檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
提供SSL證書搭建,贈送SSL證書/專業(yè)提供ssl網(wǎng)站證書安裝,證書配置,證書部署服務(wù),解決網(wǎng)站提示不安全。 專人一對一服務(wù)一、購買須知:購買后需要提供如下信息:1. 準(zhǔn)備申請SSL證書的域名。2. 域名管理權(quán)限,需要配合增加txt解析記錄。3. Web服務(wù)器端所使用的操作系統(tǒng)版本及Web服務(wù)端軟件版本。4
提供SSL證書搭建,贈送SSL證書/專業(yè)提供ssl網(wǎng)站證書安裝,證書配置,證書部署服務(wù),解決網(wǎng)站提示不安全。 專人一對一服務(wù)一、購買須知:購買后需要提供如下信息:1. 準(zhǔn)備申請SSL證書的域名。2. 域名管理權(quán)限,需要配合增加txt解析記錄。3. Web服務(wù)器端所使用的操作系統(tǒng)版本及Web服務(wù)端軟件版本。4
亞洲誠信具有多年數(shù)字證書領(lǐng)域的相關(guān)經(jīng)驗(yàn),專業(yè)團(tuán)隊(duì)服務(wù),經(jīng)驗(yàn)豐富工程師一對一人工對接,解決證書相關(guān)的問題,可以實(shí)現(xiàn)各種常規(guī)和復(fù)雜服務(wù)器環(huán)境的SSL證書部署安裝服務(wù)。SSL證書是用于在Web服務(wù)器與瀏覽器以及客戶端之間建立加密鏈接的加密技術(shù),通過配置和應(yīng)用SSL證書來啟用HTTPS協(xié)議,
亞洲誠信具有多年數(shù)字證書領(lǐng)域的相關(guān)經(jīng)驗(yàn),專業(yè)團(tuán)隊(duì)服務(wù),經(jīng)驗(yàn)豐富工程師一對一人工對接,解決證書相關(guān)的問題,可以實(shí)現(xiàn)各種常規(guī)和復(fù)雜服務(wù)器環(huán)境的SSL證書部署安裝服務(wù)。SSL證書是用于在Web服務(wù)器與瀏覽器以及客戶端之間建立加密鏈接的加密技術(shù),通過配置和應(yīng)用SSL證書來啟用HTTPS協(xié)議,
單擊“Add roles and features”,為服務(wù)器添加新的角色和功能,包括DNS、DHCP、IIS、Net Framework3.5。
使用同一鏡像創(chuàng)建的云服務(wù)器其SID一致,會導(dǎo)致部分用戶無法正常登錄桌面。如果需要創(chuàng)建多臺AD服務(wù)器,請使用不同的鏡像。 登錄云服務(wù)器 在彈性云服務(wù)器列表中,單擊創(chuàng)建的彈性云服務(wù)器“操作”列的“遠(yuǎn)程登錄”。
在登錄的主機(jī)節(jié)點(diǎn)上ping第三方AD服務(wù)器IP,確認(rèn)是否能ping通第三方AD服務(wù)器。 是,執(zhí)行步驟 7。 否,執(zhí)行步驟 8。 執(zhí)行以下命令查看是否能連通第三方AD服務(wù)。 telnet IP port 其中IP為第三方AD服務(wù)器IP地址,port為第三方AD服務(wù)器使用端口。
在IIS服務(wù)器上安裝SSL證書 本章節(jié)介紹將國際標(biāo)準(zhǔn)證書安裝到IIS服務(wù)器,您在安裝國際標(biāo)準(zhǔn)證書時(shí)可以進(jìn)行參考。證書安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書過程中使用的命令或修改的配置文件信息可能會略有
配置AD域證書認(rèn)證 操作場景 使用AD域認(rèn)證時(shí),可選擇啟用LDAPS,使云桌面與AD服務(wù)器應(yīng)用程序之間通過LDAPS通信,有助于提高整個(gè)網(wǎng)絡(luò)的安全性。 前提條件 已獲取AD域管理員密碼。 已在AD服務(wù)器端啟用LDAPS,且已從AD服務(wù)器端導(dǎo)出CA根證書文件。
表示啟用SSL加密認(rèn)證,將加密同步用戶或認(rèn)證用戶所傳輸?shù)臄?shù)據(jù)。 模式 選擇“認(rèn)證模式”。 端口 AD域遠(yuǎn)程服務(wù)器的接入端口,默認(rèn)389端口。 域 輸入AD域的域名。 單擊“確認(rèn)”,返回AD域認(rèn)證服務(wù)器表中,即可查看和管理的AD認(rèn)證配置信息。
操作步驟 登錄云服務(wù)器 在彈性云服務(wù)器列表中,單擊創(chuàng)建的彈性云服務(wù)器“操作”列的“遠(yuǎn)程登錄”。 單擊遠(yuǎn)程登錄操作面板右上方的“發(fā)送 CtrlAltDel”按鈕進(jìn)行登錄。 根據(jù)界面提示,輸入彈性云服務(wù)器密碼,登錄彈性云服務(wù)器。 添加AD角色與備份功能 在左下角的任務(wù)欄,單擊。
如何導(dǎo)出已啟用LDAPS的AD服務(wù)器的根證書? AD服務(wù)器啟用LDAPS后,管理員需要在管理控制臺中配置從AD服務(wù)器上導(dǎo)出的根證書,才能使LDAPS生效。 主備AD服務(wù)器上的LDAPS根證書相同,如果使用主備AD服務(wù)器,可任意登錄一臺AD服務(wù)器獲取證書。
已下載SSL證書,具體操作請參見下載證書。 約束條件 證書安裝前,務(wù)必在安裝SSL證書的服務(wù)器上開啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對應(yīng),即
Kit(JDK)工具包中。 待安裝證書為國際標(biāo)準(zhǔn)證書。 約束條件 證書安裝前,務(wù)必在安裝SSL證書的服務(wù)器上開啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一
在Resin服務(wù)器上安裝SSL證書 本章節(jié)介紹將國際標(biāo)準(zhǔn)證書安裝到Resin服務(wù)器,您在安裝國際標(biāo)準(zhǔn)證書時(shí)可以進(jìn)行參考。證書安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書過程中使用的命令或修改的配置文件信息可
