## 简介
证书管理是WAF添加`https`类型的域名前必要操作,该功能是近期新添加的,优化了早期添加`https`时,同时添加证书的方式(证书管理独立出来后,特别是通配符类型的证书只需要添加一个就可以,早期的方式同一个证书需要添加多个)
## 入口
![](https://img.kancloud.cn/17/f0/17f0c1881be0f26c00322764808c599f_653x513.png)
## 证书管理
证书管理的主界面
![](https://img.kancloud.cn/db/b0/dbb05d3fcd385565f311d33fe9b72d79_999x282.png)
## 添加证书
![](https://img.kancloud.cn/63/7e/637ecffba353e517f142f7ca82e6e356_616x640.png)
* 证书名称:该证书的域名名称
这个名称是一个该证书的人为命名的名称,不可以有重复的,方便我们辨识和记忆即可
* 证书:nginx使用的证书类型一般都是x509
* 私钥:nginx使用的私钥
* 描述信息:对该证书的说明和描述信息
## 编辑证书
编辑证书的公私钥和描述信息
## 删除证书
删除证书,就是从配置中删除(已经存放在磁盘上的,并没有删除,有一定的容错)
## 查看证书
查看证书,就是查看当前选中证书的内容
## 保存:
保存该模块规则到服务器json配置文件(防止重启后配置丢失)
证书文件同时会落盘到`/opt/openresty(tengine)/nginx/certs/`中
注:Slave 会自动保存配置到json文件!!! && 落盘 证书文件
- kcon 兵器谱
- 演示 1
- 演示 2
- 演示 3
- 演示 4
- 演示 5
- 前言
- 安装
- 更新
- 登录后台
- 授权认证
- 集群配置
- 7层防护 -- 最佳实践
- 匹配位置说明
- 匹配方式说明
- 规则匹配详解
- 全局 - CDN规则
- 添加header头配置
- 限速limit配置
- 缓存proxy_cache配置
- 清除缓存
- 全局 - 获取真实IP配置
- 全局 - IP黑白名单
- 全局 - 域名方法配置(白名单)
- 全局 - 跳转规则配置
- 全局 - 高级规则配置
- 全局 - 普通规则配置
- 全局 - 频率规则配置
- 全局 - 内容替换规则
- 内容替换规则(插件使用)
- 全局 - 拦截信息配置
- 全局 - LOG规则配置
- 平台配置
- 基本配置
- 高级配置
- 配置文件管理
- 4 层代理
- 转发配置
- 插件管理
- 防护配置
- 网站管理
- 证书管理
- 域名管理
- 网站规则
- 插件管理
- 插件操作 --- 基本使用
- 插件操作 --- 手机号脱敏插件
- 归档
- 更新日志
- 视频教程目录