在企业运营中,企业微信的使用越来越广泛,保障其安全访问至关重要。HTTPS安全访问能为企业微信相关的邮箱信息传输保驾护航,防止邮箱登录页被钓鱼网站劫持。接下来为大家详细介绍企业微信设置HTTPS访问的方法。

HTTPS由HTTP和SSL两部分组成,设置HTTPS访问,首先要上传或申请域名的SSL证书。其设置入口在网页版登录【管理后台 -> 协作 -> 配置 -> 加密访问】。

已有证书的设置方式

若已有证书,需将PEM编码的证书内容和私钥贴在页面对应文本框中。PEM证书格式有一定要求,由Root CA机构颁发的证书,PEM样例以【-----BEGIN CERTIFICATE-----】开头,以【-----END CERTIFICATE-----】结尾,且每行64字符,最后一行不超过64字符。中级机构颁发的证书链也是如此,证书之间不能有空行,每份证书都要遵守上述格式说明。

PEM私钥格式方面,RSA私钥可包含所有私钥(RSA和DSA)、公钥(RSA和DSA)和(x509)证书,它存储用Base64编码的DER格式数据,用ascii报头包围,适合系统之间的文本模式传输。RSA私钥规则是以【-----BEGIN RSA PRIVATE KEY-----】开头,以【-----END RSA PRIVATE KEY-----】结尾,每行64字符,最后一行长度可以不足64字符。

如果不是按上述方案生成私钥,得到【-----BEGIN PRIVATE KEY-----】到【-----END PRIVATE KEY-----】样式的私钥,可通过openssl相关命令进行转换。

证书不合法的原因

在设置过程中,可能会遇到证书不合法的情况。证书不合法主要有以下原因:

  1. 证书链不完整:证书链必须完整,缺少一环都可能导致不合法。
  2. 证书与域名不匹配:使用的证书必须与对应的域名相匹配,否则无法正常使用。
  3. 证书签名算法不安全:禁止使用SHA1算法,要选择更安全的签名算法。
  4. 证书时间无效:证书有有效期限,过期或未到生效时间的证书都不能使用。
  5. 证书是否被吊销:被吊销的证书不能再用于安全访问。
  6. 证书提供商选择:推荐使用VeriSign、GeoTrust、GlobalSign、Symantec、GoDaddy等知名证书提供商,同时允许添加单域名证书和泛域名证书,但泛域名证书只能匹配同级的子域名,不能跨级匹配,例如*.example.com的域名证书,可以匹配abc.example.com,不能匹配mycard.good.example.com。

总之,企业在使用企业微信时,设置HTTPS安全访问能极大提高邮箱信息的安全性。按照上述方法正确设置SSL证书,可有效防止钓鱼网站劫持,保障企业信息安全。

微盛AI· 企微管家,作为企业微信年度优秀合作伙伴,累计服务超过了15万家企业,其中超过160家500强企业。

微盛助力企业基于企业微信实现内外一体的数智化增长。

对外增长:

微盛核心产品是SCRM,接入Aigc,协助企业打通广告、短视频、直播、微信小店等营销链路,提供咨询、运营和技术服务,沉淀消费者到企业微信好友和社群,打通消费者在不同渠道的ID和数据,提高转化率和完成交易服务闭环,实现业务增长

对内提效:

协助企微原生的会议、文档、安全等服务落地,集成企业内部各种信息化应用到企业微信,并提供定制服务,打通应用权限和壁垒,实现内部协作效率提升。