檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
上傳已有SSL證書 進入華為云官網(wǎng),登錄華為云賬號,進入管理控制臺。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書管理服務”,進入云證書管理界面。 在左側(cè)導航欄選擇“SSL證書管理”,進入SSL證書管理頁面,在證書列表左上角,單擊“上傳原有證書”,進入“上傳原有證書”界面。 在
內(nèi)網(wǎng)域名可以申請SSL證書嗎? 內(nèi)網(wǎng)域名或私有IP不能申請公網(wǎng)數(shù)字證書。 如果您需要在內(nèi)網(wǎng)使用證書,建議您申請私有證書,更多關(guān)于私有證書的信息請參考申請私有證書。 父主題: 問題排查定位類
請您查看證書鏈是否填寫完整,是否按照格式添加,是否將所有證書填寫完整,證書順序是否正確。 如果證書順序不對,請按照“服務器證書-證書鏈”的順序依次排列。 如果是證書鏈不完整,請參見如何解決SSL證書鏈不完整?操作補齊證書鏈。 通過華為云SSL證書管理購買的數(shù)字證書,支持一鍵部署到CDN產(chǎn)品中,部署后,可以幫助您提升云
一鍵部署SSL證書至華為云產(chǎn)品 場景說明 一鍵部署SSL證書至CDN 一鍵部署SSL證書至WAF 一鍵部署SSL證書至ELB 父主題: SSL證書相關(guān)最佳實踐
用戶可以在SSL證書管理平臺購買SSL證書,再將其一鍵部署到Web應用防火墻(Web Application Firewall,簡稱WAF)中。 與CDN的關(guān)系 用戶可以在SSL證書管理平臺購買SSL證書,再將其一鍵部署到CDN(Content Delivery Network,內(nèi)容分發(fā)網(wǎng)絡(luò))中。
提交SSL證書申請后,發(fā)現(xiàn)證書信息填寫錯誤或變更怎么辦? 哪些信息填寫錯誤或變更會影響SSL證書的審核 除“聯(lián)系人名字”之外,其他信息錯誤都會影響證書審核。 哪些信息變更或填寫錯誤會影響SSL證書的使用 表1 信息錯誤或變更的影響 填寫的信息 信息錯誤或變更是否影響SSL證書的使用
3年期SSL證書服務權(quán)益不受影響。我們將在服務周期內(nèi)為您: 簽發(fā)多張連續(xù)有效期的證書(如:1年期內(nèi)簽發(fā)2張200天證書),確保您在購買的有效期內(nèi)證書可用。 通過郵件或控制臺通知您新證書的簽發(fā)時間與到期提醒。 您需要配合的操作: 自動化部署客戶:在CCM控制臺開啟SSL證書到期自動替換。
持綁定SSL證書。 關(guān)于網(wǎng)站備案更詳細的了解,請參見備案網(wǎng)站。 華為云SSL證書服務中是否有通配符類型的證書? 有。 華為云SSL證書管理服務中,提供有單域名、多域名、泛域名類型的證書。 通配符類型的證書在華為云SSL證書管理服務中對應的就是泛域名類型的證書。 泛域名證書匹配域名的規(guī)則是什么,或者是否支持跨級匹配?
