精易论坛

标题: TX云E2ee ssl有问 [打印本页]

作者: xbw123456    时间: 2020-2-2 02:23
标题: TX云E2ee ssl有问
如题 今天申请了TX云的ssl 但是给的是 四个文件夹 分别是:tomcat nginx  iis Apache  

tomcat文件夹下有两个文件一个.jks文件一个keystorePass.txt
nginx文件夹下有两个文件一个 .key文件 一个.crt文件  

iis文件夹下有两个文件一个 .pfx文件 一个keystorePass.txt
Apache文件夹下有三个文件一个 .key文件 一个俩个.crt文件(其中一个.crt文件是以域名作为文件名 一个则是以root_bundle作为文件名)

然后我看E2ee文档中跟这个不一样 e2ee中应该怎麽用







作者: 小情缘    时间: 2020-2-2 02:23
xbw123456 发表于 2020-2-2 23:09
启动成功了   至少错误日志没有报错

那就不直达了哦,需要细看吧
作者: 小情缘    时间: 2020-2-2 08:38
我也是TX的,自己对比一下正确就行了:
Nginx:

bundle.crt----  ca.crt   =   server.cer


.key----------  server.key
作者: xbw123456    时间: 2020-2-2 12:48
小情缘 发表于 2020-2-2 08:38
我也是TX的,自己对比一下正确就行了:
Nginx:

不行。。。加了之后http变成404 Not Found https打不开    我是直接把证书填的bundle.crt   密钥填的那个.key文件 这样不对吗。。。
作者: 小情缘    时间: 2020-2-2 13:48
xbw123456 发表于 2020-2-2 12:48
不行。。。加了之后http变成404 Not Found https打不开    我是直接把证书填的bundle.crt   密钥填的那个 ...

文件名称改过后你配置内的也要改
作者: xbw123456    时间: 2020-2-2 13:51
小情缘 发表于 2020-2-2 13:48
文件名称改过后你配置内的也要改

改了的。。。。
作者: 小情缘    时间: 2020-2-2 14:05
xbw123456 发表于 2020-2-2 13:51
改了的。。。。

那可能是你没有弄对吧,我的可以的啊

作者: xbw123456    时间: 2020-2-2 14:07
小情缘 发表于 2020-2-2 14:05
那可能是你没有弄对吧,我的可以的啊

nginx下一个是.key文件一个是.crt文件 我是把key文件文件名放在SSL密匙里  .crt文件放在SSL签名  然后.crt转换的.cer文件放在SSL证书哪里
....
作者: xbw123456    时间: 2020-2-2 20:38
苍天呐  有没有懂的带佬啊
作者: xbw123456    时间: 2020-2-2 21:42
小情缘 发表于 2020-2-2 14:05
那可能是你没有弄对吧,我的可以的啊

nginx底下只有俩个文件  就是把nginx底下的这.crt文件 名称填到SSL证书哪里   然后.key文件名称填到SSL密匙哪里   
SSL签名  SSL密码留空  对吗
作者: 小情缘    时间: 2020-2-2 21:50
xbw123456 发表于 2020-2-2 21:42
nginx底下只有俩个文件  就是把nginx底下的这.crt文件 名称填到SSL证书哪里   然后.key文件名称填到SSL密 ...

#################################

SSL:                                             真
SSL密匙:                                         server.key
SSL证书:                                         server.cer
SSL签名:                                         ca.crt
SSL密码:                                         

#################################
作者: xbw123456    时间: 2020-2-2 21:57
小情缘 发表于 2020-2-2 21:50
#################################

SSL:                                             真

谢谢大佬   那server.cer这个文件是不是crt用电脑自带的那个转换的  选base64 还是der  还是说不是这么来的。。。。
作者: 小情缘    时间: 2020-2-2 22:43
xbw123456 发表于 2020-2-2 21:57
谢谢大佬   那server.cer这个文件是不是crt用电脑自带的那个转换的  选base64 还是der  还是说不是这么来 ...

反正我没有转换,我直接改名字就放了
作者: xbw123456    时间: 2020-2-2 22:46
小情缘 发表于 2020-2-2 22:43
反正我没有转换,我直接改名字就放了

把nginx里面的.crt文件改成  ca.crt文件  然后在复制一份改成了server.cer文件吗
作者: 小情缘    时间: 2020-2-2 22:50
xbw123456 发表于 2020-2-2 22:46
把nginx里面的.crt文件改成  ca.crt文件  然后在复制一份改成了server.cer文件吗

我之前回复的啊,对应的:
bundle.crt----  ca.crt   =   server.cer


.key----------  server.key

三份
作者: xbw123456    时间: 2020-2-2 22:51
小情缘 发表于 2020-2-2 22:50
我之前回复的啊,对应的:
bundle.crt----  ca.crt   =   server.cer

可是nginx文件夹下就只有一个.crt  一个 .key文件  一个就俩个文件啊
作者: 小情缘    时间: 2020-2-2 22:59
xbw123456 发表于 2020-2-2 22:51
可是nginx文件夹下就只有一个.crt  一个 .key文件  一个就俩个文件啊

bundle.crt----  ca.crt   =   server.cer

这个意思就是bundle.crt改名为ca.crt和server.cer,这样就两份,两个文件

作者: xbw123456    时间: 2020-2-2 23:01
小情缘 发表于 2020-2-2 22:59
bundle.crt----  ca.crt   =   server.cer

这个意思就是bundle.crt改名为ca.crt和server.cer,这样就 ...

那我就改对着  可是还是不行 直接打不开了。。。端口我看安全组也方行了啊

作者: 小情缘    时间: 2020-2-2 23:03
xbw123456 发表于 2020-2-2 23:01
那我就改对着  可是还是不行 直接打不开了。。。端口我看安全组也方行了啊

看网站启动成功没有吧
作者: xbw123456    时间: 2020-2-2 23:09
小情缘 发表于 2020-2-2 23:03
看网站启动成功没有吧

启动成功了   至少错误日志没有报错
作者: xbw123456    时间: 2020-2-2 23:15
小情缘 发表于 2020-2-2 23:11
那就不直达了哦,需要细看吧

嗯嗯 谢谢大佬




欢迎光临 精易论坛 (https://125.confly.eu.org/) Powered by Discuz! X3.4