檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
將可能導(dǎo)致部署失敗。 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進行部署。 國密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。
配置加速域名的HTTPS證書,并將其部署在全網(wǎng)CDN節(jié)點。此時,如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見CDN證書配置文檔。 如需部署證書到CDN,請參見部署SSL證書到CDN章節(jié)。 已上傳的第三方證書和有效期為三個月
其次,通配符SSL證書還分為 DV 級別和 OV 級別,兩者在驗證程度和證書字段的顯示有所區(qū)別。 如何申請通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價格表 2、在沃通數(shù)字證書商店后臺填寫證書基本信息; 3、配合完成域名和單位信息驗證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個域名就不用一個網(wǎng)站一個證書,申請多域名SSL證書或者通配符證書就可以保護域名,不僅僅節(jié)省購買SSL證書的成本,而且解約申請SSL證書的時間。
chain)可以有任意環(huán)節(jié)的長度:CA證書包括根CA證書、二級CA證書(中間證書)、三級證書.....(證書鏈越長,加載速度越慢,信任度越差),以下是對證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個中間證書交叉鏈,會導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報錯頻率上升。
SSL證書共享概述 共享簡介 云證書與管理服務(wù)提供共享功能,用戶可以將賬號A的SSL證書同時共享給同一組織單元內(nèi)的所有成員賬號,這些賬號可以將這些共享證書部署到ELB、WAF和CDN等服務(wù),以啟用HTTPS協(xié)議,比如賬號B、賬號C等。 賬號A是SSL證書所有者,以下簡稱為所有者。
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯誤:如果SSL證書在申請時,配置信息錯誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請證書時,若企業(yè)組織信息配置錯誤,重新簽發(fā)無法修改該信息,需吊銷證書后重新申請。 前提條件 證書狀態(tài)為“已簽發(fā)”。
查看共享的SSL證書 用戶可以通過共享管理列表查看所有已創(chuàng)建共享的詳情,并支持在列表中進行搜索、編輯和刪除共享的操作,便于管理共享。同時用戶可以查看已被共享的資源以及資源使用者。 操作步驟 登錄云證書與管理服務(wù)控制臺。 單擊頁面左上角的,選擇“管理與監(jiān)管 > 資源訪問管理”,進入“資源訪問管理”頁面。
③效果驗證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時,“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時,“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
安裝/部署SSL證書 在服務(wù)端安裝/部署SSL證書 在客戶端安裝根證書
操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表 ”,進入SSL證書列表頁面。 在需要下載的證書所在行的“操作”列,單擊“下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。
如何選擇SSL證書? 購買證書時,需要根據(jù)您的需要選擇對應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時,SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
僅支持對在華為云SSL證書管理中購買的,已簽發(fā)且即將到期的付費SSL證書進行續(xù)費,上傳的證書、免費證書、單域名擴容包暫不支持續(xù)費。 開啟自動續(xù)費后,系統(tǒng)會在原證書即將到期前30天內(nèi)自動為您購買一張相同規(guī)格的新證書,并且以原證書的申請信息提交證書申請,由于證書申請需要校驗申請者的
以下是在服務(wù)端生成SSL證書的步驟:生成證書請求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個目錄來存儲證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請求:使用私
GeoTrust 系列 SSL 證書共同的安全標(biāo)準。 可以將多個通配符域名集成到一張 SSL 證書中實現(xiàn)“萬能型組合”,方便管理。 GeoTrust EV SSL證書 兼具 GeoTrust DV 和 OV 所有功能。 執(zhí)行更加嚴謹?shù)慕M織擴展驗證,GeoTrust EV SSL 證書可以有效提
提交SSL證書申請 提交正式證書申請 提交測試證書申請 父主題: 申請SSL證書
SSL證書已部署到華為云產(chǎn)品。 證書為多年有效期SSL證書(剩余證書張數(shù)大于0)或已為SSL證書開啟自動續(xù)費。 為了避免多年期證書自動申請失敗,請勿取消隱私授權(quán)。 約束條件 開啟到期自動替換后,在舊證書過期前,新簽發(fā)的多年期后續(xù)證書或續(xù)費證書將由云證書與管理服務(wù)自動更新到已部署的華為云產(chǎn)品替換舊證書,為了
”。 證書為國際標(biāo)準證書。 約束條件 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書并進行部署。 已上傳的第三方證書和有效期為三個月的測試證書部署到
關(guān)閉SSL證書到期自動替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動替換,請參見本章節(jié)進行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動替換。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。
條件。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。 單擊搜索框,選擇資源標(biāo)簽中的“標(biāo)簽鍵”和“標(biāo)簽值”后,顯示滿足搜索條件的SSL證書列表,如圖 搜索結(jié)果所示。 圖1 搜索結(jié)果 可添加多個標(biāo)簽進行組合搜