书选择NGINX分类,需要同时上传: crt文件,证书公钥文件 key文件,证书私钥文件 同时选择两个文件上传成功后,点击“确认提交”即可一键为域名部署SSL证书,部署完成后即可生效。 

 如果您有任何问题,请提交工单联系新浪云处理。