檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
已上傳的第三方證書和有效期為三個月的測試證書部署到華為云產(chǎn)品需要收費,每一張證書部署到華為云產(chǎn)品的一個域名計為一次部署,證書部署費用為30元/次,不支持使用代金券。具體收費詳情請參見關(guān)于調(diào)整證書部署功能的通知。 通過CCM更新ELB中的證書,可以更新部署在ELB監(jiān)聽器下的證書,即在CC
已上傳的第三方證書和有效期為三個月的測試證書部署到華為云產(chǎn)品需要收費,每一張證書部署到華為云產(chǎn)品的一個域名計為一次部署,證書部署費用為30元/次,不支持使用代金券。具體收費詳情請參見關(guān)于調(diào)整證書部署功能的通知。 部署證書 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > S
下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認(rèn)證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書的方法,請根據(jù)您的需要進(jìn)行選擇:
已上傳的第三方證書和有效期為三個月的測試證書部署到華為云產(chǎn)品需要收費,每一張證書部署到華為云產(chǎn)品的一個域名計為一次部署,證書部署費用為30元/次,不支持使用代金券。具體收費詳情請參見關(guān)于調(diào)整證書部署功能的通知。 部署證書 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >
SSL證書支持在哪些地域部署? SSL證書對地理位置沒有任何限制,可以部署在國內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="icaya0i" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
上都要部署。 待安裝證書的服務(wù)器上需要運行的域名,必須與證書的域名一一對應(yīng),即購買的是哪個域名的證書,則用于哪個域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.46服務(wù)器上安裝SSL證書的流程如下所示:
7*24小時服務(wù)保障。一:公司品牌介紹上海市數(shù)字證書認(rèn)證中心有限公司(簡稱上海CA),是國內(nèi)專業(yè)的電子認(rèn)證服務(wù)機(jī)構(gòu),由中央密碼工作領(lǐng)導(dǎo)小組批準(zhǔn)成立,萬維信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識網(wǎng)站真實身份,能有效防范
如果一個域名有多個服務(wù)器,則每一個服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運行的域名,必須與證書的域名一一對應(yīng),即購買的是哪個域名的證書,則用于哪個域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Nginx 1.24.0服務(wù)器上安裝SSL證書的流程如下所示:
安裝國際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 下載SSL證書 下載根證書 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書
SSL證書支持在哪些服務(wù)器上部署? SSL證書對部署的服務(wù)器沒有任何限制,無論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="s0qqie0" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,完成參數(shù)配置,參數(shù)配置如圖 證書選型所示。 圖1 證書選型 選擇“服務(wù)類型”: 證書服務(wù)類型,支持購買“域名證書”和“IP證書”兩類證書。 當(dāng)您服務(wù)
如何驗證部署的SSL證書是否生效? SSL數(shù)字證書必須由瀏覽器中受信任的根證書頒發(fā)機(jī)構(gòu)在驗證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書后,如果您能使用瀏覽器通過“https://”方式訪問您的網(wǎng)站,則表示SSL證書已正常工作。 操作步驟 在瀏覽
SSL證書安裝類 SSL證書支持在哪些服務(wù)器上部署? 如何在服務(wù)器上安裝SSL證書? 如何驗證部署的SSL證書是否生效? 服務(wù)器IP地址變更后,原SSL證書是否仍可用? SSL證書支持在哪些地域部署? 寶塔搭建的網(wǎng)站如何在后臺添加SSL證書? SSL證書安裝配置或使用中的相關(guān)問題,該如何解決?
安裝國密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 下載SSL證書 在Nginx服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書 在Apache服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書 父主題: 安裝SSL證書
申請SSL證書 提交SSL證書申請 域名驗證 組織驗證(OV、EV) 簽發(fā)SSL證書
圖2 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca
機(jī)構(gòu)審核通過后,將會簽發(fā)證書。 安裝證書。 將已簽發(fā)的續(xù)費證書安裝到您的Web服務(wù)器,替換即將過期的舊證書。續(xù)費證書與原證書為獨立的兩張證書,因此續(xù)費證書簽發(fā)后您需要安裝到Web服務(wù)器或部署到華為云產(chǎn)品。如果您沒有在Web服務(wù)器中安裝續(xù)費證書,則在舊證書過期后,您的服務(wù)器將無法正常使用HTTPS服務(wù)。
續(xù)費SSL證書 SSL證書續(xù)費的本質(zhì)是重新簽發(fā)一個新證書。成功續(xù)費后,您需要將獲取的新證書文件在服務(wù)器上進(jìn)行安裝和部署,以替換即將過期的舊證書。新證書不影響現(xiàn)有證書正常使用。 續(xù)費證書與重新購買的對比 續(xù)費證書可復(fù)用之前的信息,系統(tǒng)預(yù)填資料,確認(rèn)后直達(dá)付款環(huán)節(jié)。而重新購買則需手動
的安全的SSL證書產(chǎn)品,因此這樣的自簽SSL證書在瀏覽器里面都會被安全警告,提醒用戶這并不是一個有效的SSL證書。 那么自簽SSL證書存在的意義是什么呢? 第一、自己學(xué)習(xí)研究SSL證書加密原理等用途; 第二、某些特定的環(huán)境,例如內(nèi)部局域網(wǎng)IP地址等無法申請可信SSL證書的場景加密使用;
SSL證書安裝配置或使用中的相關(guān)問題,該如何解決? 一個服務(wù)器上可以配置多張SSL證書嗎? 可以。一個服務(wù)器上可以同時配置多個證書。 一張SSL證書是否可以部署到多臺服務(wù)器? 證書是與域名或IP綁定的,對服務(wù)器的數(shù)量沒有限制。如果您購買的證書綁定的域名用于多臺服務(wù)器,則購買的證書需要在每臺服務(wù)器上進(jìn)行部署才能生效。