长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

如何在雷池 WAF 通过文件更新 SSL 证书

发布于 1 年前

# 雷池 WAF
技术资料

发布于 1 年前

头像

雷池 - 小小

更新于 1 年前

0

0

有些用户在使用雷池 WAF 的证书管理功能时,觉得手动申请的证书需要去界面上传一次略显繁琐,想通过一个固定的目录存储证书文件,覆盖后让雷池自动检测并更新,这样可以通过一些自动化工具来完成整个流程。相关的 ISSUE 有:

  • [建议] 证书增加使用路径导入方式
  • [Bug] 手动更新证书文件并重启容器后,【证书管理】界面的有效期时间没有同步更新
  • 关于结合 acme.sh 自动部署证书的建议

因此为了解决或者优化上面的问题,雷池社区版在 7.2.0 版本上线了自动读取证书并更新的功能,下面为大家介绍一下这个功能的使用方式

前置要求

  1. WAF 版本 >= 7.2.0

上传一次证书

为了让 WAF 知道有证书需要定时更新,需要在 WAF 上传一次证书
image.png

获取证书路径

默认的证书保存在 /data/safeline/resources/nginx/certs 下

ls /data/safeline/resources/nginx/certs/ -lh
total 8.0K
-rw-r--r-- 1 root root 1.4K Nov 22 18:15 cert_1.crt
-rw-r--r-- 1 root root 1.7K Nov 22 18:15 cert_1.key

使用文件更新证书

  • 可以在百川直接购买一年的超便宜免费证书,见 🔥 🔥 SSL 证书上线了!活动价仅需 30 元
  • 也可以用 certbot 等工具申请免费证书

获取证书后覆盖上述文件即可

WAF 定时更新

WAF 默认每小时刷新一次证书内容

​
头像

無糖

更新于 4 个月前

0

0

能在页面上加一个手动刷新的按钮吗

头像

风熙.

更新于 1 个月前

补充:可在修改完后执行docker exec safeline-tengine nginx -s reload 重载雷池nginx使其立即拉取

​
头像
相关贴子
#
OIDC功能异常反馈
#
通用配置 中的IP组,究竟是代表白名单还是黑名单?
#
被雷池恶意 IP 情报库拉黑的 IP 如何解封
#
使用雷池社区版,出现luigi服务占用资源飙升情况,如何解决?
#
新增自动人机验证功能