首页 > 其他分享 >内网IP地址配置SSL证书实现HTTPS加密访问教程

内网IP地址配置SSL证书实现HTTPS加密访问教程

时间:2024-09-29 09:52:00浏览次数:8  
标签:教程 证书 SSL 导入 HTTPS IP地址 服务器 客户端

很多小伙伴需要内网IP地址也实现HTTPS加密,而就目前来说,支持内网IP地址https加密的SSL证书有锐安信、CFCA等,当我们获取到内网IP SSL证书后,需要在服务器(常见类型如Nginx,Apache,Tomcat,IIS等)上完成配置。其实内网IP地址实现https认证的过程与域名SSL证书安装教程类似,我们在前面的教程中也一一介绍过,大家可以参考一下,不过还有一个重要的步骤是进行根证书导入,下面我们将分别介绍。

服务器配置参考教程:

Nginx服务器安装锐安信ssl证书教程

Tomcat服务器安装锐安信ssl证书教程

IIS服务器安装锐安信ssl证书教程

Apache服务器安装锐安信ssl证书教程

但是,当完成服务器端配置内网IP 证书后,用户还需要进行根证书导入客户端才能最终实现https加密,并消除不安全警告。

客户端导入IP根证书方案

客户端导入根证书有两种方案:一种是域控推送方式,二是脚本运行方式。

方案一:域控推送根证书

此方案适用于在内网环境下有大量用户客户端的企业。通过域控推送根证书,域中所有用户自动接收根证书,免去在每个客户端单独导入操作的麻烦。具体步骤如下:

1、在域控上,用管理员身份登录,运行gpmc.msc 组策略管理器。

2、进入林,编辑默认GPO,或者添加新GPO。

3、依次展开【计算机配置】-【策略】-【windows设置】-【安全设置】-【公钥策略】-【受信任的根证书颁发机构】。

4、导入锐成提供的根证书。

5、导入成功后,每台客户端会在90分钟内自动更新组策略,或者通过使用gpupdate /force命令强制进行更新默认域策略。

6、至此,域中的所有用户都将收到来自域控推送的根证书。

方案二:脚本导入根证书

本方案适合没有域控或者不愿意做组策略的用户。具体步骤如下:

1、通过脚本导入根证书,需要打开“Windows powershell”,在powershell中输入:

Import-Certificate -FilePath "ssltrus-g1.der" -CertStoreLocation cert:\CurrentUser\Root

Ps: 引号中的内容为根证书目前存放的实际路径

2、点击“是”,导入成功,如下图

用户可根据自身情况选用导入根证书方案,完成内网IP SSL证书的配置,实现内网环境下传输数据加密和身份认证。

标签:教程,证书,SSL,导入,HTTPS,IP地址,服务器,客户端
From: https://blog.csdn.net/racentss/article/details/142628604

相关文章

  • 单域名SSL证书和通配符SSL证书的区别,主要有3点不同
    随着互联网的不断发展,网站安全性问题一直备受关注,在保护网站数据安全的过程中,SSL证书一直发挥着至关重要的作用。而在选择SSL证书时,单域名SSL证书和通配符SSL证书是两种常见的选择。本文将详细介绍单域名SSL证书和通配符SSL证书的区别。什么是单域名SSL证书?单域名SSL证书,顾......
  • 公网内网IP地址申请SSL证书实现HTTPS加密指南
    如今,HTTPS已经成为安全保障网站的首要选择,而获得SSL证书则是实现HTTPS加密的先决条件。众所周知,SSL证书能为域名网站实现HTTPS加密,但有些企事业单位的网站仅支持IP地址访问,那么IP地址想要实现HTTPS加密又该如何申请SSL证书呢?公网内网IP地址都可以申请吗?需要哪些条件呢?请看下文......
  • 解决DHCP服务异常导致设备无法获取IP地址的方法
    DHCP在网络环境中会自动为网络中的设备分配IP地址和其他关键网络参数,可以简化网络配置过程。但是,如果DHCP服务出现异常时,设备可能无法正常获取IP地址,会影响到网络通信。本文讲述一些办法可以有效解决DHCP服务异常导致设备无法获取IP地址的问题。首先我们要先搞清楚DHCP服务......
  • nginx转发请求后得到客户端真实IP地址
    Nginx和应用(springboot程序)部署到了同一个公网服务器。在访问应用时,需要得到客户端真实IP地址,需要配置nginx。server.location下配置:proxy_set_header X-Real-IP$remote_addr;proxy_set_headerX-Forwarded-For$proxy_add_x_forwarded_for;proxy_set_heade......
  • IP地址数据信息获取方式
    一、IP地址分配机构数据全球范围内的IP地址分配由特定的机构负责,如互联网数字分配机构(IANA)以及各个地区的互联网注册机构(RIR)。IP地址查询商可以通过与这些机构建立合作关系,获取IP地址分配的原始数据。这些数据包括IP地址的范围、分配对象、所属地区等基本信息。通过对这些官......
  • show processlist和show full processlist说明
    showprocesslist和showfullprocesslistprocesslist命令的输出结果显示了有哪些线程在运行,不仅可以查看当前所有的连接数,还可以查看当前的连接状态帮助识别出有问题的查询语句等。如果是root帐号,能看到所有用户的当前连接。如果是其他普通帐号,则只能看到自己占用的连接。showp......
  • python3 SSLCertVerificationError 研究结论
    上一篇博客已经分析ssl流程,这次直接说报错的结果方法:对于pip3安装第三方包失败:1.建议直接退出代理charles2.命令行前输入: exportREQUESTS_CA_BUNDLE=~/Documents/charles-ssl-proxying-certificate.pem,然后执行pip3命令。 这个文件pem可以使用charles导出 如果需要......
  • 东半球最好用的SSL证书续期工具
    申请SSL证书打开https://httpsok.com‍/?p=4f1h(这里夹带私货4f1h是我的邀请码!),登录后,点击【申请证书】输入自己的域名(这里演示是httpsok.xzy)并且回车此时,会提示检测中,我们需要再到DNS添加一条CNAME类型的解析记录。添加成功后,如下图所示。此时,再回到页面控制台,发......
  • 沃通SSL证书上线政采云多省区电子卖场,助力政府数字化采购
    近年来,沃通CA已入驻政采云平台浙江、吉林、湖南、云南、广西、新疆、新疆生产建设兵团等多省区电子卖场,沃通WoTrus官方旗舰店在各省区共计上架沃通SSL证书、国密SSL证书等产品规格三十余个,为各省区SSL证书政府采购客户,提供多样化的产品供应以及便捷的采购流程。为了推动政企采购流......
  • 如何轻松申请免费HTTPS证书
    如何轻松申请免费HTTPS证书想要让你的网站更安全,给访问者加密的浏览体验吗?JoySSL提供了一个简单又免费的方式来获取HTTPS证书。即使你不是技术专家,也能轻松上手。下面,我们就一步步来教你如何操作。第一步:访问JoySSL网站首先,打开你的浏览器,输入JoySSL的网址(注意:这里不直接......