檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
r.jks”和密碼文件“證書(shū)ID_證書(shū)綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書(shū)壓縮包,獲得“證書(shū)ID_證書(shū)綁定的域名_server.pem”文件。 “證書(shū)ID_證書(shū)綁定的域名_server.pem”文件包括兩段證書(shū)代碼“-----BEGIN
AM用戶(hù)授權(quán)。 步驟一:購(gòu)買(mǎi)SSL證書(shū) 配置SSL證書(shū)的購(gòu)買(mǎi)參數(shù),購(gòu)買(mǎi)OV型SSL證書(shū)。 步驟二:申請(qǐng)SSL證書(shū) 成功購(gòu)買(mǎi)證書(shū)后,為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。 步驟三:域名驗(yàn)證 證書(shū)提交申請(qǐng)后,配置域名驗(yàn)證信息,進(jìn)行域名授權(quán)驗(yàn)證,來(lái)證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。
刪除SSL證書(shū) 刪除證書(shū)是指將SSL證書(shū)資源從華為云系統(tǒng)中刪除。證書(shū)仍然有效,瀏覽器信任該證書(shū)。 本章節(jié)介紹如何刪除不需要的證書(shū)。 前提條件 付費(fèi)證書(shū)狀態(tài)為“已簽發(fā)”、“已吊銷(xiāo)”或“已到期”。 免費(fèi)證書(shū)狀態(tài)為“待申請(qǐng)”、“已吊銷(xiāo)”或“已到期”。 上傳的證書(shū)狀態(tài)為“托管中”。 約束條件
String 證書(shū)品牌。 如:GLOBALSIGN cert_type 是 String 證書(shū)類(lèi)型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO
操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 單擊“上傳證書(shū)”頁(yè)簽,進(jìn)入上傳證書(shū)管理界面,在上傳證書(shū)列表左上角,單擊“上傳證書(shū)”,彈出“上傳證書(shū)”對(duì)話(huà)窗。 圖1 上傳證書(shū) 在“上傳證書(shū)”對(duì)話(huà)框中,輸入證書(shū)信息,如圖2所示,上傳國(guó)際標(biāo)準(zhǔn)證書(shū)參數(shù)說(shuō)明如表
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書(shū)包括根CA證書(shū)、二級(jí)CA證書(shū)(中間證書(shū))、三級(jí)證書(shū).....(證書(shū)鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書(shū)鏈的圖解: 合規(guī)SSL證書(shū)路徑組成:根證書(shū)、中間證書(shū)、服務(wù)器證書(shū)組成SSL證書(shū)。(如圖) 如果存在多個(gè)中間證書(shū)交叉鏈,會(huì)導(dǎo)致SSL證書(shū)文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
專(zhuān)家咨詢(xún) 申請(qǐng)流程 申請(qǐng)流程 購(gòu)買(mǎi)證書(shū) 在SSL證書(shū)管理平臺(tái),根據(jù)您的域名類(lèi)型選購(gòu)對(duì)應(yīng)的證書(shū) 申請(qǐng)證書(shū) 為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核 域名驗(yàn)證 通過(guò)DNS驗(yàn)證、郵箱驗(yàn)證、文件驗(yàn)證,驗(yàn)證域名所有權(quán) 組織驗(yàn)證 CA機(jī)構(gòu)發(fā)送組織驗(yàn)證郵件,確認(rèn)證書(shū)申請(qǐng)(OV、OVPro、EV、EVPro需要)
需要配合CA機(jī)構(gòu)完成域名驗(yàn)證、組織驗(yàn)證后續(xù)費(fèi)證書(shū)才會(huì)簽發(fā)。 續(xù)費(fèi)證書(shū)與原證書(shū)為獨(dú)立的兩張證書(shū),因此續(xù)費(fèi)證書(shū)簽發(fā)后您需要安裝到Web服務(wù)器或部署到華為云產(chǎn)品。 續(xù)費(fèi)簽發(fā)的新證書(shū)有效期為續(xù)費(fèi)有效期(如1年)加上原證書(shū)剩余有效期。例如,您已簽發(fā)的1年有效期證書(shū)將于2022年11月30日
SSL證書(shū),并在企業(yè)門(mén)戶(hù)中添加證書(shū)。 企業(yè)門(mén)戶(hù)支持使用第三方SSL證書(shū)。 下載證書(shū)時(shí),證書(shū)格式選擇PEM(適用于Nginx和SLB),或者證書(shū)類(lèi)型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書(shū) 登錄華為云SSL證書(shū)管理控制臺(tái)。 單擊“購(gòu)買(mǎi)證書(shū)”。 圖1 購(gòu)買(mǎi)證書(shū) 購(gòu)
