檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
域名綁定SSL證書 - BatchAssociateCertsV2 功能介紹 域名綁定SSL證書。目前暫時僅支持單個綁定,請求體當中的certificate_ids里面有且只能有一個證書ID。使用實例自定義入方向端口的特性時,相同的域名會同時綁定證書,注意開啟/關(guān)閉客戶端校驗會對相同域名的不同端口同時生效。
測試證書即將過期處理辦法 華為云云證書與管理服務(wù)中,DigiCert品牌提供有證書類型為DV(Basic)、域名類型為單域名、有效期為3個月的測試證書。個人測試證書不可續(xù)費。如您的測試證書即將到期,可選擇以下兩種替換方案:啟用新的個人測試證書或直接購買正式證書。購買正式證書請參見
SSL證書過期。 處理方法 重新生成新的SSL證書,設(shè)置合理的有效性范圍,并替換服務(wù)端和客戶端證書。用戶可以通過打開證書文件查看證書有效期的起止時間。操作步驟請聯(lián)系管理員處理。
將可能導(dǎo)致部署失敗。 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進行部署。 國密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。
安裝SSL證書 安裝國際標準SSL證書到web服務(wù)器 安裝國密標準(SM2)SSL證書到web服務(wù)器 部署國際標準SSL證書到華為云產(chǎn)品
僅支持對在華為云SSL證書管理中購買的,已簽發(fā)且即將到期的付費SSL證書進行續(xù)費,上傳的證書、免費證書、單域名擴容包暫不支持續(xù)費。 開啟自動續(xù)費后,系統(tǒng)會在原證書即將到期前30天內(nèi)自動為您購買一張相同規(guī)格的新證書,并且以原證書的申請信息提交證書申請,由于證書申請需要校驗申請者的
web業(yè)務(wù),則無需關(guān)注根證書,因為根證書已內(nèi)置在其中,您只需在web服務(wù)器安裝經(jīng)CA簽發(fā)的SSL證書,即可實現(xiàn)客戶端與服務(wù)端的HTTPS通信。 需要手動安裝根證書的場景:若用戶通過Java等客戶端訪問您的web業(yè)務(wù),由于客戶端沒有內(nèi)置根證書,請下載根證書并手動安裝到對應(yīng)的客戶端,
chain)可以有任意環(huán)節(jié)的長度:CA證書包括根CA證書、二級CA證書(中間證書)、三級證書.....(證書鏈越長,加載速度越慢,信任度越差),以下是對證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個中間證書交叉鏈,會導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報錯頻率上升。
在購買頁面,請選擇付款方式進行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定域名、填寫證書申請人的詳細信息并提交審核。所有信息通過審核后,證書頒發(fā)機構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī)
域名驗證概述 證書提交申請后,您需要進行域名授權(quán)驗證。按照CA中心的規(guī)范,如果您申請了SSL證書,您必須配合完成域名驗證來證明您對所申請綁定的域名的所有權(quán)。 當您按照要求正確配置域名驗證信息,待域名授權(quán)驗證完成,CA系統(tǒng)中心審核通過后,才會簽發(fā)證書。 如果不完成域名驗證,您的證書將無法通
SSL證書管理(SSL Certificate Manager,SCM)是一個SSL(Secure Sockets Layer)證書管理平臺,平臺聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺,實現(xiàn)用戶對內(nèi)部和外部SSL證書
項目ID,獲取方式請參見獲取項目ID。 certificate_id 是 String 證書的編號 請求參數(shù) 表2 請求Header參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 X-Auth-Token 是 String 用戶Token。通過調(diào)用IAM服務(wù)獲取用戶Token接口獲取(響應(yīng)消
其次,通配符SSL證書還分為 DV 級別和 OV 級別,兩者在驗證程度和證書字段的顯示有所區(qū)別。 如何申請通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價格表 2、在沃通數(shù)字證書商店后臺填寫證書基本信息; 3、配合完成域名和單位信息驗證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
如何選擇SSL證書? 購買證書時,需要根據(jù)您的需要選擇對應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時,SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個域名就不用一個網(wǎng)站一個證書,申請多域名SSL證書或者通配符證書就可以保護域名,不僅僅節(jié)省購買SSL證書的成本,而且解約申請SSL證書的時間。
操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表 ”,進入SSL證書列表頁面。 在需要下載的證書所在行的“操作”列,單擊“下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機構(gòu)的記錄,且無法恢復(fù),請謹慎操作。
如果您購買的IP證書或DV證書,您需要完成文件驗證,請參照本章節(jié)進行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機構(gòu)僅支持向80或443端口發(fā)起認證請求。 約束與限制 僅IP證書和DV證書支持文件驗證。 泛域名證書不支持文件驗證。 步驟一:獲取驗證信息 登錄云證書與管理服務(wù)控制臺。
SSL證書,并在企業(yè)門戶中添加證書。 企業(yè)門戶支持使用第三方SSL證書。 下載證書時,證書格式選擇PEM(適用于Nginx和SLB),或者證書類型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書 登錄華為云SSL證書管理控制臺。 單擊“購買證書”。 圖1 購買證書 購
SSL證書已部署到華為云產(chǎn)品。 證書為多年有效期SSL證書(剩余證書張數(shù)大于0)或已為SSL證書開啟自動續(xù)費。 為了避免多年期證書自動申請失敗,請勿取消隱私授權(quán)。 約束條件 開啟到期自動替換后,在舊證書過期前,新簽發(fā)的多年期后續(xù)證書或續(xù)費證書將由云證書與管理服務(wù)自動更新到已部署的華為云產(chǎn)品替換舊證書,為了