Wakanda和SSL:服务器名称以及如何优雅地处理HTTP请求?

时间:2016-04-14 21:23:28

标签: ssl wakanda

我正在运行Wakanda Enterprise Studio / Server v10,the documentation用于设置SSL,显示使用以下命令生成私钥和证书签名请求:

openssl req -new -nodes -newkey rsa:2048 -keyout myServer.key -out myServer.csr

该文档说使用我的服务器名称myServer - 是域名吗?

其次,我想优雅地处理HTTP请求。你能为此建议一个策略吗?通过将任何请求重定向到http://example.com来处理对https://example.com的任何请求会很高兴,因此升级对我们的用户来说是透明的。

我有想法使用我的请求处理程序(现在只用于记录IP),以重定向。我不确定我将如何编码,但如果这听起来像是一个好策略,那么我将继续寻求解决方案。

1 个答案:

答案 0 :(得分:3)

documentation中进一步说明文件应该命名为cert.pemkey.pem

  

如果要在Wakanda应用程序中使用SSL / TLS协议,则必须安装以下文件:
  * key.pem:此文件包含私钥   如有必要,请手动将您的私钥文件名重命名为“key.pem”   * cert.pem:此文件包含证书   它必须命名为“cert.pem”并采用PKCS格式。如果您获得的格式不同,则必须将其转换为.pem格式(参见上文)。

需要路径,自签名或官方证书颁发机构的CSR。

发出openssl req -new -nodes -newkey rsa:2048 -keyout myServer.key -out myServer.csr命令后,您将收到来自OpenSSL的许多用于CSR的问题,其中一个问题是ServerName:

enter image description here