檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書(shū)安裝配置或使用中的相關(guān)問(wèn)題,該如何解決? 一個(gè)服務(wù)器上可以配置多張SSL證書(shū)嗎? 可以。一個(gè)服務(wù)器上可以同時(shí)配置多個(gè)證書(shū)。 一張SSL證書(shū)是否可以部署到多臺(tái)服務(wù)器? 證書(shū)是與域名或IP綁定的,對(duì)服務(wù)器的數(shù)量沒(méi)有限制。如果您購(gòu)買的證書(shū)綁定的域名用于多臺(tái)服務(wù)器,則購(gòu)買的證書(shū)需要在每臺(tái)服務(wù)器上進(jìn)行部署才能生效。
安裝/部署SSL證書(shū) 在服務(wù)端安裝/部署SSL證書(shū) 在客戶端安裝根證書(shū)
(三)證書(shū)配置提供證書(shū)配置服務(wù),幫助用戶正確安裝和配置SSL證書(shū)及CA證書(shū)。這包括選擇合適的證書(shū)類型(如單域名證書(shū)、多域名證書(shū)、通配符證書(shū)等),根據(jù)用戶的需求和網(wǎng)站架構(gòu)進(jìn)行定制化配置,確保證書(shū)與網(wǎng)站完美兼容,實(shí)現(xiàn)無(wú)縫的安全連接。(四)SSL證書(shū)提供多種類型的SSL證書(shū)供用戶選擇
LNMPA一鍵安裝包:裝好后, 靜態(tài)文件用nginx服務(wù)器,php文件用Apache服務(wù)器, 默認(rèn)Apache端口為88;nginx為80; SSL證書(shū)裝之前80端口, 裝好后用443端口;
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書(shū)將不再適用,需要重新簽發(fā)SSL證書(shū)以匹配新的域名。 證書(shū)配置錯(cuò)誤:如果SSL證書(shū)在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書(shū)。 申請(qǐng)證書(shū)時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無(wú)法修改該信息,需吊銷證書(shū)后重新申請(qǐng)。 前提條件 證書(shū)狀態(tài)為“已簽發(fā)”。
GeoTrust 系列 SSL 證書(shū)共同的安全標(biāo)準(zhǔn)。 可以將多個(gè)通配符域名集成到一張 SSL 證書(shū)中實(shí)現(xiàn)“萬(wàn)能型組合”,方便管理。 GeoTrust EV SSL證書(shū) 兼具 GeoTrust DV 和 OV 所有功能。 執(zhí)行更加嚴(yán)謹(jǐn)?shù)慕M織擴(kuò)展驗(yàn)證,GeoTrust EV SSL 證書(shū)可以有效提高
查看共享的SSL證書(shū) 用戶可以通過(guò)共享管理列表查看所有已創(chuàng)建共享的詳情,并支持在列表中進(jìn)行搜索、編輯和刪除共享的操作,便于管理共享。同時(shí)用戶可以查看已被共享的資源以及資源使用者。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上角的,選擇“管理與監(jiān)管 > 資源訪問(wèn)管理”,進(jìn)入“資源訪問(wèn)管理”頁(yè)面。
為什么配置了SSL證書(shū)仍存在用戶訪問(wèn)時(shí)提示不受信任? 問(wèn)題現(xiàn)象 用戶已將購(gòu)買的SSL證書(shū)配置到ELB中,訪問(wèn)域名時(shí),存在部分電腦訪問(wèn)提示不受信任,且同一辦公網(wǎng)絡(luò)部分電腦反饋“Windows沒(méi)有足夠信息,不能驗(yàn)證證書(shū)”。 原因 電腦終端瀏覽器版本未及時(shí)更新,無(wú)法識(shí)別根證書(shū)。 解決方案
驗(yàn)證。 簽發(fā)證書(shū)。 以上操作完成后,請(qǐng)您耐心等待,CA機(jī)構(gòu)將還需要一段時(shí)間進(jìn)行處理。CA機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū)。 安裝證書(shū)。 將已簽發(fā)的續(xù)費(fèi)證書(shū)安裝到您的web服務(wù)器或部署到華為云產(chǎn)品,替換即將過(guò)期的舊證書(shū),詳細(xì)操作請(qǐng)參見(jiàn)安裝SSL證書(shū)。 查看續(xù)費(fèi)證書(shū)是否安裝成功。 續(xù)費(fèi)證
下載SSL證書(shū) SSL證書(shū)簽發(fā)后,您可以將其安裝到web服務(wù)器上。安裝前需要先下載SSL證書(shū),下載后,還需要將已下載的證書(shū)上傳到web服務(wù)器并修改服務(wù)器的相關(guān)配置,才能使SSL證書(shū)生效。 該任務(wù)介紹如何在SSL證書(shū)管理平臺(tái)下載證書(shū)。 前提條件 “證書(shū)狀態(tài)”為“已簽發(fā)”或“托管中”。
SSL證書(shū)支持在哪些地域部署? SSL證書(shū)對(duì)地理位置沒(méi)有任何限制,可以部署在國(guó)內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書(shū)文件后,您可根據(jù)自己的需求將SSL證書(shū)部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="01ejin5" class='cur'>證書(shū)應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書(shū)?
