Wie man ein SSL-Zertifikat von Google Trust Services beantragt
ServBay unterstützt die automatische Beantragung von SSL-Zertifikaten mittels des ACME-Protokolls. Dies ist eine bequeme und sichere Möglichkeit, die Sicherheit Ihrer Website zu verwalten. In diesem Artikel wird erläutert, wie Sie in ServBay ein SSL-Zertifikat von Google Trust Services ausstellen lassen können.
Voraussetzungen
Bevor Sie beginnen, stellen Sie bitte sicher, dass Sie die folgenden Vorbereitungen abgeschlossen haben:
- Besitz einer Domain: Sie benötigen eine Domain und müssen deren DNS-Einträge verwalten können.
- DNS-API-Schlüssel erhalten: ServBay überprüft den Domainbesitz über die DNS-API. Sie benötigen den API-Schlüssel Ihres Domainanbieters. Weitere Informationen finden Sie unter Wie man den DNS API KEY erhält.
- EAB-Schlüssel und HMAC-Schlüssel erhalten: Sie müssen von Google Cloud einen EAB Key ID und einen EAB HMAC Key erhalten. Weitere Informationen finden Sie unter Wie man EAB-Informationen von Google Cloud erhält.
Antragsverfahren
Öffnen des ServBay-Administrationspanels: Starten Sie die ServBay-Anwendung und gehen Sie zum Administrationspanel.
Zugang zum SSL-Zertifikatsverwaltungsbereich: Wählen Sie im Administrationspanel die Option
SSL-Zertifikat
.Auf die „+“-Schaltfläche klicken: Klicken Sie auf die „+“-Schaltfläche oben rechts, um ein neues Zertifikat zu beantragen.
Zertifikatsinformationen ausfüllen: Geben Sie im erscheinenden Fenster „Request Certificate“ die folgenden Informationen ein:
- Common Name: Geben Sie den Namen des Zertifikats ein, z.B.
Test
. - Nutzungszweck: Wählen Sie
TLS/SSL
. - Anforderungsmethode: Wählen Sie
ACME
. - Aussteller: Wählen Sie
Google Trust Services
. - DNS-API-Anbieter: Wählen Sie Ihren DNS-Anbieter (z.B.: Cloudflare, GoDaddy usw.).
- Algorithmus: Es wird empfohlen, den
ECC
Algorithmus zu wählen und die Schlüssellänge auf384
zu setzen.
- EAB Key ID: Geben Sie die von Google Cloud erhaltene EAB Key ID ein.
- EAB HMAC Key: Geben Sie den von Google Cloud erhaltenen EAB HMAC Key ein.
- DNS-API-Tokens: Geben Sie Ihren DNS-API-Schlüssel ein. Bitte ziehen Sie die Dokumentation Ihres DNS-Anbieters zu Rate, um Informationen zur API-Schlüsselerstellung zu erhalten. Hinweis: Bitte geben Sie vor den API-Informationen kein
export
ein. Zum Beispiel müssen Sie für CloudflareCF_Key
undCF_Email
eingeben. - Domain: Geben Sie die Domain ein, für die Sie das Zertifikat beantragen möchten. Wenn Sie für mehrere Domains ein Zertifikat beantragen müssen, können Sie mehrere Domains durch Kommas trennen (z.B.:
servbay.com, *.servbay.com
)
- Common Name: Geben Sie den Namen des Zertifikats ein, z.B.
Auf die „Request“-Schaltfläche klicken: Nachdem Sie alle Informationen korrekt eingegeben haben, klicken Sie auf die „Request“-Schaltfläche, um das Zertifikat zu beantragen.
Warten auf Abschluss der Beantragung: ServBay wird den Zertifikatsantrag automatisch abschließen und es zu Ihrer Zertifikatsliste hinzufügen.
Verwendung des Zertifikats
Nach erfolgreicher Beantragung können Sie im Website
-Konfigurationsbereich ACME
auswählen, im rechten Dropdown-Menü das neu beantragte Zertifikat auswählen und es auf Ihre Website anwenden.
Zertifikatsverlängerung
Das Zertifikat von Google Trust Services ist 90 Tage gültig. ServBay wird das Zertifikat automatisch für Sie verlängern, sodass kein manueller Eingriff erforderlich ist.
Fazit
Mit der ACME-Funktion von ServBay können Sie einfach SSL-Zertifikate von Google Trust Services beantragen und verwalten, um die Sicherheit Ihrer Website zu gewährleisten.