网站首页 > 资源文章 正文
本文对WAF的常规功能使用进行简单介绍,便于您快速了解WAF服务的能力和使用方法。云租户购买Web应用防火墙服务(简称WAF)后,即可在已购Web应用防火墙服务基础上进行防护配置,从而查看防护概况、日志分析、统计报表,同时还可进行服务管理。
协议
Web应用防火墙服务使用的协议,有HTTP和HTTPS两类。 如果选择HTTPS协议,还需配置证书文件。
防护IP
该条防护的目标IP。从下拉列表中选择。
引流节点
引流节点。 从下拉列表中选择已有的引流节点。
端口
Web应用防火墙使用的端口,端口号1~65535。
证书
仅当协议选择HTTPS时,需配置协议使用的证书。 单击【选择文件】,上传证书文件。
防护功能
Web应用防火墙包含的防护功能。
备注
Web应用防火墙的描述信息。
HTTPS证书制作
Web应用防火墙服务导入的站点证书支持PEM及PFX格式,因证书私钥不能加密或有密码保护,不同的证书导出方法有所不同。以下提供几种常见WebServer证书导出的步骤。
IIS
在IIS中选择要保护的虚拟站点,选择“站点属性 > 目录安全性 > 查看证书 > 详细信息,点击“复制到文件”导出,在导出证书向导中选择【导出私钥】,导出证书类型选择【PKCS#12】,不勾选【启用加强保护】,输入私钥密码留空(即不对私钥使用密码保护)。
Apache
在Linux下使用openssl导出证书可根据站点或ssl-mod配置文件找到证书及私钥文件路径,使用如下任意一种方法导出证书:
方法1:openssl rsa -in <SSLCertificateKeyFile-path> -out ./server-key.pem
再将生成的server-key.pem与<SSLCertificateFile-path>文件的内容完整地复制到新空白文件 server.pem中。
需要使用UltraEdit或Notepad++编辑server.pem并以Linux格式保存文件,否则WAF会判定该证书无效。 |
方法2:
openssl pkcs12 -export -inkey < SSLCertificateKeyFile-path> -in < SSLCertificateFile-path> -out ./server.pfx
其中:
SSLCertificateKeyFile-path:证书私钥文件
SSLCertificateFile-path:证书文件
将server.pfx或server.pem作为新证书导入WAF即可。
WebLogic
WebLogic服务器分如下几种情况:
使用PFX证书
使用如下命令去掉私钥保护密码:
openssl pkcs12 -nodes -in <CertificateFile-PFX> -out ./server.pem
使用PEM证书
按照Apache的方法1合成证书 。
如服务有证书链配置(对应apache的 SSLCertificateChainFile ),对于PEM证书,只需要将该文件内容附加到server.pem文件后即可 。
此时使用Apache的方法2导出证书,并在原命令最后增加-chain <SSLCertificateChainFile>即可。
猜你喜欢
- 2025-06-13 适用于作家和开发人员的Mac文件比较工具
- 2025-06-13 代码部署手册(代码部署工具)
- 2025-06-13 杂谈:Notepad++编辑器替代之说(notepad可以用来编译java吗)
- 2025-06-13 教你解决Win10玩不了战地3的问题(教你解决win10玩不了战地3的问题)
- 2025-06-13 宫爆老奶奶2辅助修改无限金币教程 解锁全技能攻略详解
- 2025-06-13 Mac上10款开发者最常用的代码编辑器!
- 2025-06-13 通过GitHub免费构建个人网站(如何利用github搭建个人网站(无需购买云服务器))
- 2025-06-13 网管难题:视频遭遇“无法渲染此文件”
- 2025-06-13 推荐几款很棒的文本编辑器(文本编辑器是干嘛的)
- 2025-06-13 99%的人都在用这几款文本编辑器,你在用吗?
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- 电脑显示器花屏 (79)
- 403 forbidden (65)
- linux怎么查看系统版本 (54)
- 补码运算 (63)
- 缓存服务器 (61)
- 定时重启 (59)
- plsql developer (73)
- 对话框打开时命令无法执行 (61)
- excel数据透视表 (72)
- oracle认证 (56)
- 网页不能复制 (84)
- photoshop外挂滤镜 (58)
- 网页无法复制粘贴 (55)
- vmware workstation 7 1 3 (78)
- jdk 64位下载 (65)
- phpstudy 2013 (66)
- 卡通形象生成 (55)
- psd模板免费下载 (67)
- shift (58)
- localhost打不开 (58)
- 检测代理服务器设置 (55)
- frequency (66)
- indesign教程 (55)
- 运行命令大全 (61)
- ping exe (64)
本文暂时没有评论,来添加一个吧(●'◡'●)