檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
僅支持對(duì)在華為云SSL證書管理中購(gòu)買的,已簽發(fā)且即將到期的付費(fèi)SSL證書進(jìn)行續(xù)費(fèi),上傳的證書、免費(fèi)證書、單域名擴(kuò)容包暫不支持續(xù)費(fèi)。 開啟自動(dòng)續(xù)費(fèi)后,系統(tǒng)會(huì)在原證書即將到期前30天內(nèi)自動(dòng)為您購(gòu)買一張相同規(guī)格的新證書,并且以原證書的申請(qǐng)信息提交證書申請(qǐng),由于證書申請(qǐng)需要校驗(yàn)申請(qǐng)者的
全生命周期管理,用戶托管無憂 支持SSL證書的購(gòu)買、申請(qǐng)、簽發(fā)、查詢、吊銷等全生命周期管理能力 支持將已簽發(fā)的第三方SSL證書上傳到控制臺(tái),對(duì)云下證書進(jìn)行統(tǒng)一管理 提供證書數(shù)據(jù)看板、證書到期提醒、域名證書監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書部署省時(shí)高效 自動(dòng)化管理服務(wù),證書部署省時(shí)高效
csr”文件,如圖 本地解壓SSL證書所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。
項(xiàng)目ID,獲取方式請(qǐng)參見獲取項(xiàng)目ID。 certificate_id 是 String 證書的編號(hào) 請(qǐng)求參數(shù) 表2 請(qǐng)求Header參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 X-Auth-Token 是 String 用戶Token。通過調(diào)用IAM服務(wù)獲取用戶Token接口獲取(響應(yīng)消
個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國(guó)際標(biāo)準(zhǔn)證書。 操作步驟 在Weblogic服務(wù)器上安裝SSL證書的流程如下所示: ①獲取文件 → ②配置Weblogic → ③效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)
Firewall,WAF),且已在WAF中配置了與SSL證書匹配的網(wǎng)站域名。 已在云證書管理服務(wù)中申請(qǐng)SSL證書且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺(tái)簽發(fā)的SSL證書上傳至云證書管理服務(wù)中且狀態(tài)為“托管中”。 約束條件 如果沒有購(gòu)買WAF,或數(shù)字證書所綁定的域名沒有在WAF中開通服務(wù),請(qǐng)不要將數(shù)字證書部署到WAF中,如部署將可能導(dǎo)致部署失敗。
安裝SSL證書 安裝國(guó)際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 部署國(guó)際標(biāo)準(zhǔn)SSL證書到華為云產(chǎn)品
of CertBase objects 證書基本內(nèi)容 表5 CertBase 參數(shù) 參數(shù)類型 描述 id String 證書ID name String 證書名稱 type String 證書類型 global:全局證書 instance:實(shí)例證書 instance_id String
您有權(quán)限修改域名的DNS解析設(shè)置(即擁有域名管理權(quán)限); 申請(qǐng)證書時(shí),域名驗(yàn)證方式選擇了手動(dòng)DNS驗(yàn)證(DV型證書無需此項(xiàng))。 郵箱驗(yàn)證 即您登錄域名管理員郵箱,接收域名確認(rèn)郵件并回復(fù)CA機(jī)構(gòu)發(fā)送的域名確認(rèn)郵件。 您有權(quán)限登錄域名管理員郵箱(即擁有域名管理權(quán)限)。 文件驗(yàn)證 指由您手動(dòng)從SCM控制臺(tái)獲取證書驗(yàn)證文件
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書包括根CA證書、二級(jí)CA證書(中間證書)、三級(jí)證書.....(證書鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個(gè)中間證書交叉鏈,會(huì)導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
具體操作請(qǐng)參見權(quán)限管理。 步驟一:購(gòu)買SSL證書 登錄云證書管理服務(wù)控制臺(tái)。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書管理服務(wù) CCM”,進(jìn)入云證書管理服務(wù)的SSL證書管理頁面。 在SSL證書管理頁面右上角,單擊“購(gòu)買證書”,進(jìn)入購(gòu)買證書頁面。 在購(gòu)買證書頁面,配置“服務(wù)類
如果您購(gòu)買的IP證書或DV證書,您需要完成文件驗(yàn)證,請(qǐng)參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。 約束與限制 僅IP證書和DV證書支持文件驗(yàn)證。 泛域名證書不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書管理服務(wù)控制臺(tái)。
其次,通配符SSL證書還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價(jià)格表 2、在沃通數(shù)字證書商店后臺(tái)填寫證書基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
下載根證書 根證書作為證書信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無需手動(dòng)配置根證書的場(chǎng)景:若用戶通過JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
什么是SSL證書管理SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Socket Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購(gòu)買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)
of CertBase objects 證書基本內(nèi)容 表5 CertBase 參數(shù) 參數(shù)類型 描述 id String 證書ID name String 證書名稱 type String 證書類型 global:全局證書 instance:實(shí)例證書 instance_id String
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書,申請(qǐng)多域名SSL證書或者通配符證書就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買SSL證書的成本,而且解約申請(qǐng)SSL證書的時(shí)間。
Integer 證書有效期,按月為單位。云證書管理服務(wù)提供了一種購(gòu)買多年有效期證書的解決方案,這種多年有效期證書生效方式為多張有效期為1年的SSL證書疊加生效,例如:有效期為“3年”的證書實(shí)際包含3張有效期為1年且規(guī)格相同的SSL證書,在第一張證書到期前30天,系統(tǒng)自動(dòng)以第一張證書的信息申
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請(qǐng)吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請(qǐng)謹(jǐn)慎操作。
方式一:自動(dòng)DNS驗(yàn)證(DV證書) 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來證明待申請(qǐng)證書要綁定的域名屬于您。 自動(dòng)DNS驗(yàn)證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動(dòng)在解析記錄中添加一條用于驗(yàn)證的記錄,無需您手動(dòng)修改域名解析記