檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
首先在設(shè)備發(fā)放控制臺,左側(cè)導(dǎo)航窗格中,選擇“證書”,單擊右上方的“上傳CA證書”,選擇上一步中已生成的CA證書 1.2.4 驗(yàn)證證書 對于已上傳的CA證書,平臺要求用戶完成“驗(yàn)證CA證書”過程,以驗(yàn)證用戶具備該CA證書的簽發(fā)能力。 首先點(diǎn)開驗(yàn)證證書生成隨機(jī)碼 隨機(jī)碼為:b81339d4a3bd
而現(xiàn)在為了解決haproxy的單點(diǎn),決定遷移前端到nginx,ssl也放在前端做。但是keytool生成的正式都是二進(jìn)制 data,nginx使用的是OPENSSL標(biāo)準(zhǔn)的PEM+key文件,即ascii文本格式的密鑰。因?yàn)槠渌{(diào)用業(yè)務(wù)的關(guān)系,不能輕易重新生成證書。所 以就開始了艱辛的格式轉(zhuǎn)換。 首
現(xiàn)提示的效果后,運(yùn)行run.cmd即可啟動。啟動后界面如下:操作步驟:1、選擇File菜單中的New Keystore,新建一個jks格式的keystore,如圖2、選擇JKS格式,點(diǎn)擊OK。出現(xiàn)如下界面:(和第一張圖相比,工具欄圖標(biāo)已經(jīng)可見)3、點(diǎn)擊工具欄的導(dǎo)入信任根證書圖標(biāo)(
SSL證書格式主要有公鑰證書格式標(biāo)準(zhǔn)X.509中定義的PEM和DER、公鑰密碼標(biāo)準(zhǔn)PKCS中定義的PKCS#7和PKCS#12、Tomcat專用的JKS。常見的SSL證書格式及轉(zhuǎn)化方法如下: 常見的SSL證書格式 DER:Distinguished Encoding Rules的縮寫
臺最重要的特性,但越來越多的釣魚欺詐網(wǎng)站和信息劫持手段,對政務(wù)平臺的信息安全帶來嚴(yán)重威脅。啟用權(quán)威認(rèn)證的SSL證書,能最大化保障信息安全和網(wǎng)站公信力。支付環(huán)節(jié)是用戶最敏感,也最容易受到安全威脅的部分,極易成為不法用戶信息劫持和偽裝欺詐的重要目標(biāo)。因此,實(shí)現(xiàn)網(wǎng)站支付環(huán)節(jié)的https
查看SSL證書詳情 該任務(wù)指導(dǎo)用戶查看已購買證書的詳細(xì)信息,包括已購買的付費(fèi)證書和測試證書以及上傳的第三方證書。 您還可以參考本章節(jié)進(jìn)行查看證書審核進(jìn)度、修改證書名稱和描述的操作,以及證書是否即將到期的提醒。托管中和已簽發(fā)的證書到期前30天,云證書與管理控制臺在SSL證書列表的“狀態(tài)
注:如果您選擇安全方式接入,Broker Port設(shè)置為8883,下載并獲取證書,加載Java語言pem格式的證書。 單擊“Connect”,設(shè)備鑒權(quán)成功后,在物聯(lián)網(wǎng)平臺“所有設(shè)備”界面可以看到設(shè)備處于在線狀態(tài)。 圖3 設(shè)備列表-設(shè)備在線 上報數(shù)據(jù) 參考設(shè)備屬性上報接口文檔,使用MQTT
獲取和使用Kafka PEM格式的SSL證書 本章節(jié)指導(dǎo)您如何獲取PEM格式的SSL證書,并使用PEM格式證書訪問Kafka實(shí)例。 前提條件 實(shí)例已開啟Kafka SASL_SSL。 獲取PEM格式的SSL證書 登錄Kafka控制臺。 在管理控制臺左上角單擊,選擇Kafka實(shí)例所在的區(qū)域。 單
在openssl安裝目錄的bin文件夾下,獲取生成的CA證書(rootCA.pem)。 上傳驗(yàn)證證書 如果上傳的是調(diào)測證書,上傳后證書狀態(tài)顯示為“未驗(yàn)證”,您需要上傳驗(yàn)證證書,來證明您擁有該CA證書。 圖9 設(shè)備CA證書-未驗(yàn)證證書 驗(yàn)證證書是由設(shè)備CA證書對應(yīng)的私鑰創(chuàng)建的,請參考如下操作制作驗(yàn)證證書。
