檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
購買并添加域名證書監(jiān)控 本章節(jié)指導(dǎo)用戶購買并添加域名證書監(jiān)控,通過對多個站點不同域名檢測,實現(xiàn)統(tǒng)一維護多站點HTTPS,降低因人為疏忽導(dǎo)致HTTPS業(yè)務(wù)中斷的風(fēng)險。 購買域名證書監(jiān)控服務(wù) 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >域名證書監(jiān)控”,進入域名證書監(jiān)控界面。
上傳證書 功能介紹 上傳證書到SCM服務(wù)管理。 當前頁面API為歷史版本API,未來可能停止維護。 URI URI格式 POST /v2/{project_id}/scm/cert/upload 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String 項目ID。
整個證書生命周期內(nèi),SSL 證書在后臺運行,保護著敏感數(shù)據(jù)免受網(wǎng)絡(luò)不法分子的侵害。但有時候,用戶會遇到煩人的SSL證書錯誤,則需要立即修復(fù)。 大多數(shù) SSL 問題都與服務(wù)器端相關(guān),一般是證書配置錯誤或安裝不正確。例如,缺少中間證書可能會導(dǎo)致網(wǎng)站中斷。但是,在極少數(shù)情況下,根證書和中間證書過期會讓您的網(wǎng)站無法通過
望代碼簽名服務(wù)能夠快速提高數(shù)字簽名資產(chǎn)的安全性和可用性。 正如今年早些時候,CA/B論壇宣布代碼簽名證書更改最小密鑰長度為3072位一樣,其目的也是為了提高數(shù)字簽名的安全性。 根據(jù)以上會議摘要可看出,不論是CA/B論壇還是Apple公司都在開始研究S/MIME證書和代碼簽名證書的
考手冊,常見的有3.3V和1.8V兩種。 3. 操作模式 IIS的操作模式分為三種:標準IIS模式、左對齊模式和右對齊模式。 標準IIS模式 Phillips Standard IIS模式是標準左對齊格式再延遲一個時鐘位變化來的,時序如下所示:
導(dǎo)出CA證書 導(dǎo)出私有CA證書,包含證書體與證書鏈。 根證書為自簽名證書,其證書鏈為null。 相關(guān)參數(shù)詳情請參見導(dǎo)出CA證書參數(shù)說明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk
最關(guān)心的問題。依照SSL證書的類型,SSL證書主要有三種:DV SSL證書,OV SSL證書,EV SSL證書。 1、域名類型SSL證書: DV SSL的價格一般在100-1000元之間,信任等級一般只需驗證網(wǎng)站的真實性就可以發(fā)放證書來保護網(wǎng)站的普通鎖標,適合個人開發(fā)者,個人網(wǎng)站。
括生成CSR(證書簽名請求)、安裝SSL證書、配置服務(wù)器以強制使用HTTPS訪問等操作,確保網(wǎng)站能夠正確啟用HTTPS加密連接。(三)證書配置提供證書配置服務(wù),幫助用戶正確安裝和配置SSL證書及CA證書。這包括選擇合適的證書類型(如單域名證書、多域名證書、通配符證書等),根據(jù)用戶
示例1:PEM編碼的證書 圖1 PEM編碼的證書 示例2:PEM編碼的證書鏈 一個證書鏈包含一個或多個證書。您可以使用文本編輯器將您的證書文件連接成一個鏈。證書必須按順序連接,以便每個證書都直接證明前一個證書。 以下示例包含三個證書,您的證書鏈可能包含更多或更少。 圖2 PEM編碼的證書鏈 示例3:PEM編碼的私鑰(僅限私有證書)
管理SSL證書 證書生命周期管理 證書申請管理 證書訂單管理 證書部署管理 證書標簽管理 CSR管理 父主題: API
