1987WEB视界-分享互联网热门产品和行业

您现在的位置是:首页 > 域名 > 正文

域名

宝塔面板如何安装SSL证书

1987web2023-09-27域名207
操作场景本文档指导您如何在宝塔面板中安装SSL证书。

操作场景

本文档指导您如何在宝塔面板中安装 SSL 证书。

  • 本文档以证书名称 http://example.org 为例,实际名称请以您申请的证书为准。
  • 当前服务器的操作系统为 CentOS 7.6,由于操作系统的版本不同,详细操作步骤略有区别。
  • 安装 SSL 证书前,请您在服务器上开启 443 端口,避免证书安装后无法启用 HTTPS。

前提条件

  • 已下载 SSL 证书压缩包至本地计算机。
  • 以宝塔 Linux 面板6.9为例,已登录宝塔 Web 面板。

操作步骤

证书安装

  1. 下载证书文件包到本地目录。解压缩后,可获得相关类型的证书文件。其中包含 Nginx 文件夹:
    • 文件夹名称:Nginx
    • 文件夹内容:
      • fullchain.crt证书文件
      • priate.key私钥文件
  1. 登录宝塔 Web 面板,单击【网站】,即可进入 网站管理 页面。
  2. 在 网站管理 页面中选择您需要配置 SSL 证书的域名对应的站点并单击【设置】。如下图所示:
  1. 在弹出的 站点修改 窗口中,依次单击【SSL】>【其他证书】,填写密钥以及证书文件。如下图所示:
说明:无论宝塔面板实际用的是 IIS、Apache 或 Nginx,都可用 Nginx 目录下的两个文件,宝塔面板将会自动处理。
    • 密钥(KEY):使用文本编辑器打开 private.key 私钥文件,并复制内容至对应区域,
    • 证书(PEM 格式):使用文本编辑器打开 fullchain.crt 证书文件,并复制内容至对应区域。
  1. 单击【保存】并显示以下信息,即可部署成功。如下图所示:
  1. 部署成功后,即可使用https://example.org进行访问。

HTTP 自动跳转 HTTPS 的安全配置(可选)

说明:HTTP 跳转 HTTPS 过程中,如果您的网站元素中存在外部链接或者使用的 HTTP 协议,导致整个页面不完全是 HTTPS 协议。部分浏览器会因为这些因素报不安全的提示,例如,链接不安全。您可以单击不安全页面中的 详细信息 查看报错原因。
  1. 请在弹出的 站点修改 窗口,单击开启【强制 HTTPS】即可完成配置。如下图所示:
  1. 您可以使用http://example.org进行访问,自动跳转到 https://example.org 则配置成功。

《密码法》中的密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。它的主要功能有两个:加密保护+安全认证。前者是指将原来可读的信息变成不能识别的符号序列,后者是指确认主体和信息的真实可靠性。

密码可以按照不同的标准进行分类。按照保护信息的种类,可以将密码分为核心密码、普通密码和商用密码。

二、为什么要制定《密码法》?

密码是国家重要战略资源,直接关系国家政治安全、经济安全、国防安全和信息安全,制定一部密码领域综合性、基础性法律,十分必要。

核心密码和普通密码维护国家安全方面的基本制度、密码管理部门和密码工作机构及其工作人员开展密码工作的保障措施等,都需要通过国家立法予以明确。

近年来密码在维护国家安全、促进经济社会发展、保护人民群众利益方面发挥越来越重要的作用,国家对重要领域商用密码的应用、基础支撑能力的提升以及安全性评估、审查制度等不断提出明确要求,需要及时上升为法律规范。

传统对商用密码实行全环节许可管理的手段已不适应职能转变和放管服改革要求,亟需在立法层面重塑现行商用密码管理制度。

三、《密码法》中包含哪些内容?

《密码法》共五章四十四条:

第一章总则部分,规定了本法的立法目的、密码工作的基本原则、领导和管理体制,以及密码发展促进和保障措施。

第二章核心密码、普通密码部分,规定了核心密码、普通密码使用要求、安全管理制度。

第三章商用密码部分,规定了商用密码标准化制度、检测认证制度、市场准入管理制度、进出口管理制度、电子政务电子认证服务管理制度以及商用密码事中事后监管制度。

第四章法律责任部分,规定了违反本法相关规定应当承担的相应的法律后果。

第五章附则部分,规定了国家密码管理部门的规章制定权,解放军和武警部队密码立法事宜以及本法的施行日期。

四、网站如何促进《密码法》的施行?

除了淘宝、京东这样的电商平台外,很多传统行业也开始转型或者涉及网上销售、建设自己的商城网站。此类网站往往都有登录和交易系统,存储着大量客户的个人信息和交易信息,一旦泄漏将造成大量损失,因此,保障信息安全刻不容缓。

而这次出台的《密码法》中就明确要求我国的关键信息基础设施运营者应当使用商用密码进行保护。

也就是说,我国的政府网站和各种政务服务系统必须采用国产密码算法的HTTPS加密,实现我国互联网数据从用户端到服务器端都是密文传输的,有效防止各种数据泄露和数据滥用犯罪。

在网络与信息时代,每天都有海量信息产生,全网裸奔和大数据滥用屡见不鲜,严重威胁国家秘密信息、企业商业密码与公民个人隐私保护。对于网站数据安全来说,目前HTTPS是现行网络架构下最安全的解决方案之一。

《密码法》施行至今,您的网站还没部署SSL证书吗?

《密码法》自2020年1月1日起施行以来,对密码事业的发展产生了重大而深远的影响。