檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
數(shù)據(jù)劫持等問(wèn)題。ssl證書(shū)雖然是一個(gè)小小的證書(shū),但在網(wǎng)絡(luò)安全中占據(jù)的地位卻至關(guān)重要。 很多朋友會(huì)產(chǎn)生好奇,ssl證書(shū)到底包含了什么,為什么大家都認(rèn)可ssl證書(shū)呢?ssl證書(shū)是遵從ssl協(xié)議的證書(shū),由受信任的數(shù)字證書(shū)頒發(fā)機(jī)構(gòu)在驗(yàn)證服務(wù)器身份后進(jìn)行頒發(fā),具備ssl證書(shū)的網(wǎng)站往往具有服
Kit(JDK)工具包中。 待安裝證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 證書(shū)安裝前,務(wù)必在安裝SSL證書(shū)的服務(wù)器上開(kāi)啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無(wú)法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書(shū)的服務(wù)器上需要運(yùn)行的域名,必須與證書(shū)的域名一一
已下載SSL證書(shū),具體操作請(qǐng)參見(jiàn)下載證書(shū)。 約束條件 證書(shū)安裝前,務(wù)必在安裝SSL證書(shū)的服務(wù)器上開(kāi)啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無(wú)法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書(shū)的服務(wù)器上需要運(yùn)行的域名,必須與證書(shū)的域名一一對(duì)應(yīng),即
后續(xù)處理 CA機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū),證書(shū)簽發(fā)后便立即生效。 證書(shū)簽發(fā)后,可一鍵部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。部署證書(shū)操作請(qǐng)參見(jiàn)部署證書(shū)到云產(chǎn)品。下載證書(shū)操作請(qǐng)參見(jiàn)下載證書(shū)。 父主題: 申請(qǐng)SSL證書(shū)
已下載SSL證書(shū),具體操作請(qǐng)參見(jiàn)下載證書(shū)。 Apache服務(wù)器上已安裝了mod_ssl.so模塊(啟用SSL功能)。 約束條件 證書(shū)安裝前,務(wù)必在安裝SSL證書(shū)的服務(wù)器上開(kāi)啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無(wú)法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。
域名綁定SSL證書(shū) 功能介紹 域名綁定SSL證書(shū)。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書(shū)ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書(shū),注意開(kāi)啟/關(guān)閉客戶(hù)端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
本地解壓SSL證書(shū) 從“證書(shū)ID_證書(shū)綁定的域名_Tomcat”文件夾內(nèi)獲得證書(shū)文件“證書(shū)ID_證書(shū)綁定的域名_server.jks”和密碼文件“證書(shū)ID_證書(shū)綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書(shū)壓縮包,獲得“證書(shū)ID_證書(shū)綁定的域名_server
13個(gè)月的SSL證書(shū)。 所以為了確保SSL證書(shū)的網(wǎng)站有效及安全性,證書(shū)辦法機(jī)構(gòu)確保域名及主體申請(qǐng)人的合法信息及最新的信息是正確有效的,所以SSL證書(shū)設(shè)立了有效期期限,到期后需要重新申請(qǐng)SSL證書(shū)并且重新配置SSL證書(shū),核實(shí)驗(yàn)證域名或者主體名稱(chēng)。 SSL證書(shū)過(guò)期了怎么辦? SSL證
原因一:未開(kāi)啟443端口 解決方法: 在安裝SSL證書(shū)的服務(wù)器上開(kāi)啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無(wú)法啟用HTTPS。 原因二:配置文件未配置正確 解決方法:華為云市場(chǎng)提供SSL證書(shū)配置優(yōu)化服務(wù),專(zhuān)業(yè)工程師一對(duì)一服務(wù),請(qǐng)直接單擊一對(duì)一咨詢(xún)進(jìn)行購(gòu)買(mǎi),購(gòu)買(mǎi)服務(wù)后,聯(lián)系工程師進(jìn)行處理。
刪除和吊銷(xiāo)證書(shū)的申請(qǐng)?zhí)峤缓?,無(wú)法撤回。 撤回證書(shū)成功后,證書(shū)狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書(shū)申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書(shū)。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
