檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
本地解壓SSL證書 從“證書ID_證書綁定的域名_IIS”文件夾內(nèi)獲得SSL證書文件“證書ID_證書綁定的域名_server.pfx”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt。” 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
SSL證書支持在哪些地域部署? SSL證書對(duì)地理位置沒有任何限制,可以部署在國(guó)內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="vp5zlpj" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
注: 配置文件參數(shù)說明listen 443SSL訪問端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
⑦效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請(qǐng)參見部署證書到云產(chǎn)品。下載證書操作請(qǐng)參見下載證書。 父主題: 申請(qǐng)SSL證書
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請(qǐng)問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書包括根CA證書、二級(jí)CA證書(中間證書)、三級(jí)證書.....(證書鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個(gè)中間證書交叉鏈,會(huì)導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
SSL證書支持在哪些服務(wù)器上部署? SSL證書對(duì)部署的服務(wù)器沒有任何限制,無論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="lbdzzjd" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
TrustAsia 7~10個(gè)工作日 證書品牌 目前云證書管理支持購買的證書品牌及不同品牌支持簽發(fā)的證書類型如下表所示: 表2 證書品牌說明 證書品牌 說明 是否支持DV(域名型)SSL證書 是否支持OV(企業(yè)型)SSL證書 是否支持EV(增強(qiáng)型)SSL證書 DigiCert DigiC
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺(tái),根據(jù)您的域名類型選購對(duì)應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請(qǐng)參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請(qǐng)”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
其次,通配符SSL證書還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價(jià)格表 2、在沃通數(shù)字證書商店后臺(tái)填寫證書基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
刪除和吊銷證書的申請(qǐng)?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書,申請(qǐng)多域名SSL證書或者通配符證書就可以保護(hù)域名,不僅僅節(jié)省購買SSL證書的成本,而且解約申請(qǐng)SSL證書的時(shí)間。
狀態(tài)為“托管中”。 證書為國(guó)際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已上
上傳已有SSL證書 您可以將您所擁有的SSL證書(已在其他平臺(tái)購買并簽發(fā)的SSL證書)上傳到云證書管理平臺(tái),以便在云證書管理平臺(tái)對(duì)您的證書進(jìn)行統(tǒng)一管理。證書上傳后,均支持證書下載、證書到期提醒設(shè)置,另外國(guó)際標(biāo)準(zhǔn)證書支持部署到華為云其他云產(chǎn)品。 該任務(wù)指導(dǎo)您如何在本地將外部SSL證書上傳到云證書管理平臺(tái)。
證書狀態(tài)為“已簽發(fā)”。 證書為“單域名”、“泛域名”證書。 約束條件 免費(fèi)證書、多域名類型證書、已吊銷證書不支持重新簽發(fā)。 證書簽發(fā)后,各證書品牌針對(duì)“單域名”和“泛域名”證書重新簽發(fā)的時(shí)間有以下限制: GlobalSign品牌:5天。 DigiCert品牌和GeoTrust品牌:25天。 CF
r.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server.pem”文件。 “證書ID_證書綁定的域名_server.pem”文件包括兩段證書代碼“-----BEGIN
String 證書品牌。 如:GLOBALSIGN cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO