檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
Pro)、域名型(DV)和基礎(chǔ)版(DV)多種證書(shū),便于企業(yè)根據(jù)自身業(yè)務(wù)場(chǎng)景靈活選擇。 一站SSL證書(shū)服務(wù) 提供一站式SSL證書(shū)申請(qǐng)、管理、查詢、驗(yàn)證等服務(wù),將證書(shū)應(yīng)用到華為云服務(wù)的各個(gè)環(huán)節(jié)中。同時(shí),還支持對(duì)第三方證書(shū)進(jìn)行統(tǒng)一管理,將已簽發(fā)的第三方SSL證書(shū)上傳到云證書(shū)與管理服務(wù)平臺(tái),即可享受查看證書(shū)、部署證書(shū)、證書(shū)到期提醒等功能。
SSL證書(shū)綁定域名 功能介紹 SSL證書(shū)綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書(shū),注意開(kāi)啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 URI POST /v2/{project_id}/apigw/certifi
按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書(shū),則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來(lái)證明待申請(qǐng)證書(shū)要綁定的域名屬于您。 自動(dòng)DNS驗(yàn)證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動(dòng)在解析記錄中添加一條用于驗(yàn)證的記錄,無(wú)需您手動(dòng)修改域名解析記錄。CA機(jī)構(gòu)添加的記錄能被解析,則表示驗(yàn)證通過(guò)。
考慮:SSL證書(shū)可分為單域名SSL證書(shū)、多域名SSL證書(shū)、通配符證書(shū);如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書(shū),申請(qǐng)多域名SSL證書(shū)或者通配符證書(shū)就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買(mǎi)SSL證書(shū)的成本,而且解約申請(qǐng)SSL證書(shū)的時(shí)間。
除對(duì)應(yīng)的安全組規(guī)則,以精簡(jiǎn)規(guī)則配置。 如果需要復(fù)制其他安全組內(nèi)的規(guī)則,可使用導(dǎo)入/導(dǎo)出安全組規(guī)則或者克隆安全組功能,具體請(qǐng)參見(jiàn)跨區(qū)域及跨賬號(hào)遷移安全組。 更多安全組規(guī)則配置示例請(qǐng)參見(jiàn)安全組配置示例。 添加安全組規(guī)則 在安全組內(nèi)添加安全組規(guī)則 進(jìn)入安全組列表頁(yè)面。 在安全組列表中,
您有權(quán)限修改域名的DNS解析設(shè)置(即擁有域名管理權(quán)限); 申請(qǐng)證書(shū)時(shí),域名驗(yàn)證方式選擇了手動(dòng)DNS驗(yàn)證(DV型證書(shū)無(wú)需此項(xiàng))。 郵箱驗(yàn)證 即您登錄域名管理員郵箱,接收域名確認(rèn)郵件并回復(fù)CA機(jī)構(gòu)發(fā)送的域名確認(rèn)郵件。 您有權(quán)限登錄域名管理員郵箱(即擁有域名管理權(quán)限)。 文件驗(yàn)證 指由您手動(dòng)從SCM控制臺(tái)獲取證書(shū)驗(yàn)證文件
在Apache服務(wù)器上安裝SSL證書(shū) 本文以CentOS 7操作系統(tǒng)中的Apache 2.4.6服務(wù)器為例介紹SSL證書(shū)的安裝步驟,您在安裝國(guó)際標(biāo)準(zhǔn)證書(shū)時(shí)可以進(jìn)行參考。證書(shū)安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書(shū)過(guò)程中使
部和外部SSL證書(shū)的統(tǒng)一管理。SSL證書(shū)的作用SSL證書(shū)是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書(shū),由受信任的根證書(shū)頒發(fā)機(jī)構(gòu)頒發(fā)。SSL證書(shū)采用SSL協(xié)議進(jìn)行通信,SSL證書(shū)部署到服務(wù)器后,服務(wù)器端的訪問(wèn)將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過(guò)HTTPS加密協(xié)議來(lái)傳輸數(shù)據(jù),可幫助服務(wù)器端
雖然SSL證書(shū)已經(jīng)非常普及,但也還有一些用戶不知道ssl證書(shū)如何申請(qǐng)和安裝。 選擇SSL證書(shū),主要看需求。 如果只是一般的博客或者個(gè)人站點(diǎn),對(duì)兼容性和便捷性要求不高的話,可以網(wǎng)上搜一搜免費(fèi)的體驗(yàn)型SSL證書(shū),一般三個(gè)月?lián)Q一次證書(shū)?;蛘咴敢饣▊€(gè)百來(lái)塊,可以申請(qǐng)正式的DV型SSL證書(shū)(
Firewall,WAF),且已在WAF中配置了與SSL證書(shū)匹配的網(wǎng)站域名。 已在云證書(shū)與管理服務(wù)中申請(qǐng)SSL證書(shū)且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺(tái)簽發(fā)的SSL證書(shū)上傳至云證書(shū)與管理服務(wù)中且狀態(tài)為“托管中”。 約束條件 如果沒(méi)有購(gòu)買(mǎi)WAF,或數(shù)字證書(shū)所綁定的域名沒(méi)有在WAF中開(kāi)通服務(wù),請(qǐng)不要將數(shù)字證書(shū)部署到WAF中,如部署將可能導(dǎo)致部署失敗。
HCSO 中ROMA-Connect中的消息集成MQS SASL_SSL認(rèn)證已開(kāi)啟,但是在消息集成MQS中的topic管理界面上下載不了SSL證書(shū)?
