如何设置ssl证书
本文整理智简魔方中“如何设置 ssl 证书”相关的配置、操作或问题处理内容,供管理员和运维人员按原文步骤查阅与执行。
一、功能说明
请注意,通过域名访问务必设置正确的ssl 证书,否则将会导致系统部分功能不可用(novnc/状态刷新等),本文档为您介绍如何为 DCIM 系统添加 SSL 证书。
二、相关设置
进入 SSL 设置选择证书类型
在 DCIM 系统后台,点击导航栏的**【系统设置】-【常规设置】-【SSL 设置】**,可以进行 SSL 证书的配置。如下图:

三、证书类型
1. Let's Encrypt 证书配置
如果需要申请 Let's Encrypt 免费证书,直接勾选 Let's Encrypt然后保存,系统会自动为您申请 Let's Encrypt 证书。

注意:
①确保 DCIM 系统是通过域名方式访问
②使用如www. 等二级域名,请确保主域名也解析到了DCIM系统。
③如果您使用了CDN,可能会影响到 Let's Encrypt 证书的申请。
2.自定义证书
自定义证书的方式是手动添加您已经申请或者购买的 SSL 证书,这里以从腾讯云申请的免费 TrustAsia TLS RSA CA 证书为例,添加方法参见下图。

在您下载的证书压缩包里面,点击Apache 文件夹,将域名证书+CA 根证书(.crt 文件)复制到PEM 文本框,.key 文件复制密钥(key)文本框。
注意:
①证书及密钥文件内容可用记事本 txt等方式打开
②证书(PEM)复制内容时,一定要域名证书放在前,CA 根证书紧接其后,顺序不可颠倒。可从文件名分别证书类型。
3.自签名证书
自签名证书勾选后系统会自动生成一个不受信任的证书,本地可以通过 https 访问 dcim 系统,但是 noVNC 等功能将无法使用,该功能仅供本地测试使用,不推荐。
4.主控做了CDN的如何设置证书
①DCIM 这边选择自签名证书即可
②“系统设置”-“常规设置”-“网站域名”,准确填上解析好的域名即可
③证书需要在 CDN 那边填写,具体可咨询 CDN 厂商。