檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
下載根證書(shū) 根證書(shū)作為證書(shū)信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書(shū)頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書(shū)的真實(shí)性,是客戶(hù)端信任體系的基礎(chǔ)。 無(wú)需手動(dòng)配置根證書(shū)的場(chǎng)景:若用戶(hù)通過(guò)JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
、EV類(lèi)型的SSL證書(shū)。 證書(shū)類(lèi)型 華為云SSL證書(shū)服務(wù)支持購(gòu)買(mǎi)DV、OV和EV三種類(lèi)型的SSL證書(shū)。不同證書(shū)類(lèi)型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書(shū)之間的區(qū)別所示。 表1 各種證書(shū)之間的區(qū)別 證書(shū)類(lèi)型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書(shū)品牌 審核時(shí)長(zhǎng)
為重要的一點(diǎn)。SSL證書(shū)的應(yīng)用為網(wǎng)站網(wǎng)絡(luò)信息傳輸以及安全提供了良好的保障,ip證書(shū)作為其中重要的概念,也是大家應(yīng)該有所了解的內(nèi)容。 ip ssl證書(shū)是什么? 簡(jiǎn)單來(lái)說(shuō)ip證書(shū)是用于公網(wǎng)ip地址的SSL證書(shū),與我們通常所講的SSL證書(shū)并無(wú)本質(zhì)上的區(qū)別,但由于SSL證書(shū)通常頒發(fā)給域名
相關(guān)流程如圖 證書(shū)使用流程所示,具體說(shuō)明如表 證書(shū)使用流程說(shuō)明所示。 圖1 證書(shū)使用流程 表1 證書(shū)使用流程說(shuō)明 步驟 操作 說(shuō)明 1 購(gòu)買(mǎi)SSL證書(shū) 在SSL證書(shū)管理平臺(tái),根據(jù)您的域名類(lèi)型選購(gòu)對(duì)應(yīng)的證書(shū)。 各類(lèi)型證書(shū)之間的區(qū)別以及選擇請(qǐng)參見(jiàn)各類(lèi)型SSL證書(shū)之間的區(qū)別、如何選擇SSL證書(shū)?。
String 證書(shū)名稱(chēng)。字符長(zhǎng)度為3~63位, 請(qǐng)輸入英文字符,數(shù)字,下劃線(xiàn),中劃線(xiàn),英文句點(diǎn)。 最小長(zhǎng)度:3 最大長(zhǎng)度:63 certificate 是 String 證書(shū)內(nèi)容,可包含中間證書(shū)及根證書(shū)。若certificate_chain字段傳入證書(shū)鏈,則該字段只取證書(shū)本身?;剀?chē)換
狀態(tài)為“托管中”。 證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書(shū)的私鑰,簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)及私鑰并進(jìn)行部署。 已上
域名綁定SSL證書(shū) 功能介紹 域名綁定SSL證書(shū)。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書(shū)ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書(shū),注意開(kāi)啟/關(guān)閉客戶(hù)端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。
txt**(keystore口令,若導(dǎo)出證書(shū)時(shí)設(shè)置密碼,則無(wú)此密碼文件)、**server.jks**(JKX證書(shū),證書(shū)與證書(shū)鏈包含在同一個(gè)文件); - type = "**OTHER**"時(shí),壓縮包中包含三個(gè)文件:**server.key**(密鑰文件,內(nèi)容為PEM格式,若導(dǎo)出證書(shū)時(shí)設(shè)置密碼
該API屬于SCM服務(wù),描述: 導(dǎo)出證書(shū)。接口URL: "/v3/scm/certificates/{certificate_id}/export"
3. IIS 證書(shū)部署 3.1 獲取證書(shū) IIS文件夾內(nèi)獲得SSL證書(shū)文件 www.domain.com.pfx。 3.2 證書(shū)安裝 1、打開(kāi)IIS服務(wù)管理器,點(diǎn)擊計(jì)算機(jī)名稱(chēng),雙擊‘服務(wù)器證書(shū)’ 2、雙擊打開(kāi)服務(wù)器證書(shū)后,點(diǎn)擊右則的導(dǎo)入
⑦效果驗(yàn)證 步驟一:獲取文件 安裝證書(shū)前,需要獲取證書(shū)文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書(shū)時(shí)選擇的“證書(shū)請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見(jiàn):系統(tǒng)生成CSR。 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見(jiàn):自己生成CSR。
