檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
部署國際標準SSL證書到華為云產(chǎn)品 部署SSL證書到WAF 部署SSL證書到ELB 部署SSL證書到CDN 查看已關(guān)聯(lián)云資源 開啟SSL證書到期自動替換 關(guān)閉SSL證書到期自動替換 父主題: 安裝SSL證書
如何選擇SSL證書? 購買證書時,需要根據(jù)您的需要選擇對應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時,SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
SCM權(quán)限管理 創(chuàng)建用戶并授權(quán)使用SCM SCM自定義策略
Firewall,WAF),且已在WAF中配置了與SSL證書匹配的網(wǎng)站域名。 已在云證書管理服務(wù)中申請SSL證書且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺簽發(fā)的SSL證書上傳至云證書管理服務(wù)中且狀態(tài)為“托管中”。 約束條件 如果沒有購買WAF,或數(shù)字證書所綁定的域名沒有在WAF中開通服務(wù),請不要將數(shù)字證書部署到WAF中,如部署將可能導(dǎo)致部署失敗。
您有權(quán)限修改域名的DNS解析設(shè)置(即擁有域名管理權(quán)限); 申請證書時,域名驗證方式選擇了手動DNS驗證(DV型證書無需此項)。 郵箱驗證 即您登錄域名管理員郵箱,接收域名確認郵件并回復(fù)CA機構(gòu)發(fā)送的域名確認郵件。 您有權(quán)限登錄域名管理員郵箱(即擁有域名管理權(quán)限)。 文件驗證 指由您手動從SCM控制臺獲取證書驗證文件
SSL證書管理 創(chuàng)建SSL證書 查詢SSL證書 查詢SSL證書詳情 更新SSL證書 刪除SSL證書 父主題: API(共享型OpenStack API)(廢棄)
在設(shè)備發(fā)放控制臺,左側(cè)導(dǎo)航窗格中,選擇“證書”,單擊“證書列表”條目的操作欄中的“更新”。 圖6 更新CA證書 更新CA證書前,要求該證書未被設(shè)備、策略、注冊組關(guān)聯(lián)。 更新CA證書后,該證書狀態(tài)將變?yōu)槲打炞C,請重新完成驗證CA證書過程。 刪除CA證書 登錄設(shè)備發(fā)放控制臺。 在設(shè)備發(fā)放控
具體參數(shù)說明如表 購買國密標準(SM2)SSL證書所示。 表1 購買國密標準(SM2)SSL證書 參數(shù) 參數(shù)說明 服務(wù)類型 選擇“SSL證書-域名證書”。 域名類型 選擇SSL證書綁定的域名類型,可選的域名類型: 單域名:即單個SSL證書只支持綁定1個單域名,例如,example
方式三:文件驗證(IP證書&DV證書) 按照CA中心的規(guī)范,如果您申請了SSL證書,則必須完成域名驗證(又稱驗證域名所有權(quán))來證明待申請證書要綁定的域名屬于您。 文件驗證,是指您手動從管理控制臺獲取證書驗證文件,然后在服務(wù)器的網(wǎng)站根目錄下創(chuàng)建指定文件。CA機構(gòu)驗證文件路徑可以被訪問,則表示驗證通過。
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 查看已購買付費證書,請單擊“SSL證書”頁簽。 查看已購買測試證書,請單擊“測試證書”頁簽。 步驟二:提交證書申請 成功購買證書后,您需要為證書綁定域名、填寫證書申請人的詳細信息并提交審核。 提交SSL證書申請的詳細操作請參見提交SSL證書申請。
上傳CSR 如您在申請證書時需要使用未在云證書管理服務(wù)控制臺創(chuàng)建的CSR,可參考本章節(jié)上傳已有的CSR,并對其進行統(tǒng)一管理。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >SSL證書證書列表 > CSR管理”,進入CSR管理界面。 單擊“上傳CSR”。
域名綁定SSL證書 功能介紹 域名綁定SSL證書。目前暫時僅支持單個綁定,請求體當中的certificate_ids里面有且只能有一個證書ID。使用實例自定義入方向端口的特性時,相同的域名會同時綁定證書,注意開啟/關(guān)閉客戶端校驗會對相同域名的不同端口同時生效。 調(diào)用方法 請參見如何調(diào)用API。
在控制臺訪問SSL證書管理服務(wù)時,為什么服務(wù)顯示沒有權(quán)限訪問或操作按鈕顯示為灰色? 在控制臺訪問SSL證書管理服務(wù)時,出現(xiàn)服務(wù)顯示沒有權(quán)限訪問或操作按鈕顯示為灰色的情況,請參照以下步驟進行處理: 在SSL證書管理服務(wù)中,無論是您的賬號權(quán)限不足還是賬號欠費,系統(tǒng)均會提示您沒有執(zhí)行此操作的權(quán)限。
、擴展和管理容器化應(yīng)用程序。在K8s集群中,為了保證通信的安全性和可靠性,使用了多種證書來確保組件之間的身份驗證和加密通信。本文將介紹K8s中的證書管理,以及當證書過期后如何進行續(xù)期。 一、K8s證書概述 K8s集群中的證書主要用于以下方面: API Server證書:用于API
證書管理 添加應(yīng)用資產(chǎn)時,如果使用https協(xié)議,需要選擇代理證書。代理證書需要在證書管理頁面上傳。 如果本地已有證書,可直接在證書管理頁面上傳API數(shù)據(jù)安全防護的證書。 背景信息 在添加代理應(yīng)用時,如果應(yīng)用協(xié)議選擇為https模式,需選擇已上傳的證書。如何添加代理應(yīng)用,請參見添加代理應(yīng)用。
步驟一:創(chuàng)建測試證書(方式二) 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。 在界面右上角,單擊“購買證書”,進入購買證書頁面。 在購買證書頁面,配置購買參數(shù)。 “域名類型:”選擇“單域名”。 “證書類型”:選擇“DV(Basic)”。
ificate_id} pca:cert:get x 解析私有證書CSR POST /v1/private-certificates/csr/parse pca:cert:parseCsr x 導(dǎo)出私有證書 POST /v1/private-certificates/{certificate_id}/export
同,云證書管理服務(wù)提供的安裝證書示例,僅供參考,請以您的實際情況為準。 如參考文檔安裝證書后,HTTPS仍然不生效或遇到其他問題,請單擊一對一咨詢購買SSL證書配置優(yōu)化服務(wù),聯(lián)系專業(yè)工程師為您排查具體問題。 前提條件 證書已簽發(fā)且“證書狀態(tài)”為“已簽發(fā)”。 已下載SSL證書,具體操作請參見下載證書。
y,則遵循Deny優(yōu)先原則。 如果您給用戶授予“SCM Administrator”的系統(tǒng)策略,但不希望用戶擁有“SCM Administrator”中定義的刪除證書權(quán)限,您可以創(chuàng)建一條拒絕刪除證書的自定義策略,然后同時將“SCM Administrator”和拒絕策略授予用戶,
新增附加域名提交審核后,當前證書仍然可以下載(下載的證書不適用于審核中的附加域名)。 待新增的附加域名審核完成,證書簽發(fā)后,即可下載新的證書。原有證書將不再提供下載,用戶需自行保存原有證書。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。 在目標證書所在行的“操作”列,單擊“更多