�教程帖】堡塔�制访问型�书(HTTPS��认�)使用说明

�表在 Linux�� 2021-10-13 16:48 [�制链接] 28 39702

简介

堡塔�制访问型�书是一�用��制指定计算机访问网站的产�,通过��SSL授�许��书�制计算机访问,没有得到访问授�许��书的任何计算机都无法访问网站,

说明:���堡塔U盾使用,属于�高级别的�制访问方�,类似网银密钥U盾(电脑�上堡塔U盾�以访问网站,拔掉堡塔U盾网站将无法访问),如需购买堡塔U盾请�系 �塔客�:3007255432

开�目的:��许被授�的计算机访问指定网站,必�时�销�些计算机的授�许��书拒�他访问网站。

使用场景:
1.如果用户端访问网站时,没有管�员��的用户端�书,直接拒�访问
2.�公�的内部ERP网站,仅�许�些负责人访问
3.商城系统的��管�页�,仅�许�些���管�人员访问
4.学校OA平�,仅�许教师�管�员访问
5.政�网站需�控制仅�许所有或�些内部人员访问

没有用户端�书的用户访问网站时,�示400状��返回,直接拒�访问,如下图:



拥有用户端�书的用户访问网站时,访问网站正常,显示网站内容,如下图:



安装步骤如下:

登录�塔��-->软件商店-->�关键��索:�制访问型�书】或�堡塔�制访问型�书】-->堡塔�制访问型�书-->安装



�件使用快速入门:

��书�置】
�次使用�件时,会�示先完善�置
公��称:必填,填写真实且�会�修改的�称
域�列表:必填,SSL�使用的域�列表,�泛域�并且支�IP,多个域��以逗�隔开
注�:公��称一旦输入,�建议�修改,�则�已申请】�书将全部失效。



���认�】
填写完�置信��,如果您的网站是公网(�内网)直接�以访问的,直接�往��认�页��次点击�会获�网站列表,您在网站页�创建的所有网站都会获�到这里
选择需�开���验�的网站,将它开关打开
注�:
1.��认�仅支�HTTPS访问,如果您的网站没有部署SSL,请部署��开���认�
2.开���认��,需�访问网站的用户,需�将客户端�书导入用户计算机的�览器��能访问该网站





堡塔�制访问型�书开�步骤

开�功能:
��认�-->网站列表-->需�开�的网站-->打开开关,测试访问效果如下:



授��书:
�往�客户端�书列表】,此处为生�给用户访问的�书,也�以�销�一个用户的�书
互动�作:
1.点击生��书-->使用者�填中文->-�交��生�用户�书
2.下载�书-->下载的压缩包pfx文件导入-->��访问对应的网站
3.撤销�书-->点击撤销�-->该用户的�书直接过期-->将�也无法访问指定网站




�用户拿到�书�的安装步骤】
1.下载使用者的�书文件-->解压使用者的�书文件-->进入�书文件目录



2.�击pfx文件进入安装-->输入�书密�(密�在�目录password文件中)



3.关闭�览器-->�新打开�览器-->输入需�访问的网站-->��正常访问,访问效果如下:




�SSL�书】
此�目使用场景为:公�全部网站都是内网访问,并且没有公网
例如:学校OA,政�内部网站,公�内部ERP等(仅为举例,�一定这些网站都是�有内网的,也�一定内网下使用的�有这么少类型)
此�目�供自签SSL�书,域��自�书�置�目中的域�,由�务器签�,公网访问�览器将�示��信任。
互动使用说明:
1.点击申请�书-->�务器���书
2.将�书部署到对应的网站��




访问效果:



注�:
1.由于所有�览器信任的�书都�自于�CA机构一样的�书机构,所以�务器自签�书会�示��信任,正常使用�忽略此�示;
2.如需自签�书信任,仅需将SSL�书pfx文件下载到用户电脑(SSL�书�目 --> 下载pfx�书 --> 解压 --> 安装),�击打开安装��

PS:���览器�信任所有自签�书,解决方法如下:
打开�览器,在地��输入:about:config,���索:security.enterprise_roots.enabled,将它的�数改�:true,�������览器�打开��,如下图