視頻直播服務(wù)提供了播放域名的HTTPS功能,支持在直播控制臺配置自有證書或在華為云(云證書與管理服務(wù))購買的證書,暫只支持PEM格式的證書,以保障您的直播數(shù)據(jù)在傳輸過程中受到加密保護(hù)。此外,也支持強(qiáng)制跳轉(zhuǎn)HTTPS,即將用戶的請求強(qiáng)制重定向?yàn)镠TTPS請求。詳見HTTPS證書配置。 URL鑒權(quán)
視頻直播服務(wù)提供了播放域名的HTTPS功能,支持在直播控制臺配置自有證書或在華為云(云證書與管理服務(wù))購買的證書,暫只支持PEM格式的證書,以保障您的直播數(shù)據(jù)在傳輸過程中受到加密保護(hù)。此外,也支持強(qiáng)制跳轉(zhuǎn)HTTPS,即將用戶的請求強(qiáng)制重定向?yàn)镠TTPS請求。詳見HTTPS證書配置。 URL鑒權(quán)
輸入“域管理員密碼”。 展開“高級選項(xiàng)”,設(shè)置啟用“使用LDAPS”。 在“密鑰證書”下,單擊“證書上傳”,選擇前提條件中準(zhǔn)備的證書文件。 只支持PEM格式的證書文件導(dǎo)入。 單擊“確定”。 父主題: 基礎(chǔ)配置
密證書。 圖2 上傳國密證書 單擊“確定”,證書創(chuàng)建成功。 完成以上配置后,您可以在證書列表,查看已上傳的證書。同時,該證書也會同步到網(wǎng)站設(shè)置的已有證書下拉框,用于添加或修改證書。 相關(guān)操作 當(dāng)鼠標(biāo)移到目標(biāo)證書的名稱后時,單擊,您可以修改證書的名稱。 如果證書正在使用中,請先解除
apns-dis-key.pem -in apns-dis-key.p12openssl rsa -in apns-dis-key.pem -out apns-dis-key.pemcat apns-dis-cert.pem apns-dis-key.pem > apns-dis.pem
SSL證書列表”,進(jìn)入SSL證書列表頁面。 在需要下載的證書所在行的“操作”列,單擊“下載”,如圖1所示。 圖1 下載證書 在證書詳情頁面,確認(rèn)證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了幾種在
新版cse-ssl證書生成后多了server_key_enc.pem這個文件,請?zhí)峁┫律蓀ki方式生成方法,同時確認(rèn)下 trust.jks和server.csr是否 非必須?
in.pem(證書鏈,內(nèi)容為PEM格式)、signCert.key(簽名證書密鑰文件,內(nèi)容為PEM格式,若導(dǎo)出證書時設(shè)置密碼,則為加密后的私鑰)、signCert.pem(簽名證書,內(nèi)容為PEM格式)、encCert.key(加密證書密鑰文件,內(nèi)容為PEM格式,若導(dǎo)出證書時設(shè)置密碼,則為加密后的私鑰)、encCert
請謹(jǐn)慎操作。 示例1:PEM編碼的證書 圖1 PEM編碼的證書 示例2:PEM編碼的證書鏈 一個證書鏈包含一個或多個證書。您可以使用文本編輯器將您的證書文件連接成一個鏈。證書必須按順序連接,以便每個證書都直接證明前一個證書。 以下示例包含三個證書,您的證書鏈可能包含更多或更少。 圖2
SCM委托授權(quán) 選擇配置SCM證書時,需要開啟SCM委托授權(quán)。 配置域名HTTPS證書 添加證書,實(shí)現(xiàn)HTTPS安全加速。 HTTPS證書要求 介紹了不同的機(jī)構(gòu)頒發(fā)證書的拼接、上傳順序。 HTTPS證書格式轉(zhuǎn)換 CDN僅支持PEM格式的證書,其它格式需要轉(zhuǎn)換為PEM格式才可以使用。 配置TLS版本與加密套件
連接開啟SASL_SSL的Kafka實(shí)例時,ssl truststore文件可以用PEM格式的嗎? 可以使用PEM格式。使用PEM格式SSL證書連接Kafka實(shí)例的方法請參考獲取和使用Kafka PEM格式的SSL證書。 父主題: 連接問題