檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
認(rèn)證證書 合規(guī)證書 華為云服務(wù)及平臺(tái)通過了多項(xiàng)國(guó)內(nèi)外權(quán)威機(jī)構(gòu)(ISO/SOC/PCI等)的安全合規(guī)認(rèn)證,用戶可自行申請(qǐng)下載合規(guī)資質(zhì)證書。 圖1 合規(guī)證書下載 資源中心 華為云還提供以下資源來幫助用戶滿足合規(guī)性要求,具體請(qǐng)查看資源中心。 圖2 資源中心 合規(guī)資質(zhì)證書 華為云安全服務(wù)
String 證書ID。 請(qǐng)求消息 請(qǐng)求參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 reason 是 String 證書吊銷理由。 字符長(zhǎng)度為0~63位。 響應(yīng) 響應(yīng)參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 message 是 String 吊銷請(qǐng)求結(jié)果。 示例 如下以“證書信息填寫錯(cuò)誤”的吊銷證書原因?yàn)槔?/p>
過Easy-RSA自簽發(fā)證書(服務(wù)端和客戶端共用CA證書)。 登錄管理控制臺(tái)。 進(jìn)入云證書管理服務(wù),上傳證書。 如何上傳證書,具體請(qǐng)參考通過云證書管理服務(wù)CCM托管服務(wù)端證書。 父主題: 云證書管理服務(wù)CCM中上傳證書失敗
SSL證書自動(dòng)替換功能開啟失敗的原因有哪些? 華為云云證書管理服務(wù)支持對(duì)您已購買的多年期證書或已續(xù)費(fèi)的證書開啟證書到期自動(dòng)替換功能,當(dāng)您在使用該功能時(shí)提示開啟失敗,可能有以下原因: 多年期證書剩余張數(shù)不足或已購買證書未開啟自動(dòng)續(xù)費(fèi)。 解決方法: 如果您購買的多年期證書剩余張數(shù)不足
配置 iOS 推送證書。iOS 推送證書用于推送通知,本文將介紹消息推送服務(wù)支持的證書類型,并引導(dǎo)您制作 iOS 推送證書。 證書類型 消息推送服務(wù)僅支持 Apple Push Service 類型的證書。有關(guān)蘋果證書類型及相關(guān)介紹,請(qǐng)參見 蘋果證書類型。 Apple Push
2、成本效益顯著:相較于為每個(gè)子域名單獨(dú)購買SSL證書,通配符證書能以單一證書覆蓋整個(gè)域名樹,顯著降低了證書購置成本與管理復(fù)雜度,實(shí)現(xiàn)了資源的優(yōu)化配置。 3、簡(jiǎn)化證書管理:只需配置一張通配符SSL證書,即可確保主域名與其所有子域名的安全性,避免了為每一個(gè)子域名單獨(dú)申請(qǐng)、更新證書的繁瑣過程,極大簡(jiǎn)化了證書生命周期管理。
證書部署管理 推送證書 批量推送證書 部署證書 查詢已部署資源 父主題: 管理SSL證書
證書申請(qǐng)管理 申請(qǐng)證書 撤回證書申請(qǐng) 父主題: 管理SSL證書
三種品牌供您選擇。同時(shí),SSL證書管理提供了CFCA國(guó)密證書供您使用。 發(fā)布區(qū)域:全部 各類型證書之間的區(qū)別 購買證書 申請(qǐng)免費(fèi)證書 申請(qǐng)證書 證書購買后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 發(fā)布區(qū)域:全部
認(rèn)證證書 合規(guī)證書 華為云服務(wù)及平臺(tái)通過了多項(xiàng)國(guó)內(nèi)外權(quán)威機(jī)構(gòu)(ISO/SOC/PCI等)的安全合規(guī)認(rèn)證,用戶可自行申請(qǐng)下載合規(guī)資質(zhì)證書。 圖1 合規(guī)證書下載 資源中心 華為云還提供以下資源來幫助用戶滿足合規(guī)性要求,具體請(qǐng)查看資源中心。 圖2 資源中心 銷售許可證&軟件著作權(quán)證書 另