購(gòu)買(mǎi)SSL證書(shū) 功能介紹 購(gòu)買(mǎi)SSL證書(shū)。 請(qǐng)求參數(shù)“agree_privacy_protection”必須設(shè)置為“true”,才能成功提交購(gòu)買(mǎi)證書(shū)申請(qǐng)。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。請(qǐng)使用購(gòu)買(mǎi)SSL證書(shū)。 URI URI格式 POST /v2/{proje
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書(shū)包括根CA證書(shū)、二級(jí)CA證書(shū)(中間證書(shū))、三級(jí)證書(shū).....(證書(shū)鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書(shū)鏈的圖解: 合規(guī)SSL證書(shū)路徑組成:根證書(shū)、中間證書(shū)、服務(wù)器證書(shū)組成SSL證書(shū)。(如圖) 如果存在多個(gè)中間證書(shū)交叉鏈,會(huì)導(dǎo)致SSL證書(shū)文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
下載私有證書(shū) 私有證書(shū)申請(qǐng)后,您可以將私有證書(shū)下載到本地。證書(shū)下載后,才可以分配給對(duì)應(yīng)的證書(shū)主體進(jìn)行安裝使用。 本章節(jié)介紹如何下載私有證書(shū),只有證書(shū)狀態(tài)為“已簽發(fā)”時(shí),才可以下載。 前提條件 已申請(qǐng)私有證書(shū)并私有證書(shū)的狀態(tài)為“已簽發(fā)”,詳細(xì)操作請(qǐng)參見(jiàn)申請(qǐng)私有證書(shū)。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。
將自動(dòng)對(duì)該證書(shū)部署的監(jiān)聽(tīng)器實(shí)例完成證書(shū)內(nèi)容及私鑰的更新。 部署證書(shū) 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。 圖1 部署證書(shū)
安裝SSL證書(shū) 安裝國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到Web服務(wù)器 安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)到Web服務(wù)器 部署國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到華為云產(chǎn)品
③效果驗(yàn)證 步驟一:獲取文件 安裝證書(shū)前,需要獲取證書(shū)文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書(shū)時(shí)選擇的“證書(shū)請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見(jiàn):系統(tǒng)生成CSR。 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見(jiàn):自己生成CSR。
域名驗(yàn)證概述 證書(shū)提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書(shū),您必須配合完成域名驗(yàn)證來(lái)證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過(guò)后,才會(huì)簽發(fā)證書(shū)。 如果不完成域名驗(yàn)證,您的證書(shū)將無(wú)法通
三分鐘帶你入門(mén),小知識(shí)守護(hù)你的大安全 什么是SSL證書(shū)? 各類(lèi)證書(shū)之間有什么區(qū)別? 為什么需要SSL證書(shū)? 怎么挑選適合自己的證書(shū)? 什么是SSL證書(shū)? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識(shí)SSL證書(shū) 初識(shí)SSL證書(shū) • SSL證書(shū)是數(shù)字證書(shū)的一種,又叫https證書(shū),綁定域名或者IP
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書(shū)將不再適用,需要重新簽發(fā)SSL證書(shū)以匹配新的域名。 證書(shū)配置錯(cuò)誤:如果SSL證書(shū)在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書(shū)。 申請(qǐng)證書(shū)時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無(wú)法修改該信息,需吊銷(xiāo)證書(shū)后重新申請(qǐng)。 前提條件 證書(shū)狀態(tài)為“已簽發(fā)”。