檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
申請(qǐng)綁定IP的SSL證書(shū) 申請(qǐng)免費(fèi)SSL證書(shū)測(cè)試 查看更多 用戶指南 用戶指南 在Tomcat服務(wù)器上安裝SSL證書(shū) 在Nginx服務(wù)器上安裝SSL證書(shū) 在Apache服務(wù)器上安裝SSL證書(shū) 在IIS服務(wù)器上安裝SSL證書(shū) 在Weblogic服務(wù)器上安裝SSL證書(shū) 在Resin服務(wù)器上安裝SSL證書(shū)
刪除SSL證書(shū) 刪除證書(shū)是指將SSL證書(shū)資源從華為云系統(tǒng)中刪除。證書(shū)仍然有效,瀏覽器信任該證書(shū)。 本章節(jié)介紹如何刪除不需要的證書(shū)。 前提條件 付費(fèi)證書(shū)狀態(tài)為“已簽發(fā)”、“已吊銷(xiāo)”或“已到期”。 免費(fèi)證書(shū)狀態(tài)為“待申請(qǐng)”、“已吊銷(xiāo)”或“已到期”。 上傳的證書(shū)狀態(tài)為“托管中”。 約束條件
網(wǎng)站HTTPS CA證書(shū)配置 SSL證書(shū) HTTPS 通配符SSL證書(shū) 通配符證書(shū) 單域名證書(shū) https泛解析 http加密 SSL加密,CA證書(shū),實(shí)現(xiàn)網(wǎng)站全站https 不限操作系統(tǒng)版本,不限運(yùn)行環(huán)境和版本,不限服務(wù)器運(yùn)行平臺(tái)
nginx配置反向代理,負(fù)載均衡配置; upstreamqq_com { ip_hash; server127.0.0.1:8080; server127.0.0.1:8081; } server { listen80; server_namewww.qq.com; location/
SSL證書(shū)管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書(shū)管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書(shū)服務(wù)機(jī)構(gòu)為用戶提供購(gòu)買(mǎi)SSL證書(shū)的功能,用戶也可以將本地的外部SSL證書(shū)上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書(shū)
系統(tǒng)配置 > 端口配置”,進(jìn)入系統(tǒng)端口配置頁(yè)面。 在“Web控制臺(tái)端口配置”區(qū)域,單擊“編輯”,彈出Web控制臺(tái)端口配置窗口。 配置Web瀏覽器訪問(wèn)端口號(hào),默認(rèn)端口號(hào)443。 單擊“確定”,返回端口配置頁(yè)面,重啟系統(tǒng)生效配置。 父主題: 端口配置
安裝/部署SSL證書(shū) 在服務(wù)端安裝/部署SSL證書(shū) 在客戶端安裝根證書(shū)
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書(shū)包括根CA證書(shū)、二級(jí)CA證書(shū)(中間證書(shū))、三級(jí)證書(shū).....(證書(shū)鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書(shū)鏈的圖解: 合規(guī)SSL證書(shū)路徑組成:根證書(shū)、中間證書(shū)、服務(wù)器證書(shū)組成SSL證書(shū)。(如圖) 如果存在多個(gè)中間證書(shū)交叉鏈,會(huì)導(dǎo)致SSL證書(shū)文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
以下是在服務(wù)端生成SSL證書(shū)的步驟:生成證書(shū)請(qǐng)求創(chuàng)建證書(shū)目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來(lái)存儲(chǔ)證書(shū)相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書(shū)請(qǐng)求:使用私
通配符SSL證書(shū)是目前很受歡迎的一種SSL證書(shū)版本,其優(yōu)勢(shì)在于可以用一張SSL證書(shū)保護(hù)一個(gè)域名及其下一級(jí)所有的子域名,沒(méi)有個(gè)數(shù)限制,無(wú)需對(duì)每個(gè)使用證書(shū)的子域名進(jìn)行單獨(dú)驗(yàn)證,所以,通配符SSL證書(shū)無(wú)論是從審核上,還是從使用的便捷上,都非常的方便。 通配符SSL證書(shū)示意參考圖 如下圖所示為超真OV