7 續(xù)費(fèi)SSL證書(shū) 自2020年9月1日起,全球CA機(jī)構(gòu)頒發(fā)的SSL證書(shū)有效期最長(zhǎng)為一年,證書(shū)到期后將不再被瀏覽器信任,建議您提前開(kāi)通自動(dòng)續(xù)費(fèi)或在證書(shū)即將到期前三十天進(jìn)行手動(dòng)續(xù)費(fèi),避免因證書(shū)過(guò)期對(duì)您的業(yè)務(wù)產(chǎn)生影響。 SSL證書(shū)續(xù)費(fèi)操作相當(dāng)于重新申請(qǐng)了一張與原證書(shū)規(guī)格(即證書(shū)品牌、證
、EV類(lèi)型的SSL證書(shū)。 證書(shū)類(lèi)型 華為云SSL證書(shū)服務(wù)支持購(gòu)買(mǎi)DV、OV和EV三種類(lèi)型的SSL證書(shū)。不同證書(shū)類(lèi)型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書(shū)之間的區(qū)別所示。 表1 各種證書(shū)之間的區(qū)別 證書(shū)類(lèi)型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書(shū)品牌 審核時(shí)長(zhǎng)
指由您手動(dòng)從SCM控制臺(tái)獲取證書(shū)驗(yàn)證文件,然后在服務(wù)器的網(wǎng)站根目錄下創(chuàng)建指定文件。 購(gòu)買(mǎi)的是IP證書(shū)。 您有權(quán)限向網(wǎng)站所在服務(wù)器的根目錄寫(xiě)入內(nèi)容(即擁有服務(wù)器管理權(quán)限)。 服務(wù)器開(kāi)放了80或443端口,支持監(jiān)聽(tīng)HTTP、HTTPS訪問(wèn)。 須知: 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。
DigiCert Secure Site 企業(yè)型 OV SSL證書(shū)(原Symantec OV SSL證書(shū)),是DigiCert推出的全球統(tǒng)一身份認(rèn)證標(biāo)準(zhǔn)的高端SSL證書(shū)。品牌簡(jiǎn)介: DigiCert 作為數(shù)字證書(shū)提供商,為世界各地的客戶(hù)提供證書(shū)服務(wù)。是全球眾多頂尖公司值得信賴(lài)的合作伙伴,為新興物聯(lián)網(wǎng)市場(chǎng)提供值得信賴(lài)的
String 證書(shū)品牌。 如:GLOBALSIGN cert_type 是 String 證書(shū)類(lèi)型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO
SANs,均可在一個(gè)證書(shū)里面增加多個(gè)域名/通配符域名,非常靈活。 如果查看一個(gè)SSL證書(shū)是否保護(hù)了多個(gè)域名?如下所示,在證書(shū)詳情的“可選名稱(chēng)”查看。如果您也有類(lèi)似的需求,可在沃通CA數(shù)字證書(shū)商店申請(qǐng)這種類(lèi)型的證書(shū)。 保護(hù)很多域名的SSL證書(shū) 第三屬性:SSL證書(shū)的加密算法,常見(jiàn)的有
刪除SSL證書(shū) 刪除證書(shū)是指將SSL證書(shū)資源從華為云系統(tǒng)中刪除。證書(shū)仍然有效,瀏覽器信任該證書(shū)。 本章節(jié)介紹如何刪除不需要的證書(shū)。 前提條件 付費(fèi)證書(shū)狀態(tài)為“已簽發(fā)”、“已吊銷(xiāo)”或“已到期”。 免費(fèi)證書(shū)狀態(tài)為“待申請(qǐng)”、“已吊銷(xiāo)”或“已到期”。 上傳的證書(shū)狀態(tài)為“托管中”。 約束條件
已上傳的第三方證書(shū)和有效期為三個(gè)月的測(cè)試證書(shū)部署到華為云產(chǎn)品需要收費(fèi),每一張證書(shū)部署到華為云產(chǎn)品的一個(gè)域名計(jì)為一次部署,證書(shū)部署費(fèi)用為30元/次,不支持使用代金券。具體收費(fèi)詳情請(qǐng)參見(jiàn)關(guān)于調(diào)整證書(shū)部署功能的通知。 部署證書(shū) 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 >
通配符SSL證書(shū)是目前很受歡迎的一種SSL證書(shū)版本,其優(yōu)勢(shì)在于可以用一張SSL證書(shū)保護(hù)一個(gè)域名及其下一級(jí)所有的子域名,沒(méi)有個(gè)數(shù)限制,無(wú)需對(duì)每個(gè)使用證書(shū)的子域名進(jìn)行單獨(dú)驗(yàn)證,所以,通配符SSL證書(shū)無(wú)論是從審核上,還是從使用的便捷上,都非常的方便。 通配符SSL證書(shū)示意參考圖 如下圖所示為超真OV
重新簽發(fā) SSL證書(shū)重新簽發(fā),是指在SSL證書(shū)仍然有效時(shí)由于某些特殊原因,用戶(hù)需要獲取一張新的證書(shū),而原有證書(shū)將被替換的過(guò)程。通常在下述場(chǎng)景下,需要重新簽發(fā)SSL證書(shū): 密鑰泄露或丟失:如果網(wǎng)站的密鑰泄露或丟失,為了網(wǎng)站的安全,建議重新簽發(fā)一張新的SSL證書(shū)。 更改域名:如果網(wǎng)站