檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
0054 證書(shū)內(nèi)容缺失 證書(shū)前后綴之間內(nèi)容有缺失,需要補(bǔ)充前后綴之間的內(nèi)容。 檢查證書(shū)鏈報(bào)錯(cuò) SCM.0079 CaCert的主題與證書(shū)的簽發(fā)者不匹配 確保證書(shū)鏈中的證書(shū)簽發(fā)關(guān)系正確,證書(shū)鏈的順序?yàn)橛脩?span id="mgnqhbi" class='cur'>證書(shū)到底層CA。 例如:證書(shū)鏈現(xiàn)有兩個(gè)證書(shū):簽發(fā)證書(shū)A、被簽發(fā)B,需要確保
刪除和吊銷證書(shū)的申請(qǐng)?zhí)峤缓?,無(wú)法撤回。 撤回證書(shū)成功后,證書(shū)狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書(shū)申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書(shū)。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
、EV類型的SSL證書(shū)。 證書(shū)類型 華為云SSL證書(shū)服務(wù)支持購(gòu)買DV、OV和EV三種類型的SSL證書(shū)。不同證書(shū)類型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書(shū)之間的區(qū)別所示。 表1 各種證書(shū)之間的區(qū)別 證書(shū)類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書(shū)品牌 審核時(shí)長(zhǎng)
DigiCert Secure Site 企業(yè)型 OV SSL證書(shū)(原Symantec OV SSL證書(shū)),是DigiCert推出的全球統(tǒng)一身份認(rèn)證標(biāo)準(zhǔn)的高端SSL證書(shū)。品牌簡(jiǎn)介: DigiCert 作為數(shù)字證書(shū)提供商,為世界各地的客戶提供證書(shū)服務(wù)。是全球眾多頂尖公司值得信賴的合作伙伴,為新興物聯(lián)網(wǎng)市場(chǎng)提供值得信賴的
相關(guān)流程如圖 證書(shū)使用流程所示,具體說(shuō)明如表 證書(shū)使用流程說(shuō)明所示。 圖1 證書(shū)使用流程 表1 證書(shū)使用流程說(shuō)明 步驟 操作 說(shuō)明 1 購(gòu)買SSL證書(shū) 在SSL證書(shū)管理平臺(tái),根據(jù)您的域名類型選購(gòu)對(duì)應(yīng)的證書(shū)。 各類型證書(shū)之間的區(qū)別以及選擇請(qǐng)參見(jiàn)各類型SSL證書(shū)之間的區(qū)別、如何選擇SSL證書(shū)?。
操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 單擊“上傳證書(shū)”頁(yè)簽,進(jìn)入上傳證書(shū)管理界面,在上傳證書(shū)列表左上角,單擊“上傳證書(shū)”,彈出“上傳證書(shū)”對(duì)話窗。 圖1 上傳證書(shū) 在“上傳證書(shū)”對(duì)話框中,輸入證書(shū)信息,如圖2所示,上傳國(guó)際標(biāo)準(zhǔn)證書(shū)參數(shù)說(shuō)明如表
server.jks”和密碼文件“證書(shū)ID_證書(shū)綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書(shū)壓縮包,獲得“證書(shū)ID_證書(shū)綁定的域名_server.pem”文件。 “證書(shū)ID_證書(shū)綁定的域名_server.pem”文件包括兩段證書(shū)代碼“-----BEGIN
同意了1年的SSL證書(shū)時(shí)間,如果超過(guò)13個(gè)月的SSL證書(shū)也無(wú)法使用,他會(huì)被瀏覽器提示危險(xiǎn)SSL證書(shū),因?yàn)闉g覽器不支持超過(guò)13個(gè)月的SSL證書(shū)。 所以為了確保SSL證書(shū)的網(wǎng)站有效及安全性,證書(shū)辦法機(jī)構(gòu)確保域名及主體申請(qǐng)人的合法信息及最新的信息是正確有效的,所以SSL證書(shū)設(shè)立了有效期
刪除SSL證書(shū) 刪除證書(shū)是指將SSL證書(shū)資源從華為云系統(tǒng)中刪除。證書(shū)仍然有效,瀏覽器信任該證書(shū)。 本章節(jié)介紹如何刪除不需要的證書(shū)。 前提條件 付費(fèi)證書(shū)狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書(shū)狀態(tài)為“待申請(qǐng)”、“已吊銷”或“已到期”。 上傳的證書(shū)狀態(tài)為“托管中”。 約束條件
