文档

SSL证书安装说明

更新时间:

通过数字证书管理服务购买并签发SSL证书后,您可以将已签发的SSL证书安装至服务器或对应的云产品,实现HTTPS加密通信。

说明

如果您的SSL证书的安装环境复杂,需要一对一远程技术指导或现场部署,您可以购买证书部署服务。具体操作,请参见购买证书申请协助和部署服务

场景

说明

手动部署证书到Web应用服务器

在Web应用服务器上(Tomcat、Nginx、Apache、IIS等)手动配置下载后的SSL证书。

部署证书至阿里云云产品(云产品部署)

通过创建证书部署任务,立即或手动指定任务部署时间,将SSL证书部署到阿里云产品。

部署证书至阿里云轻量应用服务器或ECS(云服务器部署)

通过创建部署任务,将已签发的证书上传至云服务器的指定路径,或替换指定路径中的证书文件,以便无缝集成到云服务器Web应用证书更新流程中,同时也避免了手动下载或上传证书的繁琐步骤以及潜在的操作失误等问题。

说明

云服务器部署功能仅能将SSL证书一键同步至云服务器的指定路径,而无法修改Web应用服务器(如Apache,Nginx等)的证书配置文件路径,因此该功能更适用于二次证书更新的场景。

首次部署证书时,建议您首先手动配置Web应用服务器中的证书路径及相关参数,然后通过该功能创建部署任务,将SSL证书一键上传至云服务器的指定路径(请确保该路径与Web应用服务器的证书配置路径一致)。首次成功部署证书后,在后续更新证书时,可以直接通过部署任务替换云服务器中的指定路径的证书文件,而无需再次手动修改Web应用服务器的配置文件,从而实现证书的自动化更新。Web应用服务器中的证书路径及相关参数配置,可参考手动部署证书到Web应用服务器

部署证书至三方云平台(多云部署)

若您的云产品不在阿里云,可通过数字证书管理服务将SSL证书部署至第三方云产品,简化证书迁移及配置流程。

安装根证书或中间证书

对于loT设备、嵌入式系统、企业内部系统、离线App、旧版本浏览器、Java客户端等业务场景,一般不会预埋CA根证书,因此部署SSL证书后,可能会出现客户端不信任的情况,需要您手动下载根证书并将根证书部署至客户端。