檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
如何將非PEM格式的證書轉(zhuǎn)換為PEM格式? CER/CRT格式證書轉(zhuǎn)換為PEM格式 可通過修改證書文件擴展名的方式進行轉(zhuǎn)換。 例如,將“certificate.cer”證書文件重命名為“certificate.pem”即可。 PFX格式證書轉(zhuǎn)換為PEM格式 可通過openssl工具進行轉(zhuǎn)換。
HTTPS證書配置提交時提示“證書格式不對”,如何進行PEM證書格式轉(zhuǎn)換? HTTPS配置僅支持PEM格式的證書/私鑰內(nèi)容上傳,針對不同的證書頒發(fā)機構(gòu),對證書內(nèi)容的上傳有不同的要求,格式要求請參見HTTPS證書要求。 如果您的證書格式不是PEM,請完成格式轉(zhuǎn)換后再上傳,可參考網(wǎng)絡(luò)上的第三方證書格式轉(zhuǎn)換工具。
如何將證書格式轉(zhuǎn)換為PEM格式? 證書格式之間是可以互相轉(zhuǎn)換的。 如果您需要將其他格式的證書/私鑰需要轉(zhuǎn)換成PEM格式,建議通過OpenSSL工具進行轉(zhuǎn)換。下面是幾種比較流行的證書格式轉(zhuǎn)換為PEM格式的方法。
獲取和使用Kafka PEM格式的SSL證書 本章節(jié)指導(dǎo)您如何獲取PEM格式的SSL證書,并使用PEM格式證書訪問Kafka實例。 前提條件 實例已開啟Kafka SASL_SSL。 獲取PEM格式的SSL證書 登錄Kafka控制臺。
下載的證書JKS和CRT有什么區(qū)別? 使用Java語言連接實例時,需要用JKS格式的證書。使用Python語言連接實例時,需要用CRT格式的證書。 父主題: 連接問題
將安全證書從“.cer”格式轉(zhuǎn)換為“.pem”格式。 openssl x509 -inform pem -in CloudSearchService.cer –out newname.pem 將安全證書從“.cer”格式轉(zhuǎn)換為“.jks”格式。
HTTPS證書格式轉(zhuǎn)換 配置HTTPS僅支持PEM格式的證書/私鑰,其他格式均不支持。下面是幾種比較流行的證書格式轉(zhuǎn)換為PEM格式的方法。 以下示例均假設(shè)轉(zhuǎn)換前證書名為old_certificate,私鑰名為old_key,轉(zhuǎn)換后證書名為new_certificate,私鑰文件名為new_key。
HTTPS證書要求 HTTPS配置僅支持PEM格式的證書/私鑰內(nèi)容上傳,針對不同的證書頒發(fā)機構(gòu),對證書內(nèi)容的上傳有不同的要求。 Root CA機構(gòu)頒發(fā)的證書 Root CA機構(gòu)頒發(fā)的證書是一份完整的證書,配置HTTPS時,僅上傳該證書即可。 通過記事本打開*.PEM格式的證書文件,可以查看到類似圖1所示的全部證書信息。
傳證書文件。 如果是通過根證書機構(gòu)頒發(fā)的證書,您拿到的證書是唯一的一份,不需要額外的證書,配置的站點即可被瀏覽器等訪問設(shè)備認為可信。 服務(wù)器證書、CA證書的“證書內(nèi)容”格式均需按以下要求。 服務(wù)器SM雙證書中的“SM簽名證書內(nèi)容”和“SM加密證書內(nèi)容”格式均需按以下要求。 以“-----BEGIN
傳證書文件。 如果是通過根證書機構(gòu)頒發(fā)的證書,您拿到的證書是唯一的一份,不需要額外的證書,配置的站點即可被瀏覽器等訪問設(shè)備認為可信。 服務(wù)器證書、CA證書的“證書內(nèi)容”格式均需按以下要求。 服務(wù)器SM雙證書中的“SM簽名證書內(nèi)容”和“SM加密證書內(nèi)容”格式均需按以下要求。 以“-----BEGIN
HTTPS證書要求 HTTPS配置僅支持PEM格式的證書/私鑰內(nèi)容上傳,針對不同的證書頒發(fā)機構(gòu),對證書/私鑰內(nèi)容的上傳有不同的要求。 Root CA機構(gòu)頒發(fā)的證書 Root CA機構(gòu)頒發(fā)的證書是一份完整的證書,配置HTTPS時,僅上傳該證書即可。 通過記事本打開*.PEM格式的證書文
HTTPS證書要求 HTTPS配置僅支持PEM格式的證書/私鑰內(nèi)容上傳,針對不同的證書頒發(fā)機構(gòu),對證書/私鑰內(nèi)容的上傳有不同的要求。 Root CA機構(gòu)頒發(fā)的證書 Root CA機構(gòu)頒發(fā)的證書是一份完整的證書,配置HTTPS時,僅上傳該證書即可。 通過記事本打開*.PEM格式的證書文
圖2 查看證書 單擊“上傳證書”。 輸入證書名稱,粘貼證書和私鑰文本內(nèi)容。當前僅支持PEM格式證書,非PEM格式的證書請參考表1轉(zhuǎn)換。 圖3 上傳證書 表1 證書轉(zhuǎn)換命令 格式類型 轉(zhuǎn)換方式 CER/CRT 將“cert.crt”證書文件直接重命名為“cert.pem”。 PFX
上傳SSL證書相關(guān)問題 上傳證書相關(guān)問題,請根據(jù)您的情況選擇具體解決方法: 上傳證書到SSL證書管理中,需要上傳什么格式的? 目前SSL證書管理平臺只支持上傳PEM格式的證書。 其他格式的證書需要轉(zhuǎn)化成PEM格式后才能上傳,具體操作請參見如何將證書格式轉(zhuǎn)換為PEM格式?。 上傳證書會影響原平臺使用嗎?
