2012-06-12 65 views

回答

3

如果你想有自己的域名的SSL,您将需要购买自己的SSL证书,并升级到付款优惠一(Pro或企业)。

为什么?因为他们需要将一个负载均衡器实例专用于您的应用程序(因为SSL需要每个域至少一个IP地址,或者更准确地说,每个证书)。

一旦您升级到其中一个付款计划,您将提交支持凭单,让他们知道您想为自定义域名申请SSL,并且他们会让您知道您需要做些什么来获取它并运行。

以下是这些步骤的简要概述。

如果您还没有自己的域名,请为您的域名购买SSL证书。

确保您已经为您希望使用SSL的应用程序添加了DNS别名。 http://docs.dotcloud.com/guides/domains/

的SSL材料一般会由两个或三个部分: - 密钥(这应该由密码进行保护), - 证书(它没有得到保护,因为它不包含任何敏感信息), - 一个可选的“证书链”或“中间证书”(这并非总是必要的;当它是时,它可以与证书捆绑在一起,或者作为单独的文件来提供;如果证书颁发机构这是必要的)。

一旦你有这些文件,你需要创建一个虚拟服务,以安全的方式将它们转移到dotCloud。 该服务应该命名为“edge.ssl”,并且类型为“python-worker”。 它应该包含2个或3个文件: - ssl.key(包含私钥) - ssl.crt(包含证书) - ssl.chain(可选;含有中介证书链)

一旦你推送了这个服务,告诉他们,他们会继续设置你的SSL实例。

请注意,这个“edge.ssl”不会计入您部署的服务总数。 这实际上只是一种方便而安全的方式来传输SSL资料,只有在他们的基础架构上才能使用。

一旦他们获得了SSL证书,他们将部署您自己的专用负载均衡器,然后让您知道它何时可以使用,以及您需要做什么DNS才能开始使用它。

+0

换句话说,SSL每个月只需100美元。 Which.is.totally.crazy。 – stephenmurdoch

+1

@stephenmurdoch不再,dotCloud刚刚发布了新的价格。 https://www.dotcloud.com/pricing.html –