檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
服務(wù)器證書(shū):在使用HTTPS協(xié)議時(shí),服務(wù)器證書(shū)用于SSL握手協(xié)商,需提供證書(shū)內(nèi)容和私鑰。 證書(shū)來(lái)源 服務(wù)器證書(shū)同時(shí)支持云證書(shū)管理服務(wù)中SSL證書(shū)管理提供的數(shù)字證書(shū)和您的自有證書(shū)。 SSL證書(shū)管理:云證書(shū)管理服務(wù)中統(tǒng)一管理的SSL服務(wù)器數(shù)字證書(shū),您需要到云證書(shū)管理服務(wù)控制臺(tái)簽發(fā)證書(shū)或上傳自有證書(shū)。 自有證書(shū):您需要
請(qǐng)參見(jiàn)購(gòu)買(mǎi)SSL證書(shū)。 如有疑問(wèn),請(qǐng)您在華為云管理控制臺(tái)的右上角,單擊工單>新建工單,通過(guò)工單咨詢?nèi)A為云SSL證書(shū)技術(shù)人員,我們會(huì)為您提供專業(yè)的技術(shù)解決建議。 給您帶來(lái)不便,敬請(qǐng)諒解。 感謝您對(duì)華為云的支持與關(guān)注!
SSL證書(shū)管理:云證書(shū)管理服務(wù)中統(tǒng)一管理的SSL服務(wù)器數(shù)字證書(shū),您需要到云證書(shū)管理服務(wù)控制臺(tái)簽發(fā)證書(shū)或上傳自有證書(shū)。 自有證書(shū):您需要在負(fù)載均衡控制臺(tái)上傳自有證書(shū)的證書(shū)內(nèi)容和私鑰。 說(shuō)明: 推薦使用云證書(shū)管理服務(wù)對(duì)您的證書(shū)進(jìn)行統(tǒng)一管理。 證書(shū) 僅云證書(shū)管理服務(wù)中SSL證書(shū)管理提供的證書(shū)支持該參數(shù)。 選擇您在云證書(shū)管理服務(wù)統(tǒng)一管理的證書(shū)。
收到CA機(jī)構(gòu)的郵件或電話如何處理? SSL證書(shū)申請(qǐng)過(guò)程中,如果收到證書(shū)相關(guān)的郵件或電話,請(qǐng)?jiān)诖_認(rèn)是CA機(jī)構(gòu)的郵件或電話后,盡快根據(jù)郵件或電話內(nèi)容進(jìn)行相應(yīng)處理,以免影響證書(shū)審核進(jìn)度。 以下幾種情況CA機(jī)構(gòu)可能會(huì)給您發(fā)送郵件或打電話: 驗(yàn)證域名所有權(quán) 原因:證書(shū)申請(qǐng)過(guò)程中,按照CA中心的規(guī)范
【2024年3月26日】關(guān)于升級(jí)CFCA全球信任SSL證書(shū)情況說(shuō)明 尊敬的華為云用戶,您好: CA廠商收到關(guān)于CAB(全球信任SSL證書(shū)標(biāo)準(zhǔn)指定組織)2.0版本新標(biāo)準(zhǔn)通知,要求將所有全球信任SSL證書(shū)的“基本約束”擴(kuò)展項(xiàng)標(biāo)記為關(guān)鍵。如果您的SSL證書(shū)符合以下條件,CA廠商將為您提供一張新的SSL證書(shū),新證書(shū)需要您配合
如果您申請(qǐng)DV證書(shū)的訂單審核結(jié)果失敗,您可能收到以下失敗結(jié)果描述: 該域名未通過(guò)CA安全審核,無(wú)法申請(qǐng)DV證書(shū),請(qǐng)嘗試使用其他域名,或選擇購(gòu)買(mǎi)OV、EV類(lèi)型的證書(shū)。 問(wèn)題原因 一般這種情況的審核失敗,可能是由于您的域名中包含某些敏感詞。 目前已知的可能無(wú)法通過(guò)DV數(shù)字證書(shū)審核的域名敏感詞包括:
