更新星纵统一管理平台域名证书

为确保星纵统一管理平台的正常访问和安全使用,必须定期更新域名证书,以防止其过期。本文介绍如何在管理网页上更新星纵统一管理平台域名证书。

注: 星纵统一管理平台自动监控域名证书的有效性。证书到期前 30 天、前 15 天、前 7 天以及当天,会触发 星纵统一管理平台域名证书过期 的警告,系统会向 警告 > 通知联系人 中添加的联系人发送邮件通知。

前提条件

  • 确保星纵统一管理平台版本为 87.6.0.16 或更高版本。
  • 你已获取新的域名证书,包括 证书文件私钥
    注:
    • Yeastar P 系列云 PBX 使用 NGINX 作为 Web 服务器,所以证书需要兼容 NGINX 服务器。
    • 支持 RSA 私钥与 EC 私钥。

操作步骤

  1. 登录星纵统一管理平台,进入 系统 > 域名 > 星纵统一管理平台域名
  2. 操作 栏,点击

  3. 在弹出的窗口中,上传新的域名证书,然后点击 确定

    • 证书文件:点击 浏览,选择格式为 .cer.crt.pem 的证书文件。
      重要: 上传的证书文件必须包含完整证书路径,即包含根证书中间证书服务器域名证书
      注: 如果从证书颁发机构 (CA) 收到的证书文件是分开的,你需要先手动将证书内容合并,并将此完整的证书路径粘贴或上传到 证书文件 栏中。合并内容时需遵循从上到下为 服务器域名证书 > 中间证书 (如果有,则需要粘贴) > 根证书 的顺序,且证书内容块之间不应有空行。

      下图为某个合并后的完整证书示例。

    • 证书私钥:点击浏览,选择格式为 .key 的私钥文件。
      注: 支持的私钥内容格式如下:
      • -----BEGIN RSA PRIVATE KEY----- 开头,并以 -----END RSA PRIVATE KEY----- 结尾。
      • -----BEGIN PRIVATE KEY----- 开头,并以 -----END PRIVATE KEY----- 结尾。
      • -----BEGIN EC PRIVATE KEY----- 开头,并以 -----END EC PRIVATE KEY----- 结尾。
  4. 点击 保存

执行结果

域名证书的过期时间已更新,表明你已成功更新了域名证书。
提示: 你可以通过在 SSL 证书在线检测工具中输入你的服务器域名,以验证 SSL 证书是否已正确安装。