檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書(shū)琳瑯滿(mǎn)目,不同的SSL證書(shū)型號(hào)、品牌應(yīng)有盡有??尚诺?span id="p7l3zp5" class='cur'>SSL證書(shū)有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號(hào)的SSL證書(shū)也各有特點(diǎn)。換句話說(shuō),不同的應(yīng)用場(chǎng)景其實(shí)有著對(duì)SSL證書(shū)選擇的偏好。 今天來(lái)談一談SSL證書(shū)的 6 項(xiàng)屬性(排名不分先后)。同時(shí),如果您有SSL證書(shū)的需求,沃通CA(wosign
注: 配置文件參數(shù)說(shuō)明listen 443SSL訪問(wèn)端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書(shū)文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫(xiě)法遵循openssl標(biāo)準(zhǔn)
CERTIFICATE-----”,分別為服務(wù)器證書(shū)和中級(jí)CA證書(shū)。 復(fù)制“證書(shū)ID_證書(shū)綁定的域名_server.pem”文件的第一段證書(shū)代碼(服務(wù)器證書(shū)),并另存為“server.crt”文件。 復(fù)制“證書(shū)ID_證書(shū)綁定的域名_server.pem”文件的第二段證書(shū)代碼(中級(jí)CA),并另存為“ca
安裝SSL證書(shū) 安裝國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到Web服務(wù)器 安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)到Web服務(wù)器 部署國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到華為云產(chǎn)品
其次,通配符SSL證書(shū)還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書(shū)字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書(shū): 1、訪問(wèn)沃通CA官網(wǎng),在線提交通配符SSL證書(shū)訂單:查看通配符SSL證書(shū)價(jià)格表 2、在沃通數(shù)字證書(shū)商店后臺(tái)填寫(xiě)證書(shū)基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書(shū),沃通CA技術(shù)工程師協(xié)助部署。
考慮:SSL證書(shū)可分為單域名SSL證書(shū)、多域名SSL證書(shū)、通配符證書(shū);如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書(shū),申請(qǐng)多域名SSL證書(shū)或者通配符證書(shū)就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買(mǎi)SSL證書(shū)的成本,而且解約申請(qǐng)SSL證書(shū)的時(shí)間。
web業(yè)務(wù),則無(wú)需關(guān)注根證書(shū),因?yàn)楦?span id="xj5rzj7" class='cur'>證書(shū)已內(nèi)置在其中,您只需在web服務(wù)器安裝經(jīng)CA簽發(fā)的SSL證書(shū),即可實(shí)現(xiàn)客戶(hù)端與服務(wù)端的HTTPS通信。 需要手動(dòng)安裝根證書(shū)的場(chǎng)景:若用戶(hù)通過(guò)Java等客戶(hù)端訪問(wèn)您的web業(yè)務(wù),由于客戶(hù)端沒(méi)有內(nèi)置根證書(shū),請(qǐng)下載根證書(shū)并手動(dòng)安裝到對(duì)應(yīng)的客戶(hù)端,
9、支持“ssl證書(shū).com”和“ssl證書(shū).中國(guó)”等類(lèi)型多語(yǔ)言域名 10、證書(shū)有效期內(nèi)免費(fèi)提供證書(shū)補(bǔ)發(fā)服務(wù) 11、TrustAsia提供完善的本土化電話和電子郵件技術(shù)支持 12、TrustAsia SSL證書(shū)運(yùn)行狀態(tài)監(jiān)控服務(wù) 應(yīng)用指南: 1. 在線申請(qǐng)SSL證書(shū):華為云市場(chǎng)>
吊銷(xiāo)SSL證書(shū) 吊銷(xiāo)證書(shū)指將已簽發(fā)的證書(shū)從CA簽發(fā)機(jī)構(gòu)處注銷(xiāo)。證書(shū)吊銷(xiāo)后將失去加密效果,瀏覽器不再信任該證書(shū)。 如果您不再需要某張已簽發(fā)的SSL證書(shū)或某張SSL證書(shū)密鑰丟失或出于其他安全因素考慮,可以在SSL證書(shū)管理控制臺(tái)申請(qǐng)吊銷(xiāo)證書(shū)。 吊銷(xiāo)證書(shū)后,將清除該證書(shū)所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。
以下是在服務(wù)端生成SSL證書(shū)的步驟:生成證書(shū)請(qǐng)求創(chuàng)建證書(shū)目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來(lái)存儲(chǔ)證書(shū)相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書(shū)請(qǐng)求:使用私
