在企业微信的使用过程中,保障信息安全至关重要。HTTPS安全访问就是一项重要的安全措施,它能防止贵公司邮箱登录页mail.域名被钓鱼网站劫持,确保邮箱信息的安全传输。接下来,我们详细了解一下企业微信设置HTTPS访问的相关内容。

HTTPS由HTTP和SSL两部分组成,设置HTTPS访问需要上传或申请域名的SSL证书。设置入口在网页版登录【管理后台 -> 协作 -> 配置 -> 加密访问】。下面为大家介绍两种设置方式。

已有证书的设置方式

如果您已有证书,可将PEM编码的证书内容和私钥贴在页面对应文本框中。这里需要了解PEM证书和私钥的格式。

PEM证书格式

Root CA机构颁发的证书,PEM样例以 [——-BEGIN CERTIFICATE——-, ——-END CERTIFICATE——-] 开头和结尾,要将这些内容一并上传。并且每行64字符,最后一行不超过64字符。中级机构颁发的证书链,同样是每个证书以——-BEGIN CERTIFICATE——-开头,——-END CERTIFICATE——-结尾,证书之间不能有空行,每一份证书都要遵守上述格式说明。

PEM私钥格式

RSA私钥可以包括所有私钥(RSA和DSA)、公钥(RSA和DSA)和 (x509) 证书。它存储用Base64编码的DER格式数据,用ascii报头包围,适合系统之间的文本模式传输。样例以 [——-BEGIN RSA PRIVATE KEY——-, ——-END RSA PRIVATE KEY——-] 开头结尾,也要将这些内容一并上传,每行64字符,最后一行长度可以不足64字符。如果您不是按照上述方案生成私钥,得到 [——-BEGIN PRIVATE KEY——-, ——-END PRIVATE KEY——-] 这种样式的私钥,可以通过openssl相关命令进行转换。

证书不合法的原因

在设置过程中,可能会遇到证书不合法的情况,主要有以下几种原因。

证书链不完整

证书链不完整会导致证书不被认可,影响HTTPS安全访问的设置。

证书与域名不匹配

如果证书的域名和您要设置的域名不一致,就无法正常使用该证书。

证书签名算法不安全

禁止使用SHA1算法,因为其安全性较低,可能会给信息安全带来风险。

证书时间无效

证书都有有效时间,如果证书已过期或还未到生效时间,就不能使用。

证书是否被吊销

被吊销的证书不能再用于设置HTTPS访问。

证书提供商问题

推荐使用VeriSign、GeoTrust 、GlobalSign 、Symantec、GoDaddy等知名证书提供商,允许添加单域名证书和泛域名证书。需要注意的是,泛域名证书只能匹配同级的子域名,不能跨级匹配,例如 *.example.com的域名证书,可以匹配abc.example.com,但不能匹配mycard.good.example.com。

总之,企业微信设置HTTPS安全访问对于保障企业邮箱信息安全传输非常重要。在设置过程中,要严格按照证书和私钥的格式要求进行操作,避免出现证书不合法的情况。这样才能确保企业微信的使用更加安全可靠。

微盛AI· 企微管家,作为企业微信年度优秀合作伙伴,累计服务超过了15万家企业,其中超过160家500强企业。

微盛助力企业基于企业微信实现内外一体的数智化增长。

对外增长:

微盛核心产品是SCRM,接入Aigc,协助企业打通广告、短视频、直播、微信小店等营销链路,提供咨询、运营和技术服务,沉淀消费者到企业微信好友和社群,打通消费者在不同渠道的ID和数据,提高转化率和完成交易服务闭环,实现业务增长

对内提效:

协助企微原生的会议、文档、安全等服务落地,集成企业内部各种信息化应用到企业微信,并提供定制服务,打通应用权限和壁垒,实现内部协作效率提升。