支持將已簽發(fā)的第三方SSL證書(shū)上傳到控制臺(tái),對(duì)云下證書(shū)進(jìn)行統(tǒng)一管理 提供證書(shū)數(shù)據(jù)看板、證書(shū)到期提醒、域名證書(shū)監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書(shū)部署省時(shí)高效 自動(dòng)化管理服務(wù),證書(shū)部署省時(shí)高效 提供多年期SSL證書(shū),用戶無(wú)需每年重新申請(qǐng)和部署證書(shū) 支持一鍵部署證書(shū)至主流云產(chǎn)品,用戶無(wú)需進(jìn)行繁瑣部署工作
的人重視隱私安全,站長(zhǎng)們給網(wǎng)站添加SSL證書(shū)似乎成為了一種趨勢(shì)。 給自己的網(wǎng)站添加SSL證書(shū)其實(shí)并不復(fù)雜,但是關(guān)鍵一點(diǎn)就是首先要擁有一個(gè)SSL證書(shū)。由于SSL證書(shū)價(jià)格不菲,很多個(gè)人站長(zhǎng)會(huì)選擇放棄使用Https。但是,自從開(kāi)源、免費(fèi)的Let's Encrypt證書(shū)出現(xiàn)后,我覺(jué)得SSL也是我們草根站長(zhǎng)可以玩的了。
集成、部署和管理之中。 目前Weblogic 10.3.1及其以上的版本支持所有主流品牌的SSL證書(shū),10.3.1之前的版本不支持各品牌SSL證書(shū)。 本章節(jié)介紹將國(guó)際標(biāo)準(zhǔn)證書(shū)安裝到Weblogic服務(wù)器,您在安裝國(guó)際標(biāo)準(zhǔn)證書(shū)時(shí)可以進(jìn)行參考。證書(shū)安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。
方式三:文件驗(yàn)證(IP證書(shū)&DV證書(shū)) 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書(shū),則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來(lái)證明待申請(qǐng)證書(shū)要綁定的域名屬于您。 文件驗(yàn)證,是指您手動(dòng)從管理控制臺(tái)獲取證書(shū)驗(yàn)證文件,然后在服務(wù)器的網(wǎng)站根目錄下創(chuàng)建指定文件。CA機(jī)構(gòu)驗(yàn)證文件路徑可以被訪問(wèn),則表示驗(yàn)證通過(guò)。
在“公網(wǎng)域名”頁(yè)面的域名列表中,單擊待添加記錄集的域名,并在解析記錄頁(yè)面右上角單擊“添加記錄集”,頁(yè)面右側(cè)彈出“添加記錄集”界面。 不同域名類型的證書(shū)做DNS驗(yàn)證時(shí),需要添加記錄集的域名如下: 單域名證書(shū),為證書(shū)綁定的域名添加記錄集(域名帶www時(shí)例外,域名帶www時(shí)為其上一級(jí)域名添加記錄集。例如證書(shū)綁定的域名為www
站的不安全不穩(wěn)定因素以及系統(tǒng)防火墻設(shè)置中對(duì)證書(shū)的不信任警告會(huì)對(duì)ssl證書(shū)提出相應(yīng)的指示,只有當(dāng)網(wǎng)站的安全隱患排除后,證書(shū)地址匹配完成才能夠順利的完成ssl證書(shū)的安裝。 再者安裝ssl證書(shū)時(shí),需要關(guān)注證書(shū)期限問(wèn)題。ssl證書(shū)中證書(shū)過(guò)期問(wèn)題是最常見(jiàn)的錯(cuò)誤問(wèn)題,一旦安裝中發(fā)生證書(shū)過(guò)期的
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書(shū),并且讓瀏覽器信任。 SSL證書(shū)無(wú)論是關(guān)聯(lián)域名還是IP地址,申請(qǐng)流程都是一樣的。SSL證書(shū)必須經(jīng)過(guò)CA機(jī)構(gòu)的申請(qǐng)和批準(zhǔn)后方可使用。 申請(qǐng)流程如下:購(gòu)買(mǎi)證書(shū)→申請(qǐng)證書(shū)→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請(qǐng)SSL證書(shū))→頒發(fā)證書(shū)。
web業(yè)務(wù),則無(wú)需關(guān)注根證書(shū),因?yàn)楦?span id="hpblp5l" class='cur'>證書(shū)已內(nèi)置在其中,您只需在web服務(wù)器安裝經(jīng)CA簽發(fā)的SSL證書(shū),即可實(shí)現(xiàn)客戶端與服務(wù)端的HTTPS通信。 需要手動(dòng)安裝根證書(shū)的場(chǎng)景:若用戶通過(guò)Java等客戶端訪問(wèn)您的web業(yè)務(wù),由于客戶端沒(méi)有內(nèi)置根證書(shū),請(qǐng)下載根證書(shū)并手動(dòng)安裝到對(duì)應(yīng)的客戶端,
是否必選 參數(shù)類型 說(shuō)明 ssl_option 是 boolean 參數(shù)解釋: SSL數(shù)據(jù)加密開(kāi)關(guān)設(shè)置。 約束限制: 不涉及。 取值范圍: true:表示開(kāi)啟SSL數(shù)據(jù)加密。 false:表示關(guān)閉SSL數(shù)據(jù)加密。 默認(rèn)取值: 不涉及。 請(qǐng)求示例 開(kāi)啟SSL數(shù)據(jù)加密。 PUT htt