檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
PCA權(quán)限管理 創(chuàng)建用戶并授權(quán)使用PCA PCA自定義策略
一鍵部署SSL證書至云產(chǎn)品和手動部署SSL證書至云產(chǎn)品的區(qū)別是什么? 在華為云購買申請的SSL證書支持一鍵部署到WAF、ELB和CDN產(chǎn)品,部署成功后,可以幫助您提升云產(chǎn)品訪問數(shù)據(jù)的安全性,具體操作請參見部署證書。 本章節(jié)將介紹一鍵部署SSL證書至云產(chǎn)品和手動導(dǎo)入證書至云產(chǎn)品的區(qū)別。
私有證書生命周期管理 私有證書生命周期管理操作說明如表 私有證書生命周期管理操作說明所示。 表1 私有證書生命周期管理操作說明 操作 說明 備注 申請私有證書 申請私有證書,一般可根據(jù)實(shí)體在通信中扮演的角色,將私有證書分為客戶端證書和服務(wù)器證書。申請私有證書前,用戶需要有已創(chuàng)建好的可用于簽發(fā)證書的私有CA。
申請純IP證書相關(guān)問題 綁定IP的SSL證書是否需要審核? 需要。 不論SSL證書是綁定的域名還是IP,申請流程都是一樣的,都是需要申請并通過CA機(jī)構(gòu)審核的。 申請流程為:購買證書→提交證書申請→域名驗(yàn)證→組織驗(yàn)證(僅OV、OV Pro、EV、EV Pro類型證書需要)→簽發(fā)證書。 不
SSL證書即將到期,該如何處理? SSL證書存在有效期限制。證書過期前必須及時(shí)續(xù)費(fèi),否則將導(dǎo)致證書過期后不被信任,已安裝證書的網(wǎng)站業(yè)務(wù)會受到影響(提示訪問不安全或無法訪問)。 SSL證書即將到期前,可在控制臺設(shè)置開通自動續(xù)費(fèi)或手動執(zhí)行續(xù)費(fèi)操作。手動續(xù)費(fèi)操作入口將在SSL證書到期前
服務(wù)器IP地址變更后,原SSL證書是否仍可用? 可以的。 SSL證書都是綁定域名的,和服務(wù)器更換IP地址沒有任何關(guān)系。 只要域名不變,重新解析到新的IP地址即可,原來的SSL證書照樣可以用,不需要更換新的證書。 父主題: SSL證書安裝類
部署了SSL證書后,為什么通過域名無法訪問網(wǎng)站? 問題描述 當(dāng)在服務(wù)器上成功部署SSL證書后,通過“https://+域名”的方式訪問網(wǎng)站時(shí),顯示無法打開網(wǎng)站。 問題原因 可能原因一:未開啟443端口 可能原因二:配置文件未配置正確 解決方法 請根據(jù)可能原因選擇操作步驟: 原因一:未開啟443端口
狀態(tài)碼:200 表3 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 id String 證書ID name String 證書名稱 type String 證書類型 global:全局證書 instance:實(shí)例證書 instance_id String 實(shí)例編碼 type為global時(shí),缺省為common
HTTPS證書管理 修改指定域名的https證書配置 查詢指定域名的https證書配置 刪除指定域名的https證書配置
狀態(tài)碼: 200 表3 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 id String 證書ID name String 證書名稱 type String 證書類型 global:全局證書 instance:實(shí)例證書 instance_id String 實(shí)例編碼 type為global時(shí),缺省為common
吊銷證書需要多長時(shí)間 DV證書在您提交證書吊銷申請后,1個(gè)工作日內(nèi)完成吊銷。 OV、EV證書在您提交證書吊銷申請后,CA中心會在1個(gè)工作日內(nèi)向您的聯(lián)系人郵箱(即申請?jiān)?span id="i7graod" class='cur'>證書時(shí)提交的聯(lián)系人郵箱地址)發(fā)送一封確認(rèn)郵件。您需要及時(shí)登錄該郵箱并確認(rèn)吊銷證書,當(dāng)您完成郵件確認(rèn)后,OV、EV證書將會吊銷成功。
申請證書 請求簽發(fā)私有證書,需要擁有處于“已激活”狀態(tài)的私有CA。 相關(guān)參數(shù)詳情請參見申請證書參數(shù)說明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk.ccm.v1.model.Ce
事件監(jiān)控 事件指標(biāo)說明 設(shè)置事件告警規(guī)則 父主題: 監(jiān)控與審計(jì)
自定義CSR名稱。 最小長度:0 最大長度:63 domain_name 是 String CSR綁定的域名。如果您想在提交證書申請時(shí)使用該CSR,必須確保證書綁定域名包含此處設(shè)置的域名。 最小長度:0 最大長度:63 sans 否 String CSR綁定的附加域名。 最小長度:0
Name),通常從Web服務(wù)器生成CSR,同時(shí)創(chuàng)建加解密的公鑰私鑰對。 SSL證書管理中,申請證書時(shí),“證書請求文件”可選擇“系統(tǒng)生成CSR”或“自己生成CSR”。 系統(tǒng)生成CSR:系統(tǒng)將自動幫您生成證書私鑰,并且您可以在證書申請成功后直接在證書管理頁面下載您的證書和私鑰。 自己生成CSR:手動生成CSR文件。詳細(xì)操作請參見如何制作CSR文件?。
如果沒有SSL證書,請選擇免費(fèi)SSL證書搭建服務(wù),我們將為您提供SSL證書,僅收取搭建費(fèi)。二、服務(wù)交付內(nèi)容:具體內(nèi)容包括:1.提供證書支持Apache、Nginx、IIS Tomcat等服務(wù)端。2.雙域名SSL證書有效期1年3.多域名通配符SSL證書有效期3個(gè)月SSL證書安裝背景
使用前必讀 歡迎使用云證書管理服務(wù)(Cloud Certificate Manager,CCM)。云證書管理服務(wù)是一個(gè)為云上海量證書頒發(fā)和全生命周期管理的服務(wù),可以應(yīng)用在云平臺、車聯(lián)網(wǎng)、IoT等多個(gè)場景。它可以提供SSL證書管理和私有證書管理服務(wù)。 在調(diào)用云證書管理服務(wù)API之前,請
"error_code" : "SCM.XXX", "error_msg" : "XXX" } 狀態(tài)碼 狀態(tài)碼 描述 200 正常返回。 401 認(rèn)證失敗。 403 禁止訪問。 404 訪問頁面未找到。 500 請求未完成,服務(wù)器內(nèi)部異常。 錯(cuò)誤碼 請參見錯(cuò)誤碼。 父主題: 證書標(biāo)簽管理
為什么安裝了SSL證書后,https訪問速度變慢了? 安裝了SSL證書后,訪問網(wǎng)站時(shí),HTTPS比HTTP要多幾次握手的時(shí)間,HTTPS協(xié)議握手階段比較費(fèi)時(shí),同時(shí)還要進(jìn)行RSA校驗(yàn),因此使用了SSL證書后,相較于HTTP訪問,訪問速度變慢了。 另外,會增加服務(wù)器CPU的處理負(fù)擔(dān),
示例2:自有SSL證書推送其他服務(wù) 場景描述 當(dāng)您需要將線下購買的證書部署到華為云WAF、ELB、CDN服務(wù)中,以保障業(yè)務(wù)訪問安全,可參考本章節(jié)將線下證書導(dǎo)入到CCM平臺,再將證書推送到目標(biāo)服務(wù)中。 涉及接口 導(dǎo)入證書:將線下購買的證書導(dǎo)入到CCM中進(jìn)行保管。 查詢證書列表:查詢本