簽發(fā)設(shè)備證書 已上傳并驗(yàn)證CA證書后,就可以使用此CA證書簽發(fā)設(shè)備證書供設(shè)備使用。 操作步驟 使用OpenSSL工具為設(shè)備證書生成密鑰對(duì),即”設(shè)備證書(客戶端證書)私鑰”。 openssl genrsa -out deviceCert.key 2048 使用密鑰對(duì)生成證書簽名請(qǐng)求文件:
然日內(nèi)完成了證書吊銷流程,支持全額退訂。 操作步驟 登錄云證書管理服務(wù)控制臺(tái)。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書管理服務(wù) CCM”,進(jìn)入云證書管理界面。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在需要退訂的證書所在行的“操作”列中,單擊“退訂”,如圖1所示。
是 String 證書ID。 請(qǐng)求消息 請(qǐng)求參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 modify_key 是 String 修改鍵,可取值為CERT_NAME和DESCRIPTION。 CERT_NAME:表示修改證書的名稱。 DESCRIPTION:表示修改證書的描述。 modify_value
驗(yàn)證CA證書 對(duì)于已上傳的CA證書,平臺(tái)要求用戶完成“驗(yàn)證CA證書”過程,以驗(yàn)證用戶具備該CA證書的簽發(fā)能力。 操作步驟 登錄設(shè)備發(fā)放控制臺(tái)。 在設(shè)備發(fā)放控制臺(tái),左側(cè)導(dǎo)航窗格中,選擇“證書”,單擊“證書列表”條目的操作欄中的“驗(yàn)證證書”。 圖1 上傳CA證書完成頁 在上傳驗(yàn)證證書頁面
cn_name String CA證書CN名稱。 owner String CA證書所有者。 status Boolean CA證書驗(yàn)證狀態(tài)。true代表證書已通過驗(yàn)證,可進(jìn)行設(shè)備證書認(rèn)證接入。false代表證書未通過驗(yàn)證。 verify_code String CA證書驗(yàn)證碼。 provision_enable
示例:3 cert_describe 是 String 證書描述。 push_support 是 String 證書是否支持推送。 revoke_reason 是 String 證書吊銷原因。 domain_name 是 String 證書綁定域名,多個(gè)域名用分號(hào)“;”隔開。 示例:www
”是專利證書電子化的核心,直接線上蓋章不僅有利于提升政務(wù)辦理效率,更有助于簡(jiǎn)化證書簽發(fā)、更新和使用過程,提升用戶辦理體驗(yàn)。現(xiàn)在:在國(guó)家“放管服”政策的積極推動(dòng)下,全國(guó)各地政府普遍推行電子證書,強(qiáng)調(diào)“加蓋電子印章的電子證書與紙質(zhì)證書具有同等法律效力”。電子印章在各類常見證書中普遍適
添加防護(hù)域名時(shí),為什么無法選擇SCM證書? 現(xiàn)象 在WAF中添加防護(hù)域名時(shí),在證書下拉框中選擇SCM證書時(shí),提示“用戶角色無權(quán)限訪問該接口 scm cert download”。 原因 該用戶使用的賬號(hào)沒有“SCM Administrator”和“SCM FullAccess”這兩個(gè)權(quán)限。
步驟二:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
如果您擁有多個(gè)同級(jí)別子域名服務(wù)器,使用泛域名證書即可,無需為每個(gè)子域名單獨(dú)購買和安裝證書。 泛域名的數(shù)字證書中,僅根域名包含域名主體本身。泛域名證書只能匹配同級(jí)別的子域名,不能跨級(jí)匹配。匹配規(guī)則具體如下: 如果泛域名證書的主域名為一級(jí)域名,云證書管理服務(wù)默認(rèn)贈(zèng)送主域名。例如:您購買的泛域名證書為*.huaweicloud