以華為的證書(shū)為例,手工構(gòu)造完整的證書(shū)鏈步驟如下: 查看證書(shū)。單擊瀏覽器前的鎖,可查看證書(shū)狀況,如圖1所示。 圖1 查看證書(shū) 查看證書(shū)鏈。單擊“證書(shū)”,并選中“證書(shū)路徑”頁(yè)簽,可單擊證書(shū)名稱查看證書(shū)狀態(tài),如圖2所示。 圖2 查看證書(shū)鏈 逐一將證書(shū)另存到本地。 選中證書(shū)名稱,單擊“詳細(xì)信息”頁(yè)簽,如圖3所示。
用戶登錄并驗(yàn)證權(quán)限 新創(chuàng)建的用戶登錄控制臺(tái),切換至授權(quán)區(qū)域,驗(yàn)證權(quán)限: 在“服務(wù)列表”中選擇云證書(shū)管理服務(wù),如果未提示權(quán)限不足,表示“SCM Administrator”已生效。 父主題: SCM權(quán)限管理
當(dāng)購(gòu)買(mǎi)的證書(shū)為“多域名”類(lèi)型的證書(shū)時(shí),需要選擇1個(gè)域名作為主域名。 示例:www.example.com 最小長(zhǎng)度:0 最大長(zhǎng)度:255 cert_type String 證書(shū)類(lèi)型。 OV_SSL_CERT:企業(yè)型SSL證書(shū)。 EV_SSL_CERT:增強(qiáng)型SSL證書(shū)。 最小長(zhǎng)度:0
步驟三:創(chuàng)建私有證書(shū) 創(chuàng)建私有證書(shū)相關(guān)操作詳細(xì)說(shuō)明請(qǐng)參見(jiàn)申請(qǐng)私有證書(shū) 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“私有證書(shū)管理 > 私有證書(shū)”進(jìn)入私有證書(shū)管理界面。 在私有證書(shū)列表的左上角,單擊“申請(qǐng)證書(shū)”,進(jìn)入申請(qǐng)證書(shū)界面。 填寫(xiě)申請(qǐng)證書(shū)的相關(guān)信息。 圖2 申請(qǐng)證書(shū)-系統(tǒng)生成文件
SCM關(guān)鍵操作審計(jì)管理 SCM支持云審計(jì)的操作列表 查看SCM審計(jì)日志 父主題: 監(jiān)控與審計(jì)
如果證書(shū)未簽發(fā),需要解綁當(dāng)前證書(shū)綁定的域名并綁定新的域名,可以撤回證書(shū)申請(qǐng),具體操作請(qǐng)參見(jiàn)撤回證書(shū)申請(qǐng)。 證書(shū)已簽發(fā) 如果您的證書(shū)在已簽發(fā)后,需要解綁當(dāng)前證書(shū)綁定的域名并綁定新的域名,“單域名”和“泛域名”證書(shū)可以重新簽發(fā)證書(shū),“多域名”證書(shū)不支持解綁證書(shū)綁定的域名,您需要重新購(gòu)買(mǎi)證書(shū)。 證書(shū)簽發(fā)后,
如果您購(gòu)買(mǎi)了證書(shū),但未申請(qǐng)證書(shū),證書(shū)未簽發(fā): 可以使用。 證書(shū)有效期是從簽發(fā)日開(kāi)始計(jì)算的,因此,您可以在申請(qǐng)證書(shū)后進(jìn)行使用。申請(qǐng)證書(shū)詳細(xì)操作請(qǐng)參見(jiàn)提交SSL證書(shū)申請(qǐng)。 如果您購(gòu)買(mǎi)了證書(shū),證書(shū)已簽發(fā),但仍在有效期內(nèi): 證書(shū)在有效期內(nèi)可以繼續(xù)使用。 如果您購(gòu)買(mǎi)了證書(shū),證書(shū)已簽發(fā),且證書(shū)已過(guò)期: 無(wú)法繼續(xù)使用。
