檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Web打印服務(wù)C-Lodop云打印機(jī) 一、進(jìn)入沃通數(shù)字證書商城申請SSL證書,需要用域名或者公網(wǎng)IP地址才可以申請。 說明:申請之前需要告知用于clodop打印機(jī)配置SSL。 二、下載SSL證書使用Apache文件夾。 1_root_bundle.crt(SSL根證書文件) 2_www.wosign.com
下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認(rèn)證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書的方法,請根據(jù)您的需要進(jìn)行選擇:
場景 操作方法 將證書放在華為云的SSL證書管理中統(tǒng)一管理 上傳到SSL證書管理中,詳細(xì)操作請參見上傳證書。 將證書配置到WAF、ELB、CDN中 SSL證書管理支持將證書一鍵部署到WAF、ELB、CDN,詳細(xì)操作請參見部署證書。 將證書配置到其他華為云產(chǎn)品中 先將證書下載到本地,然
為什么配置了SSL證書仍存在用戶訪問時(shí)提示不受信任? 問題現(xiàn)象 用戶已將購買的SSL證書配置到ELB中,訪問域名時(shí),存在部分電腦訪問提示不受信任,且同一辦公網(wǎng)絡(luò)部分電腦反饋“Windows沒有足夠信息,不能驗(yàn)證證書”。 原因 電腦終端瀏覽器版本未及時(shí)更新,無法識別根證書。 解決方案
SSL證書支持在哪些地域部署? SSL證書對地理位置沒有任何限制,可以部署在國內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="xtl3rxv" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
購買SSL證書安裝服務(wù)后,如何對接? 華為云市場提供SSL證書配置優(yōu)化服務(wù),可實(shí)現(xiàn)華為云上全品牌SSL證書配置,專業(yè)工程師一對一服務(wù)。專業(yè)提供SSL支撐,網(wǎng)站HTTPS證書安裝和配置。當(dāng)您購買了SSL證書一對一咨詢服務(wù)后,請參考以下方式對接: 完成服務(wù)監(jiān)管 用戶成功購買的人工服務(wù)類商品支付成功后,需要進(jìn)入“我的云商店
已簽發(fā)的SSL證書可以多次下載并使用嗎? 證書在有效期內(nèi),可多次下載并使用,下載后即可在服務(wù)器(華為云的或非華為云的均可)上進(jìn)行部署。 重新下載并安裝部署后,對已部署的服務(wù)器沒有影響,且在瀏覽器上通過域名進(jìn)行訪問時(shí),對瀏覽器也沒有影響。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與
如果根證書已經(jīng)變化,證書自動替換功能會執(zhí)行失敗。此時(shí)需要您手動完成證書替換。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。
關(guān)閉SSL證書到期自動替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動替換,請參見本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動替換。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請謹(jǐn)慎操作。
ip可以申請SSL證書,并且申請后的SSL證書后配置到IP地址服務(wù)器就可以被信任訪問,同樣具備安全加密的效果。用ip申請過程中需要開放80端口或者443端口采取文件認(rèn)證方式來驗(yàn)證ip地址后才可以簽發(fā),認(rèn)證速度很快,一般認(rèn)證完畢后會在30分鐘左右簽發(fā)完成。 用ip申請SSL證書方法
原因一:未開啟443端口 解決方法: 在安裝SSL證書的服務(wù)器上開啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無法啟用HTTPS。 原因二:配置文件未配置正確 解決方法:華為云市場提供SSL證書配置優(yōu)化服務(wù),專業(yè)工程師一對一服務(wù),請直接單擊一對一咨詢進(jìn)行購買,購買服務(wù)后,聯(lián)系工程師進(jìn)行處理。
上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對應(yīng),即購買的是哪個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.46服務(wù)器上安裝SSL證書的流程如下所示:
nf/ssl"目錄。第三、配置證書文件listen 443 ssl http2;ssl_certificate /home/ssl/www.laozuo.org.crt;ssl_certificate_key /home/ssl/www.laozuo.org.key;ssl_protocols
如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對應(yīng),即購買的是哪個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Nginx 1.24.0服務(wù)器上安裝SSL證書的流程如下所示:
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無論是關(guān)聯(lián)域名還是IP地址,申請流程都是一樣的。SSL證書必須經(jīng)過CA機(jī)構(gòu)的申請和批準(zhǔn)后方可使用。 申請流程如下:購買證書→申請證書→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請SSL證書)→頒發(fā)證書。
議。 部署SSL證書至WAF 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書 在部署證書頁面的“部署詳情”下,選擇“WAF”頁簽。
步驟一:購買證書 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,配置購買參數(shù),具體參數(shù)說明如表1所示。 表1 購買證書參數(shù)配置 參數(shù)名稱 參數(shù)說明 證書類型 選擇證書類型。 此處請選擇“DV(Basic)”。
http {}里面配置 #以下屬性中,以ssl開頭的屬性表示與證書配置有關(guān)。 server { listen 443 ssl; #配置HTTPS的默認(rèn)訪問端口為443。 #如果未在此處配置HTTPS的默認(rèn)訪問端口,可能會造成Nginx無法啟動。
key 文件),見下圖。 2、配置SSL證書 (1)合并藍(lán)框中的證書公鑰文件及證書鏈文件:以下是文本編輯器里的截圖,上面放藍(lán)框中的證書公鑰文件內(nèi)容、下面放藍(lán)框中的證書鏈文件內(nèi)容(注意完整)。 (2)紅框.key后綴的是服務(wù)器私鑰,填入面板證書的左邊紅框中(用文本編輯器完整復(fù)制粘貼進(jìn)去);