FullAccess”的系統(tǒng)策略,但不希望用戶擁有“PCA FullAccess”中定義的刪除證書權(quán)限,您可以創(chuàng)建一條拒絕刪除證書的自定義策略,然后同時將“PCA FullAccess”和拒絕策略授予用戶,根據(jù)Deny優(yōu)先原則,則用戶可以對證書執(zhí)行除了刪除證書外的所有操作。拒絕策略示例如下: { "Version":
為什么“證書狀態(tài)”長時間停留在審核中? 在您成功補全證書信息后,CA機構(gòu)(證書的簽發(fā)機構(gòu))將審核您的域名和提交的證書信息。為了確保您的證書能夠盡快簽發(fā),請您仔細閱讀以下說明。 不同品牌的證書,實際的簽發(fā)時間可能有所不同,具體審核時間請參見SSL證書審核需要多久時間?。 操作步驟 證書申請中填寫的域名是否已做實名認證。
SSL證書安裝配置或使用中的相關(guān)問題,該如何解決? 一個服務器上可以配置多張SSL證書嗎? 可以。一個服務器上可以同時配置多個證書。 一張SSL證書是否可以部署到多臺服務器? 證書是與域名或IP綁定的,對服務器的數(shù)量沒有限制。如果您購買的證書綁定的域名用于多臺服務器,則購買的證書需要在每臺服務器上進行部署才能生效。
查看SCM審計日志 開啟了云審計服務后,系統(tǒng)開始記錄云證書管理服務相關(guān)的操作。云審計服務管理控制臺保存最近7天的操作記錄。 查看SCM的云審計日志 登錄云證書管理服務控制臺。 在左側(cè)導航樹中,單擊,選擇“管理與監(jiān)管 > 云審計服務 CTS”,進入云審計服務信息頁面。 單擊左側(cè)導航
安全、快捷地吊銷已簽發(fā)的SSL證書。 SSL證書退款 SCM支持7天無理由退款,詳細操作請參見退訂證書。 SSL證書續(xù)費 SSL證書存在有效期限制。CA機構(gòu)簽發(fā)的SSL證書默認有效期為1年,您需要在證書到期前進行續(xù)費。詳細操作請參見續(xù)費證書。 私有證書管理 功能名稱 功能描述 華為云托管的證書頒發(fā)機構(gòu)
切換證書后立即生效,已經(jīng)建立的連接會繼續(xù)使用老證書,新建立的連接將會使用新的證書。 前提條件 已經(jīng)在彈性負載均衡的“證書管理”頁面創(chuàng)建待更換的新證書,如果還未創(chuàng)建,請先創(chuàng)建證書。 綁定證書 通過添加HTTPS監(jiān)聽器來綁定證書。詳見添加HTTPS監(jiān)聽器。 更換證書 進入彈性負載均衡列表頁面。 在彈性負載均衡
根據(jù)證書ID查詢標簽列表 功能介紹 根據(jù)證書ID查詢標簽列表。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI GET /v3/scm/{resource_id}/tags
Server,ECS),且在ECS中配置了SSL證書。 SSL證書為云證書管理服務中購買且續(xù)費的證書。 步驟一:創(chuàng)建委托 使用函數(shù)工作流更新ECS服務器證書需要將SCM FullAccess、IAM ReadOnlyAccess權(quán)限授權(quán)給函數(shù)工作流服務。 登錄云證書管理服務控制臺。 單擊頁面左上方的,選擇“管理與監(jiān)管
使用函數(shù)工作流自動獲取并更新ECS服務器證書 介紹了如何通過使用函數(shù)工作流自動獲取并更新ECS服務器證書。對于續(xù)費簽發(fā)的新證書,無需手動重新部署,即可更新ECS服務器證書。 私有證書相關(guān)最佳實踐 最佳實踐 說明 私有證書管理最佳實踐 介紹了對私有證書生命周期管理的操作說明、私有證書的狀態(tài)說明和私有證書輪換的相關(guān)說明。
不支持修改為SSL默認證書。 待證書更新成功后,在“基本信息”頁面可以查看到證書的狀態(tài)為“正常”。 圖7 查看證書狀態(tài) 下載證書。 單擊“證書”處的“下載”按鈕,跳轉(zhuǎn)至“云證書管理服務”頁面,選擇“Nginx”頁簽,單擊“下載證書”。 圖8 下載證書 父主題: 證書管理
功能。 URI GET /v3/scm/csr 表1 Query參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 limit 否 Integer 每頁條目數(shù)量,取值如下: 10:每頁顯示10條證書信息。 20:每頁顯示20條證書信息。 50:每頁顯示50條證書信息。 最小值:10 最大值:50
DV(basic) 泛域名證書自動續(xù)費在證書到期前15個自然日內(nèi)觸發(fā)。 Digicert DV(basic) 泛域名證書續(xù)費簽發(fā)的新證書不支持補齊原證書剩余有效期,新證書有效期為實際續(xù)費時長。 自動續(xù)費操作步驟 登錄云證書管理服務控制臺。 在左側(cè)導航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。