日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

3 linux禁用ssl_ESXI申请阿里云SSL证书并配置

發布時間:2023/12/19 linux 29 豆豆
生活随笔 收集整理的這篇文章主要介紹了 3 linux禁用ssl_ESXI申请阿里云SSL证书并配置 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

ESXI默認證書在瀏覽器內訪問不受信任并會提示站點不安全,本文從零開始講解申請阿里云免費SSL證書并替換ESXI默認SSL證書實現可信https訪問。

一、申請阿里云免費SSL證書

1、點擊進入阿里云SSL控制臺并點擊購買按鈕,在彈出層中選擇“單個域名”、“DV域名級SSL”、選擇免費證書,開通證書托管服務選擇“否”,否則將收取費用,勾選完畢后點擊“立即購買”,提交訂單。

2、選擇已購買的證書,點擊“證書申請”

3、填寫要申請SSL證書的域名,如實填寫申請人姓名等信息,CSR生成方式選擇系統生成即可,因為演示域名由阿里云注冊,且在購買SSL證書的賬號下,所以可以使用“自動DNS驗證”。

4、域名驗證成功后點擊提交審核,系統將提示“已經成功提交給CA公司,請保持電話暢通,并及時查閱郵箱中來著CA公司的電子郵件”,根據經驗來講,審核過程大約在半個小時左右,CA公司也不會打電話。

5、證書審核通過后在阿里云SSL控制臺可發現證書狀態已經變更,點擊后面的下載按鈕,并在彈出層中選擇“NGINX”,下載證書,證書下載是zip壓縮文件,解壓備用。

二、開啟EXSI SSH服務

1、登入ESXI后臺,點擊“操作” -- “服務”-- “啟用安全Shell(SSH)”,只有開啟SSH后才可以替換證書。

三、配置并替換ESXI SSL證書

1、下載用于遠程連接的軟件,推薦“FinalShell”,該軟件為純國產精品軟件,可遠程又可以可視化操作文件。

FinalShell_Install_Windows下載

FinalShell_Install_mac下載

2、新增SSH連接,填入ESXI的IP,端口默認 22,用戶名 root ,密碼。

3、連接成功后進入 /etc/vmware/ssl 目錄,rui.crt、rui.key,是默認的證書文件。

4、修改文件名稱rui.crt修改為rui.crt.bak,rui.key修改為rui.key.bak,備份原始證書。

5、解壓下載好的證書,將****.pem修改為rui.crt,****.key修改為rui.key。

6、將修改好的文件覆蓋上傳至 /etc/vmware/ssl 目錄。

7、上傳證書后可以不重啟ESXI讓證書生效,執行下面的命令,重啟相關服務。

/etc/init.d/hostd restart #重啟hostd服務 /etc/init.d/vpxa restart #重啟vpxa服務 /etc/init.d/vpxa start #啟動vpxa服務 /etc/init.d/hostd start #啟動hostd服務

確保hostd、vpxa服務是running狀態后,使用域名訪問ESXI即可。

四、關啟EXSI SSL

1、為保證ESXI主機的安全性,在SSL配置完成后需要關閉SHELL服務,點擊“操作” -- “服務”-- “禁用安全Shell(SSH)”。

至此,ESXI SSL證書配置完成 Enjoy~。

相關閱讀:

vSphere ESXI 7.0部署詳細安裝指南,奶媽級安裝教程(附鏡像下載)

如您認為文章對您有用,歡迎打賞,謝謝~

總結

以上是生活随笔為你收集整理的3 linux禁用ssl_ESXI申请阿里云SSL证书并配置的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。