本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
證書已簽發(fā)且“證書狀態(tài)”為“已簽發(fā)”。 已下載SSL證書,具體操作請參見下載證書。 Apache服務(wù)器上已安裝了mod_ssl.so模塊(啟用SSL功能)。 約束條件 證書安裝前,務(wù)必在安裝SSL證書的服務(wù)器上開啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無法啟用HTTPS。
安裝AD域 在命令行下輸入dcpromo.exe ,安裝AD域和DNS服務(wù)器,不能使用添加角色向?qū)У姆绞綄?span id="l5tph5j" class='cur'>AD域和DNS服務(wù)器安裝在一起。 AD域服務(wù)安裝向?qū)?安裝AD域,單擊“下一步”。 單擊“下一步”。 選擇“在新林中新建域”,單擊“下一步”。 單擊“下一步”。
在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書 下載的證書文件說明 下載文件說明:根據(jù)申請證書時(shí),選擇的“證
表1 AD域參數(shù)配置 參數(shù) 說明 目錄地址 支持Active Directory域服務(wù)的彈性云服務(wù)器所在IP地址。 示例:192.168.x.x。 說明: 請確認(rèn)該IP地址可以成功連接云數(shù)據(jù)庫RDS實(shí)例。如遇到網(wǎng)絡(luò)問題請?zhí)峤还翁幚怼?/p>
管理SSL證書 重新簽發(fā) 退訂SSL證書 續(xù)費(fèi)SSL證書 吊銷SSL證書 重新申請已吊銷的SSL證書 刪除SSL證書 上傳已有SSL證書 新增附加域名 撤回SSL證書申請 取消隱私信息授權(quán) 推送SSL證書到云產(chǎn)品 分配SSL證書至企業(yè)項(xiàng)目 查看SSL證書詳情 查看申請進(jìn)度 CSR管理
@toc 1、前提條件 服務(wù)器已經(jīng)開啟了443端口(HTTPS服務(wù)的默認(rèn)端口) 服務(wù)器上已安裝了http_ssl_module模塊 2、nginx安裝http_ssl_module模塊 2.1 查看是否安裝過http_ssl_module 進(jìn)入nginx安裝目錄執(zhí)行如下命令
您有即將到期的證書。 前提條件 已購買證書或者已上傳原有證書。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 查看證書信息,如圖 證書列表 ,證書參數(shù)說明如表 證書參數(shù)說明所示。 查看全部證書信息,請單擊“全部證書”頁簽
sth。 2) 打開服務(wù)器配置文檔,選擇“端口”-“Internet端口”選項(xiàng)卡,選擇密鑰環(huán)文件進(jìn)行配置。 三、測試SSL訪問 打開瀏覽器,輸入https://yourdomain.com(證書綁定的實(shí)際域名),如瀏覽器地址欄顯示加密小
前提條件 證書已簽發(fā)且“證書狀態(tài)”為“已簽發(fā)”。 已下載SSL證書,具體操作請參見下載SSL證書。 約束條件 證書安裝前,務(wù)必在安裝SSL證書的服務(wù)器上開啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無法啟用HTTPS。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。
申請SSL證書 提交SSL證書申請 域名驗(yàn)證 組織驗(yàn)證(OV、EV) 簽發(fā)SSL證書
CERTIFICATE-----”,分別為服務(wù)器證書和中級CA證書。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第一段證書代碼(服務(wù)器證書),并另存為“server.crt”文件。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第二段證書代碼(中級CA),并另存為“ca
在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書列表待申請證書所在行的“操作”列,單擊“申請證書”,系統(tǒng)從右面彈出申請證書詳細(xì)頁面。 提交付費(fèi)證書申請,請單擊“SSL證書”頁簽,選擇待申請的證書進(jìn)行提交。 提交測試證書申請,請單擊“測試證書”頁簽,選擇待申請的證書進(jìn)行提交。
pem”文件中已經(jīng)包含兩段簽名證書代碼,分別是服務(wù)器證書和CA中間證書。簽名證書私鑰為用戶自行保存的,華為云SSL證書管理不提供。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表 ”,進(jìn)入SSL證書列表頁面。 在需要下載的證書所在行的“操作”列,單擊“下載”,如圖下載證書所示。
已購買的SSL證書符合以下情況之一: 未提交證書申請,證書狀態(tài)為“待申請”。 提交過證書申請,證書未簽發(fā),且已取消申請,證書狀態(tài)為“待申請”。 提交過證書申請,證書已簽發(fā),且在下單后7個(gè)自然日內(nèi)完成了證書吊銷流程(不僅是提交了吊銷申請,須完成吊銷流程),證書狀態(tài)為“已吊銷”。
web業(yè)務(wù),則無需關(guān)注根證書,因?yàn)楦?span id="b5v5vj9" class='cur'>證書已內(nèi)置在其中,您只需在web服務(wù)器安裝經(jīng)CA簽發(fā)的SSL證書,即可實(shí)現(xiàn)客戶端與服務(wù)端的HTTPS通信。 需要手動安裝根證書的場景:若用戶通過Java等客戶端訪問您的web業(yè)務(wù),由于客戶端沒有內(nèi)置根證書,請下載根證書并手動安裝到對應(yīng)的客戶端,