購(gòu)買SSL證書(shū)安裝服務(wù)后,如何對(duì)接? 華為云市場(chǎng)提供SSL證書(shū)配置優(yōu)化服務(wù),可實(shí)現(xiàn)華為云上全品牌SSL證書(shū)配置,專業(yè)工程師一對(duì)一服務(wù)。專業(yè)提供SSL支撐,網(wǎng)站HTTPS證書(shū)安裝和配置。當(dāng)您購(gòu)買了SSL證書(shū)一對(duì)一咨詢服務(wù)后,請(qǐng)參考以下方式對(duì)接: 完成服務(wù)監(jiān)管 用戶成功購(gòu)買的人工服務(wù)類商品支付成功后,需要進(jìn)入“我的云商店
如果根證書(shū)已經(jīng)變化,證書(shū)自動(dòng)替換功能會(huì)執(zhí)行失敗。此時(shí)需要您手動(dòng)完成證書(shū)替換。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。
關(guān)閉SSL證書(shū)到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書(shū)不再需要到期自動(dòng)替換,請(qǐng)參見(jiàn)本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書(shū)已開(kāi)啟到期自動(dòng)替換。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
購(gòu)買SSL證書(shū)、擴(kuò)容包或配置優(yōu)化服務(wù) 購(gòu)買SSL證書(shū)、擴(kuò)容包或配置優(yōu)化服務(wù)概述 購(gòu)買正式SSL證書(shū) 創(chuàng)建測(cè)試證書(shū) 購(gòu)買測(cè)試證書(shū)擴(kuò)容包 購(gòu)買SSL證書(shū)配置優(yōu)化服務(wù)
場(chǎng)景 操作方法 將證書(shū)放在華為云的SSL證書(shū)管理中統(tǒng)一管理 上傳到SSL證書(shū)管理中,詳細(xì)操作請(qǐng)參見(jiàn)上傳證書(shū)。 將證書(shū)配置到WAF、ELB、CDN中 SSL證書(shū)管理支持將證書(shū)一鍵部署到WAF、ELB、CDN,詳細(xì)操作請(qǐng)參見(jiàn)部署證書(shū)。 將證書(shū)配置到其他華為云產(chǎn)品中 先將證書(shū)下載到本地,然
ip可以申請(qǐng)SSL證書(shū),并且申請(qǐng)后的SSL證書(shū)后配置到IP地址服務(wù)器就可以被信任訪問(wèn),同樣具備安全加密的效果。用ip申請(qǐng)過(guò)程中需要開(kāi)放80端口或者443端口采取文件認(rèn)證方式來(lái)驗(yàn)證ip地址后才可以簽發(fā),認(rèn)證速度很快,一般認(rèn)證完畢后會(huì)在30分鐘左右簽發(fā)完成。 用ip申請(qǐng)SSL證書(shū)方法
key 文件),見(jiàn)下圖。 2、配置SSL證書(shū) (1)合并藍(lán)框中的證書(shū)公鑰文件及證書(shū)鏈文件:以下是文本編輯器里的截圖,上面放藍(lán)框中的證書(shū)公鑰文件內(nèi)容、下面放藍(lán)框中的證書(shū)鏈文件內(nèi)容(注意完整)。 (2)紅框.key后綴的是服務(wù)器私鑰,填入面板證書(shū)的左邊紅框中(用文本編輯器完整復(fù)制粘貼進(jìn)去);
議。 部署SSL證書(shū)至WAF 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。 圖1 部署證書(shū) 在部署證書(shū)頁(yè)面的“部署詳情”下,選擇“WAF”頁(yè)簽。
nf/ssl"目錄。第三、配置證書(shū)文件listen 443 ssl http2;ssl_certificate /home/ssl/www.laozuo.org.crt;ssl_certificate_key /home/ssl/www.laozuo.org.key;ssl_protocols