如何選擇SSL證書(shū)? 購(gòu)買(mǎi)證書(shū)時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書(shū),本章節(jié)將介紹如何選擇證書(shū)類(lèi)型、證書(shū)品牌、域名類(lèi)型。 各證書(shū)之間的區(qū)別,請(qǐng)參考各證書(shū)之間的區(qū)別。 如何選擇證書(shū)類(lèi)型 購(gòu)買(mǎi)SSL證書(shū)時(shí),SSL證書(shū)管理服務(wù)支持的“證書(shū)類(lèi)型”分為“OV”、“OV Pro”、“EV”、“EV
關(guān)配置。 步驟一:獲取驗(yàn)證信息 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,并在SSL證書(shū)頁(yè)面中“待完成域名驗(yàn)證”的證書(shū)所在行的“操作”列,單擊“域名驗(yàn)證”,系統(tǒng)從右面彈出域名驗(yàn)證詳細(xì)頁(yè)面。 在證書(shū)的域名驗(yàn)證頁(yè)面,查看并記錄“主機(jī)記錄”、“記錄類(lèi)型”和“記錄值”,如圖1所示。
SSL證書(shū)已部署到華為云產(chǎn)品。 證書(shū)為多年有效期SSL證書(shū)(剩余證書(shū)張數(shù)大于0)或已為SSL證書(shū)開(kāi)啟自動(dòng)續(xù)費(fèi)。 為了避免多年期證書(shū)自動(dòng)申請(qǐng)失敗,請(qǐng)勿取消隱私授權(quán)。 約束條件 開(kāi)啟到期自動(dòng)替換后,在舊證書(shū)過(guò)期前,新簽發(fā)的多年期后續(xù)證書(shū)或續(xù)費(fèi)證書(shū)將由云證書(shū)與管理服務(wù)自動(dòng)更新到已部署的華為云產(chǎn)品替換舊證書(shū),為了
”。 證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)并進(jìn)行部署。 已上傳的第三方證書(shū)和有效期為三個(gè)月的測(cè)試證書(shū)部署到
pem”文件中已經(jīng)包含兩段簽名證書(shū)代碼,分別是服務(wù)器證書(shū)和CA中間證書(shū)。簽名證書(shū)私鑰為用戶(hù)自行保存的,華為云SSL證書(shū)管理不提供。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表 ”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在需要下載的證書(shū)所在行的“操作”列,單擊“下載”,如圖下載證書(shū)所示。
關(guān)閉SSL證書(shū)到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書(shū)不再需要到期自動(dòng)替換,請(qǐng)參見(jiàn)本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書(shū)已開(kāi)啟到期自動(dòng)替換。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
重新申請(qǐng)已吊銷(xiāo)的SSL證書(shū) SSL證書(shū)吊銷(xiāo)后,滿(mǎn)足一定條件下,CCM會(huì)返回您未使用的證書(shū)額度,支持重新申請(qǐng)SSL證書(shū),可節(jié)約證書(shū)的使用成本。 前提條件 證書(shū)的狀態(tài)為“已吊銷(xiāo)”。 約束條件 免費(fèi)證書(shū)吊銷(xiāo)后,不支持重新申請(qǐng)。 不同品牌的證書(shū)被吊銷(xiāo)后,重新申請(qǐng)時(shí)需滿(mǎn)足如下限制: Glo
議和內(nèi)容,ssl證書(shū)毫無(wú)疑問(wèn)是其中最常應(yīng)用的了。那么ssl證書(shū)到底有什么作用,目前市面上什么品牌的ssl證書(shū)更好呢? 關(guān)于ssl證書(shū)是什么這個(gè)問(wèn)題,已經(jīng)解釋過(guò)很多次了,它就好比一個(gè)證明,是用來(lái)證明網(wǎng)站具備信息傳輸加密作用的。而從互聯(lián)網(wǎng)層面了解ssl證書(shū),我們說(shuō)ssl證書(shū)屬于符合s
在提交補(bǔ)全資料里,因?yàn)橘I(mǎi)的證書(shū)是5個(gè)域名的,而只有3個(gè)域名可填寫(xiě),導(dǎo)致附加域名區(qū)域的邊框是紅色的,導(dǎo)致提交按鈕顯灰,提交不了,難道必須要提交5個(gè)域名嗎?這是不是bug?問(wèn)答板塊的問(wèn)題:https://bbs.huaweicloud.com/ask/1538194403710232
成功付款后,可以在“SSL證書(shū)管理 > SSL證書(shū)列表”,查看已購(gòu)買(mǎi)的證書(shū)。 查看已購(gòu)買(mǎi)付費(fèi)證書(shū),請(qǐng)單擊“SSL證書(shū)”頁(yè)簽。 查看已購(gòu)買(mǎi)測(cè)試證書(shū),請(qǐng)單擊“測(cè)試證書(shū)”頁(yè)簽。 步驟二:提交證書(shū)申請(qǐng) 成功購(gòu)買(mǎi)證書(shū)后,您需要為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。 提交SSL證書(shū)申請(qǐng)的詳細(xì)操作請(qǐng)參見(jiàn)提交SSL證書(shū)申請(qǐng)。