在CDN節(jié)點添加證書,支持客戶端以HTTPS協(xié)議訪問節(jié)點,實現(xiàn)HTTPS安全加速。 HTTPS證書要求 介紹了不同的機構(gòu)頒發(fā)證書的拼接、上傳順序。 HTTPS證書格式轉(zhuǎn)換 CDN僅支持PEM格式的證書,其它格式需要轉(zhuǎn)換為PEM格式才可以使用。 配置TLS版本與加密套件 您可以根據(jù)業(yè)務(wù)需求開啟或關(guān)閉相應(yīng)的TLS版本。
HTTPS證書要求 HTTPS配置僅支持PEM格式的證書/私鑰內(nèi)容上傳,針對不同的證書頒發(fā)機構(gòu),對證書/私鑰內(nèi)容的上傳有不同的要求。 Root CA機構(gòu)頒發(fā)的證書 Root CA機構(gòu)頒發(fā)的證書是一份完整的證書,配置HTTPS時,僅上傳該證書即可。 通過記事本打開*.PEM格式的證書文
-out server.crt 5、生成pem格式的公鑰 有些服務(wù),需要有pem格式的證書才能正常加載,可以用下面的命令: openssl x509 -in server.crt -out server.pem -outform PEM 1009 openssl
在目標域名所在行的“業(yè)務(wù)類型”列,單擊“更換”。 在彈出的“更換證書”對話框中,上傳新證書或者選擇已有證書。 手動上傳:輸入證書名稱,粘貼證書和私鑰文本內(nèi)容。當前僅支持PEM格式證書,非PEM格式的證書請參考表1轉(zhuǎn)換。 自動拉?。哼x擇已簽發(fā)的證書。 選擇已有證書:選擇當前已使用的證書。 圖2
3介紹下nginx支持的證書類型 目前市面上數(shù)字證書可以以多種不同的后綴格式保存,常見的包括: PEM(Privacy Enhanced Mail):PEM 格式是一種常見的 ASCII 編碼格式,通常用于存儲證書、密鑰和其他相關(guān)數(shù)據(jù)。PEM 格式的文件通常以 .pem、.cer、.crt
在選擇證書時,您可以選擇已創(chuàng)建證書或選擇導(dǎo)入的新證書。在ELB上已上傳的證書,還需要在WAF上導(dǎo)入上傳。 如何將非PEM格式的證書轉(zhuǎn)換為PEM格式? WAF當前僅支持PEM格式證書。如果證書為非PEM格式,請參考表1在本地將證書轉(zhuǎn)換為PEM格式,再上傳。 表1 證書轉(zhuǎn)換命令 格式類型
Address 步驟1獲取到的域名信息中的ip部分,例如135.131.3.6。 Broker Port 步驟1獲取到的域名信息中的端口部分,為1883。 Client ID 步驟3生成的ClientId的值。 User Name 步驟3生成的Username的值。 Password 步驟3生成的Password的值。
如何解決上傳HTTPS/WebSockets證書時出現(xiàn)“錯誤的請求”提示的問題? 上傳HTTPS/WebSockets證書出現(xiàn)“錯誤的請求”提示的常見原因和解決方法如下: 證書名字過長。 解決方法:修改證書文件名到10 個字符以內(nèi)。 證書文件名包含特殊字符。 解決方法:僅以英文字符和數(shù)字命名證書。 證書內(nèi)容不規(guī)范。
Address 步驟4獲取到的域名信息中的ip部分,例如135.131.3.6。 Broker Port 步驟4獲取到的域名信息中的端口部分,為1883。 Client ID 步驟6生成的ClientId的值。 User Name 步驟6生成的Username的值。 Password 步驟6生成的Password的值。
步驟3生成的Password的值。 注:如果您選擇安全方式接入,Broker Port設(shè)置為8883,下載并獲取證書,加載Java語言pem格式的證書。 單擊“Connect”,設(shè)備鑒權(quán)。