置全站加密SSL優(yōu)化檢測(cè)服務(wù)。 測(cè)試證書(shū)簽發(fā)后,不支持續(xù)費(fèi)和續(xù)期,到期之后,將無(wú)法繼續(xù)使用。如需繼續(xù)使用SSL證書(shū),請(qǐng)?jiān)诳刂婆_(tái)重新創(chuàng)建。 步驟一:創(chuàng)建免費(fèi)證書(shū)(方式一) 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
在左側(cè)導(dǎo)航欄單擊“證書(shū)管理”。 在證書(shū)列表中,在需要修改的證書(shū)所在行,單擊“修改”。 在“修改證書(shū)”對(duì)話框中,修改證書(shū)的相關(guān)信息。 確認(rèn)修改信息,單擊“確定”,完成修改。 父主題: 證書(shū)管理
私有CA頒發(fā)的證書(shū)僅在您的組織內(nèi)受信任,在Internet上不受信任。如需使用在Internet上受信任的證書(shū),請(qǐng)購(gòu)買(mǎi)SSL證書(shū),具體操作請(qǐng)參見(jiàn)購(gòu)買(mǎi)SSL證書(shū)。 私有證書(shū)申請(qǐng)流程如圖 私有證書(shū)申請(qǐng)流程所示,流程相關(guān)說(shuō)明如表 私有證書(shū)申請(qǐng)流程說(shuō)明所示。 圖1 私有證書(shū)申請(qǐng)流程 表1
示例3:在線簽發(fā)的SSL證書(shū)推送其他云服務(wù) 場(chǎng)景描述 本章節(jié)指導(dǎo)您如何將通過(guò)SCM平臺(tái)購(gòu)買(mǎi)并簽發(fā)的證書(shū)推送到華為云WAF、ELB、CDN中使用,以保障業(yè)務(wù)訪問(wèn)安全。 涉及接口 查詢證書(shū)列表:查詢本賬號(hào)下所有的證書(shū)列表,獲取需要推送證書(shū)的證書(shū)ID。 推送證書(shū):將簽發(fā)SSL證書(shū)推送到華為云服務(wù)中。
成本管理 隨著上云企業(yè)越來(lái)越多,企業(yè)對(duì)用云成本問(wèn)題也越發(fā)重視。使用云證書(shū)管理服務(wù)(CCM)時(shí),如何進(jìn)行成本管理,減輕業(yè)務(wù)負(fù)擔(dān)呢?本文將從成本構(gòu)成、成本分配、成本分析和成本優(yōu)化四個(gè)維度介紹成本管理,幫助您通過(guò)成本管理節(jié)約成本,在保障業(yè)務(wù)快速發(fā)展的同時(shí)獲得最大成本收益。 成本構(gòu)成 使
及時(shí)關(guān)注并且檢查被替換證書(shū)的服務(wù)資源是否正常。 證書(shū)過(guò)期后未部署新證書(shū),會(huì)導(dǎo)致業(yè)務(wù)中斷。 證書(shū)過(guò)期 CCMCertificateExpiration 重要 SSL證書(shū)過(guò)期 及時(shí)購(gòu)買(mǎi)新證書(shū)。 證書(shū)過(guò)期后未部署新證書(shū),會(huì)導(dǎo)致業(yè)務(wù)中斷。 證書(shū)即將過(guò)期 CCMcertificateAboutToExpiration
端手動(dòng)安裝根證書(shū),保證客戶端能夠校驗(yàn)服務(wù)端的加密信息。 本章節(jié)為您詳細(xì)介紹導(dǎo)出私有CA證書(shū)的操作流程。 前提條件 待導(dǎo)出私有CA證書(shū)的私有CA需處于“已激活”狀態(tài)。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“私有證書(shū)管理 > 私有CA”進(jìn)入私有CA管理界面。 在待導(dǎo)