檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
關(guān)閉SSL證書到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動(dòng)替換,請(qǐng)參見本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動(dòng)替換。 操作步驟 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
nf/ssl"目錄。第三、配置證書文件listen 443 ssl http2;ssl_certificate /home/ssl/www.laozuo.org.crt;ssl_certificate_key /home/ssl/www.laozuo.org.key;ssl_protocols
購買SSL證書安裝服務(wù)后,如何對(duì)接? 華為云市場提供SSL證書配置優(yōu)化服務(wù),可實(shí)現(xiàn)華為云上全品牌SSL證書配置,專業(yè)工程師一對(duì)一服務(wù)。專業(yè)提供SSL支撐,網(wǎng)站HTTPS證書安裝和配置。當(dāng)您購買了SSL證書一對(duì)一咨詢服務(wù)后,請(qǐng)參考以下方式對(duì)接: 完成服務(wù)監(jiān)管 用戶成功購買的人工服務(wù)類商品支付成功后,需要進(jìn)入“我的云商店
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請(qǐng)吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請(qǐng)謹(jǐn)慎操作。
SSL證書支持在哪些地域部署? SSL證書對(duì)地理位置沒有任何限制,可以部署在國內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="mueu000" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
鍵將SSL證書部署至ELB,因此如果您未在ELB中配置過證書,請(qǐng)參見在ELB中創(chuàng)建證書在ELB中完成證書的配置。 創(chuàng)建證書時(shí),填寫的域名需要與SSL證書的域名一致。 部署SSL證書至ELB 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
護(hù),可視化界面集成環(huán)境十分便捷。在沃通申請(qǐng)獲取SSL證書后,可以方便快捷地配置到寶塔面板。沃通CA提供人工服務(wù)及一對(duì)一技術(shù)支持,可以幫助更快速地申請(qǐng)SSL證書,并協(xié)助用戶完成配置部署。 一、獲取SSL證書文件 成功在沃通CA申請(qǐng)證書后,會(huì)得到一個(gè).zip 壓縮包文件,解壓后得到三
key文件(申請(qǐng)證書過程中創(chuàng)建CSR時(shí)生成),具體文件見下圖: 三、配置SSL證書 密鑰(key):復(fù)制.Key文件里面的全部內(nèi)容; 證書(CRT或CER):復(fù)制for Nginx.zip解壓出來.crt文件的全部內(nèi)容 最后點(diǎn)擊保存。 安裝完畢會(huì)提示,證書安裝狀態(tài):已經(jīng)安裝成功 注:
http {}里面配置 #以下屬性中,以ssl開頭的屬性表示與證書配置有關(guān)。 server { listen 443 ssl; #配置HTTPS的默認(rèn)訪問端口為443。 #如果未在此處配置HTTPS的默認(rèn)訪問端口,可能會(huì)造成Nginx無法啟動(dòng)。
步驟一:購買證書 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,配置購買參數(shù),具體參數(shù)說明如表1所示。 表1 購買證書參數(shù)配置 參數(shù)名稱 參數(shù)說明 證書類型 選擇證書類型。 此處請(qǐng)選擇“DV(Basic)”。
域名綁定SSL證書 功能介紹 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。
重新申請(qǐng)已吊銷的SSL證書 SSL證書吊銷后,滿足一定條件下,CCM會(huì)返回您未使用的證書額度,支持重新申請(qǐng)SSL證書,可節(jié)約證書的使用成本。 前提條件 證書的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書吊銷后,不支持重新申請(qǐng)。 不同品牌的證書被吊銷后,重新申請(qǐng)時(shí)需滿足如下限制: Glo
如何選擇SSL證書? 購買證書時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請(qǐng)參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時(shí),SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
GeoTrust SSL證書屬于 DigiCert 旗下品牌。低成本地部署SSL數(shù)字證書和實(shí)現(xiàn)各種身份認(rèn)證,GeoTrust 給用戶提供 DV、OV、EV三個(gè)等級(jí)的SSL證書。 GeoTrust DV SSL證書 開啟您的基本 https 安全保障,使用 DigiCert 根證書。 兼容瀏
域名驗(yàn)證概述 證書提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,您必須配合完成域名驗(yàn)證來證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過后,才會(huì)簽發(fā)證書。 如果不完成域名驗(yàn)證,您的證書將無法通
nabled 否 Boolean 是否開啟客戶端證書校驗(yàn)。當(dāng)綁定證書存在trusted_root_ca時(shí),默認(rèn)開啟;當(dāng)綁定證書不存在trusted_root_ca時(shí),默認(rèn)關(guān)閉。 響應(yīng)參數(shù) 狀態(tài)碼:204 OK 狀態(tài)碼:400 表5 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 error_code
在Tomcat服務(wù)器上安裝SSL證書 Nginx 在Nginx服務(wù)器上安裝SSL證書 Apache 在Apache服務(wù)器上安裝SSL證書 IIS 在IIS服務(wù)器上安裝SSL證書 Weblogic 在Weblogic服務(wù)器上安裝SSL證書 Resin 在Resin服務(wù)器上安裝SSL證書 由于服務(wù)
如何驗(yàn)證部署的SSL證書是否生效? SSL數(shù)字證書必須由瀏覽器中受信任的根證書頒發(fā)機(jī)構(gòu)在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書后,如果您能使用瀏覽器通過“https://”方式訪問您的網(wǎng)站,則表示SSL證書已正常工作。 操作步驟 在瀏覽
管理功能。 購買證書的IAM用戶擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項(xiàng)目管理服務(wù)所有權(quán)限,具體操作請(qǐng)參見權(quán)限管理。 操作步驟 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)
上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對(duì)應(yīng),即購買的是哪個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.46服務(wù)器上安裝SSL證書的流程如下所示: