檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
CERTIFICATE-----”,分別為服務(wù)器證書和中級CA證書。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第一段證書代碼(服務(wù)器證書),并另存為“server.crt”文件。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第二段證書代碼(中級CA),并另存為“ca
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對內(nèi)部和外部SSL證書
域名綁定SSL證書 功能介紹 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對相同域名的不同端口同時(shí)生效。 調(diào)用方法 請參見如何調(diào)用API。
其次,通配符SSL證書還分為 DV 級別和 OV 級別,兩者在驗(yàn)證程度和證書字段的顯示有所區(qū)別。 如何申請通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價(jià)格表 2、在沃通數(shù)字證書商店后臺(tái)填寫證書基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
僅支持對在華為云SSL證書管理中購買的,已簽發(fā)且即將到期的付費(fèi)SSL證書進(jìn)行續(xù)費(fèi),上傳的證書、免費(fèi)證書、單域名擴(kuò)容包暫不支持續(xù)費(fèi)。 開啟自動(dòng)續(xù)費(fèi)后,系統(tǒng)會(huì)在原證書即將到期前30天內(nèi)自動(dòng)為您購買一張相同規(guī)格的新證書,并且以原證書的申請信息提交證書申請,由于證書申請需要校驗(yàn)申請者的
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書,申請多域名SSL證書或者通配符證書就可以保護(hù)域名,不僅僅節(jié)省購買SSL證書的成本,而且解約申請SSL證書的時(shí)間。
③效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時(shí)選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時(shí),“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時(shí),“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
在購買頁面,請選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書管理服務(wù)控制臺(tái)。 單擊頁面左上方的,選擇“安全與合規(guī)
SSL證書綁定域名 功能介紹 SSL證書綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對相同域名的不同端口同時(shí)生效。 調(diào)用方法 請參見如何調(diào)用API。 URI POST /v2/{project_id}/apigw/certifi
安裝SSL證書 安裝國際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 安裝國密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 部署國際標(biāo)準(zhǔn)SSL證書到華為云產(chǎn)品
的服務(wù)水平。有些套餐遠(yuǎn)遠(yuǎn)超過這個(gè)成本,而另一方面,一些基本套餐的購買價(jià)格低至每年480人民幣左右。 如何更新SSL證書 一旦您的SSL證書過期,您的網(wǎng)站就會(huì)容易受到黑客攻擊。幸運(yùn)的是,您可以在到期日期前最多90天開始更新SSL證書的有效性: 首先,生成一個(gè)新的證書簽名請求(CSR
如何選擇SSL證書? 購買證書時(shí),需要根據(jù)您的需要選擇對應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時(shí),SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
SSL證書,并在企業(yè)門戶中添加證書。 企業(yè)門戶支持使用第三方SSL證書。 下載證書時(shí),證書格式選擇PEM(適用于Nginx和SLB),或者證書類型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書 登錄華為云SSL證書管理控制臺(tái)。 單擊“購買證書”。 圖1 購買證書 購
以下是在服務(wù)端生成SSL證書的步驟:生成證書請求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來存儲(chǔ)證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請求:使用私
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無論是關(guān)聯(lián)域名還是IP地址,申請流程都是一樣的。SSL證書必須經(jīng)過CA機(jī)構(gòu)的申請和批準(zhǔn)后方可使用。 申請流程如下:購買證書→申請證書→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請SSL證書)→頒發(fā)證書。
下載根證書 根證書作為證書信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級證書的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無需手動(dòng)配置根證書的場景:若用戶通過JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
入云證書管理界面。3.在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,進(jìn)入SSL證書管理頁面。4.在證書列表左上角,單擊“創(chuàng)建測試證書”,進(jìn)入創(chuàng)建測試證書對話框界面。“創(chuàng)建測試證書”按鈕處顯示的數(shù)字表示測試證書剩余可創(chuàng)建數(shù)量和可累計(jì)創(chuàng)建總數(shù)量。例如數(shù)字顯示為“13/20”,表示剩余可創(chuàng)建13
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 查看已購買付費(fèi)證書,請單擊“SSL證書”頁簽。 查看已購買測試證書,請單擊“測試證書”頁簽。 步驟二:提交證書申請 成功購買證書后,您需要為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。 提交SSL證書申請的詳細(xì)操作請參見提交SSL證書申請。
DV(Basic)擴(kuò)容包簽發(fā)的測試證書,有效期仍為12個(gè)月,不受此變動(dòng)影響。 測試(免費(fèi))證書使用須知 測試證書一個(gè)賬號(hào)最多可以申請20張。同時(shí),為了減少證書資源的浪費(fèi),CCM只支持單次申請一張測試證書。 20張的測試證書額度包括:已刪除或已吊銷證書,即測試證書申請后進(jìn)行吊銷或刪除的操作其額度不會(huì)恢復(fù)。
域名驗(yàn)證概述 證書提交申請后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請了SSL證書,您必須配合完成域名驗(yàn)證來證明您對所申請綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過后,才會(huì)簽發(fā)證書。 如果不完成域名驗(yàn)證,您的證書將無法通