檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書綁定域名 - BatchAssociateDomainsV2 功能介紹 SSL證書綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有AP
Administrator權(quán)限。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,并在SSL證書管理界面右上角,單擊“購(gòu)買證書”,進(jìn)入購(gòu)買證書頁(yè)面。 在購(gòu)買證書頁(yè)面,設(shè)置購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書的參數(shù),具體參數(shù)說(shuō)明如表 購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書所示。 表1 購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購(gòu)買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書
其次,通配符SSL證書還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書: 1、訪問(wèn)沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價(jià)格表 2、在沃通數(shù)字證書商店后臺(tái)填寫證書基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
在Tomcat服務(wù)器上安裝SSL證書 Nginx 在Nginx服務(wù)器上安裝SSL證書 Apache 在Apache服務(wù)器上安裝SSL證書 IIS 在IIS服務(wù)器上安裝SSL證書 Weblogic 在Weblogic服務(wù)器上安裝SSL證書 Resin 在Resin服務(wù)器上安裝SSL證書 由于服務(wù)器
安裝SSL證書 安裝國(guó)際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 部署國(guó)際標(biāo)準(zhǔn)SSL證書到華為云產(chǎn)品
圖2 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca
以下是在服務(wù)端生成SSL證書的步驟:生成證書請(qǐng)求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來(lái)存儲(chǔ)證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請(qǐng)求:使用私
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書,申請(qǐng)多域名SSL證書或者通配符證書就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買SSL證書的成本,而且解約申請(qǐng)SSL證書的時(shí)間。
LNMPA一鍵安裝包:裝好后, 靜態(tài)文件用nginx服務(wù)器,php文件用Apache服務(wù)器, 默認(rèn)Apache端口為88;nginx為80; SSL證書裝之前80端口, 裝好后用443端口;
下載根證書 根證書作為證書信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無(wú)需手動(dòng)配置根證書的場(chǎng)景:若用戶通過(guò)JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
在Tomcat服務(wù)器上安裝SSL證書 Nginx 在Nginx服務(wù)器上安裝SSL證書 Apache 在Apache服務(wù)器上安裝SSL證書 IIS 在IIS服務(wù)器上安裝SSL證書 Weblogic 在Weblogic服務(wù)器上安裝SSL證書 Resin 在Resin服務(wù)器上安裝SSL證書 如果您在實(shí)
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請(qǐng)吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。
構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效,OV型SSL證書申請(qǐng)完成。 使用IP證書 證書申請(qǐng)完成后,您可以根據(jù)業(yè)務(wù)需要一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。 部署證書操作請(qǐng)參見(jiàn)部署證書到云產(chǎn)品。 下載證書操作請(qǐng)參見(jiàn)下載證書。
域名驗(yàn)證概述 證書提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,您必須配合完成域名驗(yàn)證來(lái)證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過(guò)后,才會(huì)簽發(fā)證書。 如果不完成域名驗(yàn)證,您的證書將無(wú)法通
如果您購(gòu)買的IP證書或DV證書,您需要完成文件驗(yàn)證,請(qǐng)參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。 約束與限制 僅IP證書和DV證書支持文件驗(yàn)證。 泛域名證書不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書與管理服務(wù)控制臺(tái)。
然后將證書文件和私鑰文件上傳到Nginx服務(wù)器的證書目錄(/etc/nginx/cert)。 編輯Nginx配置文件nginx.conf,修改與證書相關(guān)的配置: vim /etc/nginx/nginx.conf 在nginx.conf中定位到server屬性配置
安裝國(guó)際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 下載SSL證書 下載根證書 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無(wú)論是關(guān)聯(lián)域名還是IP地址,申請(qǐng)流程都是一樣的。SSL證書必須經(jīng)過(guò)CA機(jī)構(gòu)的申請(qǐng)和批準(zhǔn)后方可使用。 申請(qǐng)流程如下:購(gòu)買證書→申請(qǐng)證書→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請(qǐng)SSL證書)→頒發(fā)證書。
html,僅提供一個(gè)申請(qǐng)途徑,我們不能保證證書的質(zhì)量,建議購(gòu)買付費(fèi)證書,更有保障、更安全。綁定SSL證書后訪問(wèn)網(wǎng)站報(bào)403,未綁證書前是可以正常訪問(wèn)的,這是為什么?證書綁定后生效是需要時(shí)間的,如果是剛完成綁定就用https去訪問(wèn),請(qǐng)等30-60分鐘。云速建站使用什么類型的證書?使用nginx證書,在添加證書時(shí)確保類型無(wú)誤