檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO domain_type 是 String 域名類型,取值如下:
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺,根據(jù)您的域名類型選購對應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
戶中添加證書。 企業(yè)門戶支持使用第三方SSL證書。 下載證書時,證書格式選擇PEM(適用于Nginx和SLB),或者證書類型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書 登錄華為云SSL證書管理控制臺。 單擊“購買證書”。 圖1 購買證書 購買SSL證書時請仔細閱
暫不支持在云證書管理服務(wù)控制臺上對處于“已簽發(fā)”狀態(tài)的免費證書執(zhí)行刪除操作,如果您想要刪除處于“已簽發(fā)”狀態(tài)的免費證書,您可以使用API接口進行刪除,詳情請參見刪除證書。 證書刪除后,華為云平臺將不再保管您的證書,證書文件與私鑰需要您自行保管,因此建議您只刪除不需要的證書。 證書刪除后,無法恢復(fù),請謹慎操作。
同,云證書管理服務(wù)提供的安裝證書示例,僅供參考,請以您的實際情況為準(zhǔn)。 如參考文檔安裝證書后,HTTPS仍然不生效或遇到其他問題,請單擊一對一咨詢購買SSL證書配置優(yōu)化服務(wù),聯(lián)系專業(yè)工程師為您排查具體問題。 前提條件 證書已簽發(fā)且“證書狀態(tài)”為“已簽發(fā)”。 已下載SSL證書,具體操作請參見下載證書。
SSL證書琳瑯滿目,不同的SSL證書型號、品牌應(yīng)有盡有??尚诺?span id="2ws7jnq" class='cur'>SSL證書有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號的SSL證書也各有特點。換句話說,不同的應(yīng)用場景其實有著對SSL證書選擇的偏好。 今天來談一談SSL證書的 6 項屬性(排名不分先后)。同時,如果您有SSL證書的需求,沃通CA(wosign
購買的是哪個域名的證書,則用于哪個域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國際標(biāo)準(zhǔn)證書。 操作步驟 在Resin服務(wù)器上安裝SSL證書的流程如下所示: ①獲取文件 → ②配置Resin → ③效果驗證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根
SSL證書管理(SSL Certificate Manager,SCM)是一個SSL(Secure Sockets Layer)證書管理平臺,平臺聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺,實現(xiàn)用戶對內(nèi)部和外部SSL證書
上傳已有SSL證書 您可以將您所擁有的SSL證書(已在其他平臺購買并簽發(fā)的SSL證書)上傳到云證書管理平臺,以便在云證書管理平臺對您的證書進行統(tǒng)一管理。證書上傳后,均支持證書下載、證書到期提醒設(shè)置,另外國際標(biāo)準(zhǔn)證書支持部署到華為云其他云產(chǎn)品。 該任務(wù)指導(dǎo)您如何在本地將外部SSL證書上傳到云證書管理平臺。
DV SSL證書跟OV SSL證書比起來,遠遠沒有OV SSL證書的功能強大,雖然在價格上OV SSL證書要貴一些,但它的價值遠遠大于了它的價格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
注冊過華為云證書管理系統(tǒng),系統(tǒng)會默認為該郵箱創(chuàng)建新的賬戶。賬戶名即用戶郵箱,登錄密碼即郵箱中初始密碼。為了保證用戶的賬戶安全,建議登錄華為云證書管理系統(tǒng)之后請立即修改密碼。 6. 用戶成功登錄"華為云證書管理系統(tǒng)"并修改密碼后,根據(jù)華為云中的訂單號查找"華為云證書管理系統(tǒng)"的對應(yīng)的記錄進行信息補充并保存訂單。
注: 配置文件參數(shù)說明listen 443SSL訪問端口號為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
具體操作請參見權(quán)限管理。 步驟一:購買SSL證書 登錄云證書管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書管理服務(wù) CCM”,進入云證書管理服務(wù)的SSL證書管理頁面。 在SSL證書管理頁面右上角,單擊“購買證書”,進入購買證書頁面。 在購買證書頁面,配置如下購買參數(shù),參數(shù)配置后如圖1所示。
TPS證書,并將其部署在全網(wǎng)CDN節(jié)點。此時,如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見CDN證書配置文檔。 如需部署證書到CDN,請參見部署SSL證書到CDN章節(jié)。 已上傳的第三方證書和有效期為三個月的測試證書部署到華
發(fā)的SSL證書上傳至云證書管理服務(wù)中且狀態(tài)為“托管中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進行部署。
同意了1年的SSL證書時間,如果超過13個月的SSL證書也無法使用,他會被瀏覽器提示危險SSL證書,因為瀏覽器不支持超過13個月的SSL證書。 所以為了確保SSL證書的網(wǎng)站有效及安全性,證書辦法機構(gòu)確保域名及主體申請人的合法信息及最新的信息是正確有效的,所以SSL證書設(shè)立了有效期
如何獲取SSL證書私鑰文件server.key? 根據(jù)申請證書時,選擇的“證書請求文件”方式(系統(tǒng)生成CSR和自己生成CSR)的不同,獲取方式不一樣。 系統(tǒng)生成CSR 系統(tǒng)生成CSR的情況,重新下載證書文件即可。下載證書詳細操作請參見下載證書。 自己生成CSR 自己生成CSR的情況,server
域名綁定SSL證書 功能介紹 域名綁定SSL證書。目前暫時僅支持單個綁定,請求體當(dāng)中的certificate_ids里面有且只能有一個證書ID。使用實例自定義入方向端口的特性時,相同的域名會同時綁定證書,注意開啟/關(guān)閉客戶端校驗會對相同域名的不同端口同時生效。 調(diào)用方法 請參見如何調(diào)用API。
一、獲取證書1、使用Chrome瀏覽器,在地址欄輸入接口的URL地址,點擊證書按鈕。2、在彈出的證書窗口選擇“詳細信息”->“復(fù)制到文件”。3、點擊下一步,選擇Base64編碼格式。4、點擊下一步,然后選擇保存路徑,最后點擊“完成”,導(dǎo)出成功。二、導(dǎo)入證書證書需要導(dǎo)入到證書庫才能
將自動對該證書部署的監(jiān)聽器實例完成證書內(nèi)容及私鑰的更新。 部署證書 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細頁面,如圖1所示。 圖1 部署證書