ThinkChat🤖让你学习和工作更高效,注册即送10W Token,即刻开启你的AI之旅 广告
## 简介 证书管理是WAF添加`https`类型的域名前必要操作,该功能是近期新添加的,优化了早期添加`https`时,同时添加证书的方式(证书管理独立出来后,特别是通配符类型的证书只需要添加一个就可以,早期的方式同一个证书需要添加多个) ## 入口 ![](https://img.kancloud.cn/17/f0/17f0c1881be0f26c00322764808c599f_653x513.png) ## 证书管理 证书管理的主界面 ![](https://img.kancloud.cn/db/b0/dbb05d3fcd385565f311d33fe9b72d79_999x282.png) ## 添加证书 ![](https://img.kancloud.cn/63/7e/637ecffba353e517f142f7ca82e6e356_616x640.png) * 证书名称:该证书的域名名称 这个名称是一个该证书的人为命名的名称,不可以有重复的,方便我们辨识和记忆即可 * 证书:nginx使用的证书类型一般都是x509 * 私钥:nginx使用的私钥 * 描述信息:对该证书的说明和描述信息 ## 编辑证书 编辑证书的公私钥和描述信息 ## 删除证书 删除证书,就是从配置中删除(已经存放在磁盘上的,并没有删除,有一定的容错) ## 查看证书 查看证书,就是查看当前选中证书的内容 ## 保存: 保存该模块规则到服务器json配置文件(防止重启后配置丢失) 证书文件同时会落盘到`/opt/openresty(tengine)/nginx/certs/`中 注:Slave 会自动保存配置到json文件!!! && 落盘 证书文件