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書(shū)將不再適用,需要重新簽發(fā)SSL證書(shū)以匹配新的域名。 證書(shū)配置錯(cuò)誤:如果SSL證書(shū)在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書(shū)。 申請(qǐng)證書(shū)時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無(wú)法修改該信息,需吊銷(xiāo)證書(shū)后重新申請(qǐng)。 前提條件 證書(shū)狀態(tài)為“已簽發(fā)”。
刪除和吊銷(xiāo)證書(shū)的申請(qǐng)?zhí)峤缓螅瑹o(wú)法撤回。 撤回證書(shū)成功后,證書(shū)狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書(shū)申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書(shū)。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
證書(shū)申請(qǐng)完成后,您可以根據(jù)業(yè)務(wù)需要一鍵部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。下載證書(shū)操作請(qǐng)參見(jiàn)下載證書(shū)。如下以部署證書(shū)為例進(jìn)行說(shuō)明: 場(chǎng)景一:部署SSL證書(shū)到WAF 場(chǎng)景二:部署SSL證書(shū)到ELB 場(chǎng)景三:部署SSL證書(shū)到CDN 場(chǎng)景四:部署SSL證書(shū)到VOD 當(dāng)
csr | openssl sha256 驗(yàn)證證書(shū),前提是您在計(jì)算機(jī)上將根證書(shū)和任何中間證書(shū)配置為受信任: openssl verify example.crt 當(dāng)您有中間證書(shū)鏈時(shí),驗(yàn)證證書(shū)。根證書(shū)不是捆綁包的一部分,應(yīng)該在您的機(jī)器上配置為受信任的。 openssl verify -untrusted
下載SSL證書(shū) SSL證書(shū)簽發(fā)后,您可以將其安裝到web服務(wù)器上。安裝前需要先下載SSL證書(shū),下載后,還需要將已下載的證書(shū)上傳到web服務(wù)器并修改服務(wù)器的相關(guān)配置,才能使SSL證書(shū)生效。 該任務(wù)介紹如何在SSL證書(shū)管理平臺(tái)下載證書(shū)。 前提條件 “證書(shū)狀態(tài)”為“已簽發(fā)”或“托管中”。
示綠色企業(yè)名稱。(3)SSL證書(shū)域名數(shù)量的考慮:SSL證書(shū)可分為單域名SSL證書(shū)、多域名SSL證書(shū)、通配符證書(shū);如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書(shū),申請(qǐng)多域名SSL證書(shū)或者通配符證書(shū)就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買(mǎi)SSL證書(shū)的成本,而且解約申請(qǐng)SSL證書(shū)的時(shí)間。
如果您購(gòu)買(mǎi)的IP證書(shū)或DV證書(shū),您需要完成文件驗(yàn)證,請(qǐng)參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開(kāi)放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。 約束與限制 僅IP證書(shū)和DV證書(shū)支持文件驗(yàn)證。 泛域名證書(shū)不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書(shū)與管理服務(wù)控制臺(tái)。
SSL證書(shū)綁定域名 - BatchAssociateDomainsV2 功能介紹 SSL證書(shū)綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書(shū),注意開(kāi)啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有AP
購(gòu)買(mǎi)SSL證書(shū)、擴(kuò)容包或配置優(yōu)化服務(wù) 購(gòu)買(mǎi)SSL證書(shū)、擴(kuò)容包或配置優(yōu)化服務(wù)概述 購(gòu)買(mǎi)正式SSL證書(shū) 創(chuàng)建測(cè)試證書(shū) 購(gòu)買(mǎi)測(cè)試證書(shū)擴(kuò)容包 購(gòu)買(mǎi)SSL證書(shū)配置優(yōu)化服務(wù)
一鍵將SSL證書(shū)部署至ELB,因此如果您未在ELB中配置過(guò)證書(shū),請(qǐng)參見(jiàn)在ELB中創(chuàng)建證書(shū)在ELB中完成證書(shū)的配置。 創(chuàng)建證書(shū)時(shí),填寫(xiě)的域名需要與SSL證書(shū)的域名一致。 部署SSL證書(shū)至ELB 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。