②配置Weblogic → ③效果驗(yàn)證 步驟一:獲取文件 安裝證書(shū)前,需要獲取證書(shū)文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書(shū)時(shí)選擇的“證書(shū)請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見(jiàn):系統(tǒng)生成CSR。 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“自己
且狀態(tài)為“托管中”。 證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書(shū)的私鑰,簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)及私鑰并進(jìn)行部署。 已
SSL證書(shū)綁定域名 - BatchAssociateDomainsV2 功能介紹 SSL證書(shū)綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書(shū),注意開(kāi)啟/關(guān)閉客戶(hù)端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見(jiàn)如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有AP
注: 配置文件參數(shù)說(shuō)明listen 443SSL訪問(wèn)端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書(shū)文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫(xiě)法遵循openssl標(biāo)準(zhǔn)
配置加速域名的HTTPS證書(shū),并將其部署在全網(wǎng)CDN節(jié)點(diǎn)。此時(shí),如果選擇一鍵推送證書(shū)到CDN,則可以在CDN中選擇已推送的證書(shū)。否則,需要手動(dòng)上傳證書(shū)。具體操作請(qǐng)參見(jiàn)CDN證書(shū)配置文檔。 如需部署證書(shū)到CDN,請(qǐng)參見(jiàn)部署SSL證書(shū)到CDN章節(jié)。 已上傳的第三方證書(shū)和有效期為三個(gè)月
將自動(dòng)對(duì)該證書(shū)部署的監(jiān)聽(tīng)器實(shí)例完成證書(shū)內(nèi)容及私鑰的更新。 部署證書(shū) 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。 圖1 部署證書(shū)
關(guān)閉SSL證書(shū)到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書(shū)不再需要到期自動(dòng)替換,請(qǐng)參見(jiàn)本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書(shū)已開(kāi)啟到期自動(dòng)替換。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
當(dāng)SSL證書(shū)狀態(tài)為“待完成域名驗(yàn)證”時(shí),如何修改域名驗(yàn)證方式? 當(dāng)SSL證書(shū)狀態(tài)為“待完成域名驗(yàn)證”,則需要根據(jù)申請(qǐng)證書(shū)時(shí)選擇的“域名驗(yàn)證方式”進(jìn)行域名驗(yàn)證。 此時(shí),如果需要修改域名驗(yàn)證方式,可先撤回證書(shū)申請(qǐng),并修改域名驗(yàn)證方式后,再提交申請(qǐng)。 純IP(公網(wǎng)IP)的證書(shū)僅支持通過(guò)
將可能導(dǎo)致部署失敗。 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書(shū)的私鑰,簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)及私鑰并進(jìn)行部署。 國(guó)密證書(shū)暫不支持一鍵部署到華為云其他云產(chǎn)品。
查詢(xún)域名驗(yàn)證信息 功能介紹 查詢(xún)域名驗(yàn)證信息。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。 URI URI格式 GET /v2/{project_id}/scm/cert/{cert_id}/domain-verify 參數(shù)說(shuō)明 參數(shù) 是否必選 參數(shù)類(lèi)型 描述 project_id
其次,通配符SSL證書(shū)還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書(shū)字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書(shū): 1、訪問(wèn)沃通CA官網(wǎng),在線提交通配符SSL證書(shū)訂單:查看通配符SSL證書(shū)價(jià)格表 2、在沃通數(shù)字證書(shū)商店后臺(tái)填寫(xiě)證書(shū)基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書(shū),沃通CA技術(shù)工程師協(xié)助部署。