什么是 SSL?

    Secure Socket Layer (SSL) 是一种协议,用于加密客户端与服务器之间的连接,以实现安全的数据传输。要在 Web 服务器上启用 SSL,需要一个 SSL 证书。该数字证书验证域的真实性和完整性。启用 SSL 后,URL 以 HTTPS 开头,并且旁边会显示一个锁形图标。点击锁形图标可以查看证书及其详细信息。

    为了保护 ADManager Plus 服务器与 Web 浏览器之间的连接,您需要为产品应用 SSL 证书。

    重要的 SSL 相关术语

    术语 描述
    证书签名请求 (CSR) 要获取 SSL 证书,需要创建 CSR 并提交给证书颁发机构 (CA)。
    证书颁发机构 (CA)

    CA 分为内部和外部两种类型,是验证 CSR 中所有详细信息(例如组织名称等)并颁发证书的实体。

    内部 CA 用于创建和分发内部用途的证书,例如保护组织网络内的通信。

    示例:在特定域中被分配为 CA 角色的成员服务器或域控制器。

    外部 CA 是第三方供应商,如 Comodo、Verisign、DigiCert 等,为您的组织颁发 SSL 证书。

    密钥库 密钥库是一个存储库,包含在客户端与服务器之间建立安全连接后用于数据加密和解密的公钥和私钥。

    获取和应用 SSL 证书的常规流程包括:

    • 创建 CSR。
    • 将 CSR 提交给您的 CA。
    • 使用 CA 提供的数字签名绑定 CSR。
    • 将证书应用于您的域。
    注意:

    如果您在 ADManager Plus 中配置了 高可用性,请在主服务器上应用 SSL 证书,该证书将复制到辅助服务器。

    如果您想在 ADManager Plus 中配置 负载均衡,请在配置负载均衡之前,分别在所有节点(服务器)上应用 SSL 证书。

    ADManager Plus 中的 SSL 证书工具

    在 ADManager Plus 中,SSL 证书工具允许您:

    使用 ADManager Plus 应用现有 SSL 证书的步骤

    1. 登录 ADManager Plus。
    2. 导航至 管理 选项卡。在左侧导航窗格中,展开 常规设置 并点击 连接
    3. 选择 HTTPS 单选按钮以启用 HTTPS。默认端口号为 8443。您可以更改端口号以使用其他端口。
    4. 点击 SSL 证书工具 链接。
    5. 使用 ADManager Plus 应用现有 SSL 证书的步骤

    6. 选择 应用证书 选项。
    7. There are three options to upload the certificate, as shown in the image below. Choose how you would like to import the certificate from the options and fill in the required fields.

      使用 ADManager Plus 应用现有 SSL 证书的步骤

      • ZIP 上传: If your CA has given you a ZIP file, then select the ZIP 上传 option. If your CA has sent you individual certificate files, such as user, intermediary, and root certificates, then combine all of them in a ZIP file. After selecting this option:
        • 上传证书(Zip 文件) 字段中浏览并上传 ZIP 文件。
        • 如果您的证书私钥受密码保护,请在 私钥密码短语 字段中输入密码。
        • 点击 Apply
        注意:
        1. ZIP 文件中不得包含任何嵌套文件夹。
        2. ZIP 文件应包含 RSA 密钥和证书包,才能正常工作。
      • 单独证书: If your CA has given only one certificate in the PFX or PEM format, then select the 单独证书 option. After selecting this option:
        • 上传证书 字段中浏览并上传证书。
        • 上传 CA 包 字段中浏览并上传 CA 文件。
        • 如果上传的证书受密码保护,请在 证书密码 字段中输入访问该证书所需的密码。
        • 点击 Apply
      • 证书内容: If your CA has sent the certificate content, then paste the content in a text editor, and save the file in a CER, CRT, or PEM format, and upload that file by selecting the 证书内容 option.
        • 将证书内容复制并粘贴到 Paste Certificate Content 字段中。
        • 如果您的证书私钥受密码保护,请在 私钥密码短语 字段中输入密码。
        • 点击 Apply
    8. 重启 ADManager Plus。

    在 ADManager Plus 中生成 CSR 并应用证书的步骤

    注意:请按照上面部分中提供的 步骤 1 到 4 操作,然后继续执行下面提供的步骤。
    1. Select the Generate Certificate option and fill in the following required fields:
      • 通用名称: 输入运行 ADManager Plus 的服务器名称。
      • SAN 名称: 指定必须由证书保护的其他主机名(例如,站点、IP 地址、通用名称)。
      • 组织单位: 输入必须在证书中指定的部门或 OU 名称。
      • 组织: 输入贵组织的法定名称。
      • 城市: 输入贵组织所在的城市。
      • 州/省: 输入贵组织所在的州和省。
      • 国家代码: 输入贵组织所在国家的两字母代码。
      • 密码: 输入用于保护证书的密码。密码长度必须至少为 6 个字符。
      • 有效期(天): 输入证书应有效的天数。默认值为 90 天。
      • 公钥长度(位): 输入公钥大小(位)。默认密钥大小为 2048 位。

      使用 ADManager Plus 应用现有 SSL 证书的步骤

    2. After filling in the above mentioned fields, you can generate the certificate in the two following ways.
      • 生成 CSR: Click the Generate CSR button to generate a CSR certificate and submit it to your CA. Once this is done, get the CA-signed certificate and apply it to ADManager Plus. To do this:
        • 点击 Download CSR 或从 \Certificates 文件夹手动获取。将下载的 CSR 发送给您的 CA 并获取签名。
        • 收到 CA 颁发的证书文件后,请按照 此处 的步骤操作。
      • 生成并应用自签名证书:如果您想生成自签名证书,请点击 生成并应用自签名证书按钮。 证书将自动应用,且为使更改生效,请重启 ADManager Plus。

    没有找到您想要的内容?

    •  

      访问我们的社区

      在论坛中发布您的问题。

       
    •  

      请求更多资源

      向我们发送您的需求。

       
    •  

      需要实施帮助?

      试试 OnboardPro