更新星纵统一管理平台域名证书
为确保星纵统一管理平台的正常访问和安全使用,必须定期更新域名证书,以防止其过期。本文介绍如何在管理网页上更新星纵统一管理平台域名证书。
注: 星纵统一管理平台自动监控域名证书的有效性。证书到期前 30 天、前 15 天、前 7 天以及当天,会触发
星纵统一管理平台域名证书过期 的警告,系统会向 中添加的联系人发送邮件通知。
前提条件
- 确保星纵统一管理平台版本为 87.6.0.16 或更高版本。
- 你已获取新的域名证书,包括 证书文件 和 私钥。注:
- Yeastar P 系列云 PBX 使用 NGINX 作为 Web 服务器,所以证书需要兼容 NGINX 服务器。
- 支持 RSA 私钥与 EC 私钥。
操作步骤
- 登录星纵统一管理平台,进入 。
- 在 操作 栏,点击 。
- 在弹出的窗口中,上传新的域名证书,然后点击 确定。
- 证书文件:点击
浏览,选择格式为
.cer
、.crt
或.pem
的证书文件。重要: 上传的证书文件必须包含完整证书路径,即包含根证书、中间证书和服务器域名证书。注: 如果从证书颁发机构 (CA) 收到的证书文件是分开的,你需要先手动将证书内容合并,并将此完整的证书路径粘贴或上传到 证书文件 栏中。合并内容时需遵循从上到下为 的顺序,且证书内容块之间不应有空行。下图为某个合并后的完整证书示例。
- 证书私钥:点击浏览,选择格式为
.key
的私钥文件。注: 支持的私钥内容格式如下:- 以
-----BEGIN RSA PRIVATE KEY-----
开头,并以-----END RSA PRIVATE KEY-----
结尾。 - 以
-----BEGIN PRIVATE KEY-----
开头,并以-----END PRIVATE KEY-----
结尾。 - 以
-----BEGIN EC PRIVATE KEY-----
开头,并以-----END EC PRIVATE KEY-----
结尾。
- 以
- 证书文件:点击
浏览,选择格式为
- 点击 保存。
执行结果
域名证书的过期时间已更新,表明你已成功更新了域名证书。
提示: 你可以通过在
SSL 证书在线检测工具中输入你的服务器域名,以验证 SSL 证书是否已正确安装。