��销�书】
有人员离��或者��需�这个人访问�塔��了,�往�堡塔�制访问型�书 ----> ��认� ----> 客户端�书列表】,找到对应的使用者,点击�边的 撤销 ���销�书。

使用场景1:在部署了��认��,添加计划任务会报 400 错误的请求
★[2022-01-06 09:43:09] Successful
----------------------------------------------------------------------------
<html>
<head><title>400 No required SSL certificate was sent</title></head>
<body>
<center><h1>400 Bad Request</h1></center>
<center>No required SSL certificate was sent</center>
<hr><center>nginx</center>
</body>
</html>
----------------------------------------------------------------------------
★[2022-01-06 09:44:32] Successful
是因为�务器本身没有引用到��认�的�书,导致计划任务执行的时候报错解决方案:
1�为了�和其他的使用这产生冲�,我们�新创建一个客户端�书,专门用�跑计划任务

2�添加计划任务,��使用访问网站这个计划任务,改为shell


计划任务内容:
  1. curl -sS --connect-timeout 10 -m 3600  -k --cert /www/server/panel/plugin/ssl_verify/client/Server_Crontab/cert.crt --key /www/server/panel/plugin/ssl_verify/client/Server_Crontab/key.pem https://www.dapaoit.com
�制代�


�数解读:
-S, --show-error 显示错误。用-s,使curl在�生错误时显示错误。
-s, --silent 无声模�。�输出任何东西

--connect-timeout SECONDS �许连接的最大时间
--max-time SECONDS �许传输的最大时间
-k, --insecure �许连接到没有�书的SSL网站(H)

--key KEY �钥文件�(SSL/SSH)
PS,如果您创建的使用者是和我的一样,Server_Crontab  ä¸€æ ·ï¼Œé‚£ä¹ˆå�¯ä»¥ç›´æŽ¥å¼•用我的计划任务内容

3�手动执行�,看下效果



如果有其他疑问,�以�帖求助。



如果é¢�å�‘了一个è¯�书给使用者 A å�Ž,  B 通过其他途径拿到了这个è¯�书,那 B 使用 A çš„è¯�书是ä¸�是也å�¯ä»¥è®¿é—®æœ�务

å�Œé—®  å�‘表于 2024-11-14 11:23
确实很强
5#
�表于 2021-10-15 18:11:39 | �看该作者
6#
�表于 2021-10-15 21:07:24 | �看该作者
安装�了
7#
�表于 2021-10-15 21:32:42 | �看该作者
Rowin �表于 2021-10-15 21:07
安装�了

有报错�?截图看下报错信�
8#
�表于 2021-10-16 09:41:47 | �看该作者
Rowin �表于 2021-10-15 21:07
安装�了

你好,正�版的�塔��暂时安装�了,需�使用测试版的�塔��安装

10#
�表于 2021-10-18 16:01:07 | �看该作者

你好,请问是在哪一步的时候报错了?方便的��述一下,谢谢
安装的时候就报错了
12#
�表于 2021-10-18 16:14:20 | �看该作者
�塔用户_jitixf �表于 2021-10-18 16:12
安装的时候就报错了

加你了我的qq1021266737;其他的��信
�外其他用户在使用这个�件�到有问题的直接加我qq也�以,添加时备注这个�件的问题
13#
�表于 2021-10-18 16:32:42 | �看该作者
Rowin �表于 2021-10-15 21:07
安装�了

你好,现在Linux正�版�以使用了,软件商店-刷新软件列表�直接安装��
14#
�表于 2022-8-27 13:18:03 | �看该作者
这个�以�独开通使用�,我是专业版
有个问题,安装这个�,会影�正常的ssl�书�?比如微信支付回调
您需�登录���以回帖 登录 | 立�注册

本版积分规则

普通问题处�

论��应时间:72�时

问题处�方�:排队(仅解答)

工作时间:白�:9:00 - 18:00

紧急�维�务

�应时间:3分钟

问题处�方�:�塔专家1对1�务

工作时间:工作日:9:00 - 18:30

�塔专业团队为您解决�务器疑难问题

立�付费处�

工作时间:09:00至24:00

快速回� 返回顶部 返回列表