檢查待部署應(yīng)用的Windows主機的IIS版本是否高于7.0,具體操作如下: a.同時按“Windows鍵+R”打開運行框,輸入打開IIS管理窗口的命令“inetmgr”,單擊“確定”; b.進入IIS管理器,單擊“幫助->關(guān)于Internet信息服務(wù)”; c.在彈出的對話框中可以看到IIS的版本。 如果待部署應(yīng)用的
API策略”,在“SSL證書管理”頁簽下單擊“創(chuàng)建SSL證書”。 在創(chuàng)建SSL證書彈窗中配置證書信息。 表1 SSL證書配置 參數(shù) 說明 證書名稱 填寫SSL證書的名稱,根據(jù)規(guī)劃自定義。建議您按照一定的命名規(guī)則填寫SSL證書名稱,方便您快速識別和查找。 可見范圍 選擇SSL證書的可見范圍。
SSL證書是否支持續(xù)費? 支持。 CA機構(gòu)簽發(fā)的SSL證書默認有效期為1年,證書到期后服務(wù)器將無法進行HTTPS加密通信,您可以在證書到期前進行續(xù)費。 證書續(xù)費詳細操作請參見續(xù)費SSL證書。 續(xù)費限制說明 手動續(xù)費操作入口僅在SSL證書到期前30個自然日內(nèi)開放,其余時間不支持操作。
CCM是否提供免費的SSL證書? CCM中,DigiCert品牌提供有證書類型為DV(Basic)、域名類型為單域名的免費測試證書。 測試證書申請操作請參見申請測試證書。 接Digicert廠商通知,2023年11月15日起 Digicert DV(Basic) 單域名證書(即測試證書)有效期將從12個月縮短至3個月。
購買SSL證書 進入華為云官網(wǎng),登錄華為云賬號,進入管理控制臺。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書管理服務(wù)”,進入云證書管理界面。 在購買證書頁面,選擇“服務(wù)類型、域名類型、域名數(shù)量、證書類型、證書品牌、有效期、企業(yè)項目(可選)、購買量”,如圖所示。 圖1 證書選型
啟動。只需使用上述指令輸入或修改httpd.conf或ssl.conf 。 保存httpd.conf或ssl.conf文件后再次啟動 Apache。此時在Apache和mod_SSL中安裝SSL證書的步驟全部完成,可以通過瀏覽器或SSL證書在線檢測工具檢查一下SSL證書是否安裝成功。
如果您擁有多個同級別子域名服務(wù)器,使用泛域名證書即可,無需為每個子域名單獨購買和安裝證書。 泛域名的數(shù)字證書中,僅根域名包含域名主體本身。泛域名證書只能匹配同級別的子域名,不能跨級匹配。匹配規(guī)則具體如下: 如果泛域名證書的主域名為一級域名,云證書與管理服務(wù)默認贈送主域名。例如:您購買的泛域名證書為*.huaweicloud
SSL證書的有效期是多久? SSL證書的有效期為1年,即證書在審核通過之后的1年內(nèi)有效,到期后將無法繼續(xù)使用。 您可以在SSL證書即將到期前進行續(xù)費,具體操作請參見續(xù)費SSL證書。 如果您未開通自動續(xù)費,證書到期前您需預(yù)留3-10個工作日重新購買或手動續(xù)費,如果您已開通自動續(xù)費,
SSL證書支持退訂嗎? SCM支持7天無理由退款。 約束與限制 滿足以下條件(必須全部滿足)的SSL證書訂單,可申請退訂: 您通過華為云SSL證書管理控制臺購買了SSL證書。 距離SSL證書訂單下單時間(完成支付的時間)不超過7個自然日,即距離SSL證書訂單完成支付時間順延不超過7*24小時。
證書審核還未完成之前現(xiàn)有證書已經(jīng)過期。 為了防止您的證書到期后給您的業(yè)務(wù)造成風(fēng)險,CCM提供了以下到期提醒的方式: 控制臺提醒方式,即上傳的證書和已簽發(fā)的證書到期前30天,SSL證書管理控制臺會提示您有即將到期的證書。如圖1所示。 圖1 證書列表 消息提醒方式。在SSL證書管理服