檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
成長修煉手冊之SSL入門 三分鐘帶你入門,小知識守護(hù)你的大安全 什么是SSL證書? 各類證書之間有什么區(qū)別? 為什么需要SSL證書? 怎么挑選適合自己的證書? 什么是SSL證書? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識SSL證書 初識SSL證書 • SSL證書是數(shù)字證
Project) 查詢證書列表 GET /v2/{project_id}/scm/certlist scm:cert:list - √ x 查詢證書詳情 GET /v2/{project_id}/scm/cert/{cert_id} scm:cert:get - √ x 查詢證書產(chǎn)品類型 GET
【2022年03月23日】SSL證書管理入口變更通知 尊敬的華為云客戶,您好: 為了更好地管理您的云上證書,華為云SSL證書管理入口將于2022年03月25日遷移至云證書管理服務(wù)。 此次僅遷移入口(即入口由“安全與合規(guī) > SSL證書管理”變更為“安全與合規(guī) > 云證書管理服務(wù) > SSL證書管理”),其他功能均保持不變。
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
SSL證書安裝與應(yīng)用 購買SSL證書 各證書之間的區(qū)別 證書的選型 申請免費(fèi)證書 申請入門級證書 購買證書 提交SSL證書申請 提交SSL證書申請 申請證書時,如何填寫證書中綁定的域名? 申請SSL證書時應(yīng)該使用哪個域名? 多泛域名和混合域名證書的申請方法 申請證書時,個人用戶如何填寫企業(yè)組織信息?
完全相同的證書。證書續(xù)費(fèi)后,您需要將續(xù)費(fèi)簽發(fā)的新證書重新安裝到您的Web服務(wù)器或部署到華為云其他云產(chǎn)品,替換即將過期的舊證書。 8 吊銷SSL證書 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證
String 證書狀態(tài),取值如下: PAID:證書已支付;待申請證書。 ISSUED:證書已簽發(fā)。 CHECKING:證書申請審核中。 CANCELCHECKING:取消證書申請審核中。 UNPASSED:證書申請未通過。 EXPIRED:證書已過期。 REVOKING:證書吊銷申請審核中。
具體操作請參見權(quán)限管理。 步驟一:購買SSL證書 登錄云證書管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書管理服務(wù) CCM”,進(jìn)入云證書管理服務(wù)的SSL證書管理頁面。 在SSL證書管理頁面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,配置如下購買參數(shù),參數(shù)配置后如圖1所示。
證書管理 查詢證書列表 創(chuàng)建證書 查詢證書 修改證書 刪除證書 綁定證書到域名 父主題: API
Pro、EV和EV Pro類型證書時,域名驗證完成后,CA機(jī)構(gòu)將向您填寫的郵箱發(fā)送一封組織驗證郵件。CA機(jī)構(gòu)將根據(jù)您選擇的驗證方式與企業(yè)/組織進(jìn)行聯(lián)系,確認(rèn)企業(yè)/組織是否發(fā)起了此次的證書訂單申請。 13個月內(nèi)再次購買DigiCert、GeoTrust品牌的OV證書且信息無更改,將免組織驗證即人工審核。
發(fā)。 證書管理概念 在TLS會話中,從依賴的證書文件角度來看,可以分為加密流程和驗證流程。 加密證書 TLS加密流程的證書,包含證書鏈文件和密鑰 驗證證書 TLS驗證流程的證書,僅包含證書鏈文件 拆分為加密流程和驗證流程的合理性 這使得加密流程證書和驗證流程證書可以互相獨立的替換,更方便在大型場景下復(fù)用證書。
吊銷證書 功能介紹 吊銷證書。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。 URI URI格式 POST /v2/{project_id}/scm/cert/{cert_id}/revoke 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String
不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了幾種在主流Web服務(wù)器上安裝SSL證書的方法,請根據(jù)您的需要進(jìn)行選擇: 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書
修改證書 功能介紹 修改某張證書的名稱或描述。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。 URI URI格式 PUT /v2/{project_id}/scm/cert/{cert_id} 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String
續(xù)費(fèi)SSL證書 SSL證書續(xù)費(fèi)的本質(zhì)是重新簽發(fā)一個新證書。成功續(xù)費(fèi)后,您需要將獲取的新證書文件在服務(wù)器上進(jìn)行安裝和部署,以替換即將過期的舊證書。新證書不影響現(xiàn)有證書正常使用。 續(xù)費(fèi)證書與重新購買的對比 續(xù)費(fèi)證書可復(fù)用之前的信息,系統(tǒng)預(yù)填資料,確認(rèn)后直達(dá)付款環(huán)節(jié)。而重新購買則需手動
刪除證書 功能介紹 刪除證書實例,即將證書資源從華為云系統(tǒng)中刪除。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。請使用刪除證書。 URI URI格式 DELETE /v2/{project_id}/scm/cert/{cert_id} 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述
TrustAsia 7~10個工作日 證書品牌 目前云證書管理支持購買的證書品牌及不同品牌支持簽發(fā)的證書類型如下表所示: 表2 證書品牌說明 證書品牌 說明 是否支持DV(域名型)SSL證書 是否支持OV(企業(yè)型)SSL證書 是否支持EV(增強(qiáng)型)SSL證書 DigiCert DigiC
上傳證書 功能介紹 上傳證書到SCM服務(wù)管理。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。 URI URI格式 POST /v2/{project_id}/scm/cert/upload 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 project_id 是 String 項目ID。
器上安裝SSL證書的方法,請根據(jù)您的需要進(jìn)行選擇: 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書 下載的證書文件說明
安全。 發(fā)布區(qū)域:全部 下載SSL證書 如何在服務(wù)器上安裝SSL證書? 第三方SSL證書托管 您可以將您所擁有的證書上傳到云證書管理平臺,以便在云證書管理平臺中對您的證書進(jìn)行統(tǒng)一管理。 發(fā)布區(qū)域:全部 上傳已有SSL證書 域名證書監(jiān)控 域名證書監(jiān)控功能用于為您統(tǒng)一監(jiān)控所有站點的HTTPS狀態(tài)并簡化證書維護(hù)的復(fù)雜度。