更新时间:2024-04-12 GMT+08:00
更新证书
添加防护网站时,如果“对外协议”选择“HTTPS”协议,您需要上传证书使证书绑定到防护网站。
- 如果您的证书即将到期,为了不影响网站的使用,建议您在到期前重新使用新的证书,并在WAF中同步更新网站绑定的证书。
- 如果您需要更新网站绑定证书的信息,可以在WAF中为网站绑定新的证书。
前提条件
- 已添加防护网站。
- 防护网站的“对外协议”使用了HTTPS协议。
约束条件
- 域名和证书需要一一对应,泛域名只能使用泛域名证书。如果您没有泛域名证书,只有单域名对应的证书,则只能在WAF中按照单域名的方式逐条添加域名进行防护。
- WAF当前仅支持PEM格式证书。如果证书为非PEM格式,请参考步骤 6将证书转换为PEM格式,再上传。
系统影响
- 证书过期后,对源站的影响是覆灭性的,比主机崩溃和网站无法访问的影响还要大,且会造成WAF的防护规则不生效,故建议您在证书到期前及时更新证书。
- 更新证书不会影响业务,更换过程中会使用旧证书,更新成功后,自动切为新证书,新证书立刻生效。
操作步骤
- 登录管理控制台。
- 单击管理控制台左上角的,选择区域或项目。
- 单击页面左上方的,选择 。
- 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。
- 在目标网站所在行的“域名”列中,单击目标网站,进入网站基本信息页面。
- 在“国际证书”或者“国密证书”的证书名称后,单击,在弹出的“更新证书”对话框中,上传新证书或者选择已有证书。
- 更新国际证书,“更新方式”选择“上传证书”时,在对话框中输入“证书名称”,并将证书内容和私钥内容粘贴到对应的文本框中。
- 更新国密证书,“更新方式”选择“上传证书”时,在对话框中输入“证书名称”,将签名证书、签名私钥、加密证书和加密私钥的内容粘贴到对应的文本框中。
- “更新方式”选择“选择已有证书”时,在“证书选择”的下拉框中选择已有的证书。
- 单击“确认”,证书更新完成。
父主题: 管理防护域名