檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
申請SSL證書 提交SSL證書申請 域名驗(yàn)證 組織驗(yàn)證(OV、EV) 簽發(fā)SSL證書
本地解壓SSL證書 從“證書ID_證書綁定的域名_IIS”文件夾內(nèi)獲得SSL證書文件“證書ID_證書綁定的域名_server.pfx”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt。” 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
7*24小時服務(wù)保障。一:公司品牌介紹上海市數(shù)字證書認(rèn)證中心有限公司(簡稱上海CA),是國內(nèi)專業(yè)的電子認(rèn)證服務(wù)機(jī)構(gòu),由中央密碼工作領(lǐng)導(dǎo)小組批準(zhǔn)成立,萬維信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識網(wǎng)站真實(shí)身份,能有效防范
chain)可以有任意環(huán)節(jié)的長度:CA證書包括根CA證書、二級CA證書(中間證書)、三級證書.....(證書鏈越長,加載速度越慢,信任度越差),以下是對證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個中間證書交叉鏈,會導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報錯頻率上升。
success:function(r){ if(r==1){ alert('清除成功!'); } } }) }</script> https://blog
success:function(r){ if(r==1){ alert('清除成功!'); } } }) } </script>
狀態(tài)為“托管中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已上
面了解ssl證書,我們說ssl證書屬于符合ssl安全套接層協(xié)議的服務(wù)器數(shù)字證書,與我們通常認(rèn)知的證明證書不一樣,ssl證書本質(zhì)上是一種安全套接層協(xié)議,在這個協(xié)議下,我們能夠在HTTP、Telnet、FTP等應(yīng)用協(xié)議和TCP/IP之間提供數(shù)據(jù)安全等級。簡單來理解就是ssl證書是用來
刪除和吊銷證書的申請?zhí)峤缓螅瑹o法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時,“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時,“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。 具體操作如下: 系統(tǒng)生成CSR 在本地解壓已下載的證書文件。
SSL證書列表”,進(jìn)入SSL證書列表頁面。 單擊“上傳證書”頁簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對話窗。 圖1 上傳證書 在“上傳證書”對話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表 上傳國際標(biāo)準(zhǔn)證書參數(shù)說明所示,上傳國密(SM)證書參數(shù)說明如表
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺,根據(jù)您的域名類型選購對應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
冊過華為云證書管理系統(tǒng),系統(tǒng)會默認(rèn)為該郵箱創(chuàng)建新的賬戶。賬戶名即用戶郵箱,登錄密碼即郵箱中初始密碼。為了保證用戶的賬戶安全,建議登錄華為云證書管理系統(tǒng)之后請立即修改密碼。 6. 用戶成功登錄"華為云證書管理系統(tǒng)"并修改密碼后,根據(jù)華為云中的訂單號查找"華為云證書管理系統(tǒng)"的對應(yīng)的記錄進(jìn)行信息補(bǔ)充并保存訂單。
⑤效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時,“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時,“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請謹(jǐn)慎操作。
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯誤:如果SSL證書在申請時,配置信息錯誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請證書時,若企業(yè)組織信息配置錯誤,重新簽發(fā)無法修改該信息,需吊銷證書后重新申請。 前提條件 證書狀態(tài)為“已簽發(fā)”。
在提交補(bǔ)全資料里,因?yàn)橘I的證書是5個域名的,而只有3個域名可填寫,導(dǎo)致附加域名區(qū)域的邊框是紅色的,導(dǎo)致提交按鈕顯灰,提交不了,難道必須要提交5個域名嗎?這是不是bug?問答板塊的問題:https://bbs.huaweicloud.com/ask/1538194403710232
是,單擊“立即前往配置”,系統(tǒng)將進(jìn)入目標(biāo)服務(wù)管理頁面,請進(jìn)行證書配置操作。 否,單擊“繼續(xù)推送”或單擊頁面右上角的,系統(tǒng)將返回到證書推送頁面或SSL證書管理界面。 您可以后續(xù)自行前往目標(biāo)服務(wù)頁面進(jìn)行證書管理配置操作。 您可在證書推送界面,查看最近10條推送記錄。 后續(xù)操作 證書推送成功后,需
將自動對該證書部署的監(jiān)聽器實(shí)例完成證書內(nèi)容及私鑰的更新。 部署證書 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書
SSL證書怎么安裝?不同服務(wù)器場景安裝SSL證書的方法不一樣,下面主要介紹一下在Mac OS X El Capitan (v.10.11) 中安裝SSL證書的教程。 1、啟動服務(wù)器應(yīng)用程序 啟動并訪問Mac OS El Capitan (v10.11) 服務(wù)器應(yīng)用程序。 2、選擇Keychain