keystorePass.txt:證書(shū)密碼。 server.jks:證書(shū)文件。 Nginx server.crt:證書(shū)文件,包含兩段證書(shū)代碼,分別為服務(wù)器證書(shū)和CA中間證書(shū)。 server.key:證書(shū)私鑰文件,包含一段證書(shū)私鑰代碼。 Apache ca.crt:證書(shū)鏈文件,包含一段中級(jí)CA代碼。
erver.jks”和密碼文件“證書(shū)ID_證書(shū)綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書(shū)壓縮包,獲得“證書(shū)ID_證書(shū)綁定的域名_server.pem”文件。 “證書(shū)ID_證書(shū)綁定的域名_server.pem”文件包括兩段證書(shū)代碼“-----BEGIN
成功付款后,在SSL證書(shū)管理界面,可以在證書(shū)列表中查看已購(gòu)買的證書(shū)。 成功購(gòu)買SSL證書(shū)后,您需要申請(qǐng)證書(shū),即為證書(shū)綁定域名或IP、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過(guò)審核后,證書(shū)頒發(fā)機(jī)構(gòu)才簽發(fā)證書(shū)。 父主題: 部署SSL證書(shū)
cert_type 是 String 證書(shū)類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO domain_type 是 String 域名類型,取值如下: SINGLE_DOMAIN:?jiǎn)斡蛎愋汀?/p>
且狀態(tài)為“托管中”。 證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書(shū)的私鑰,簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)及私鑰并進(jìn)行部署。 已
SSL證書(shū)琳瑯滿目,不同的SSL證書(shū)型號(hào)、品牌應(yīng)有盡有??尚诺?span id="uyk0o4y" class='cur'>SSL證書(shū)有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號(hào)的SSL證書(shū)也各有特點(diǎn)。換句話說(shuō),不同的應(yīng)用場(chǎng)景其實(shí)有著對(duì)SSL證書(shū)選擇的偏好。 今天來(lái)談一談SSL證書(shū)的 6 項(xiàng)屬性(排名不分先后)。同時(shí),如果您有SSL證書(shū)的需求,沃通CA(wosign
證書(shū)狀態(tài)為“已簽發(fā)”。 證書(shū)為“單域名”、“泛域名”證書(shū)。 約束條件 免費(fèi)證書(shū)、多域名類型證書(shū)、已吊銷證書(shū)不支持重新簽發(fā)。 證書(shū)簽發(fā)后,各證書(shū)品牌針對(duì)“單域名”和“泛域名”證書(shū)重新簽發(fā)的時(shí)間有以下限制: GlobalSign品牌:5天。 DigiCert品牌和GeoTrust品牌:25天。 CF
在“上傳原有證書(shū)”對(duì)話框中,輸入證書(shū)信息,如圖所示。 圖1 上傳原有證書(shū) 單擊“確定”,完成上傳證書(shū)。證書(shū)上傳成功,證書(shū)列表中新增一條狀態(tài)為“托管中”的證書(shū)。 上傳的國(guó)際標(biāo)準(zhǔn)證書(shū)可以部署到云產(chǎn)品中。 父主題: 部署SSL證書(shū)
天威誠(chéng)信進(jìn)行快速解決?! ?.使用在線工具診斷問(wèn)題?! ∈紫?,使用在線工具確定導(dǎo)致您網(wǎng)站上的SSL證書(shū)錯(cuò)誤的問(wèn)題。您可以使用SSL Checker,SSL Certificate Checker或SSL Server Test之類的工具,這些工具將驗(yàn)證SSL證書(shū)已安裝且未過(guò)期,域
關(guān)標(biāo)準(zhǔn)算法的“國(guó)密證書(shū)” 全生命周期管理,用戶托管無(wú)憂 全生命周期管理,用戶托管無(wú)憂 支持SSL證書(shū)的購(gòu)買、申請(qǐng)、簽發(fā)、查詢、吊銷等全生命周期管理能力 支持將已簽發(fā)的第三方SSL證書(shū)上傳到控制臺(tái),對(duì)云下證書(shū)進(jìn)行統(tǒng)一管理 提供證書(shū)數(shù)據(jù)看板、證書(shū)到期提醒、域名證書(shū)監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書(shū)部署省時(shí)高效
配置加速域名的HTTPS證書(shū),并將其部署在全網(wǎng)CDN節(jié)點(diǎn)。此時(shí),如果選擇一鍵推送證書(shū)到CDN,則可以在CDN中選擇已推送的證書(shū)。否則,需要手動(dòng)上傳證書(shū)。具體操作請(qǐng)參見(jiàn)CDN證書(shū)配置文檔。 如需部署證書(shū)到CDN,請(qǐng)參見(jiàn)部署SSL證書(shū)到CDN章節(jié)。 已上傳的第三方證書(shū)和有效期為三個(gè)月