檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
會(huì)將證書下載鏈接發(fā)送至郵箱里,通過郵件里的鏈接下載證書文件。成功申請(qǐng)到SSL證書后,用戶會(huì)得到一個(gè)含密碼的壓縮包文件(密碼為您自己設(shè)置的證書保護(hù)密碼),里面包含適用于多種服務(wù)器類型的證書文件,根據(jù)自己的服務(wù)器類型選擇對(duì)應(yīng)的證書文件,依照對(duì)應(yīng)的服務(wù)器證書部署指南,將SSL證書文件部
全風(fēng)險(xiǎn)中,由此帶來的經(jīng)濟(jì)損失遠(yuǎn)超SSL證書采購成本。因此,沃通CA建議企業(yè)用戶通過專業(yè)SSL證書提供商申請(qǐng)OV和EV SSL證書。OV和EV SSL證書需要完成嚴(yán)格的身份認(rèn)證,惡意網(wǎng)站或釣魚網(wǎng)站很難申請(qǐng)使用OV或EV SSL證書;此外,SSL證書產(chǎn)品重在專業(yè)服務(wù)支持,選擇配備專業(yè)
二、如何選擇好網(wǎng)站SSL證書? 1、基于上面的原因,我決定在網(wǎng)站中部署SSL證書。首要的問題就是選擇哪一個(gè)SSL證書。如果有錢的話,自然是可以去各大主機(jī)商那里購買SSL證書,便宜一點(diǎn)的SSL證書也就是幾十塊一年。 2、便宜的SSL證書之前有分享過Namecheap
RSA),確保數(shù)據(jù)未被篡改。但數(shù)據(jù)是可解碼的,不能提供加密存儲(chǔ)功能。 JWT:性能需求 側(cè)重于簽名和驗(yàn)證的性能,在客戶端和服務(wù)器之間傳遞信息時(shí)快速。 JWT:數(shù)據(jù)保留 Token 通常存儲(chǔ)在客戶端,由服務(wù)器驗(yàn)證。 密碼散列用途:用于安全地存儲(chǔ)用戶的密碼,防止在數(shù)據(jù)庫泄露時(shí)明文密碼被暴露。
手動(dòng)配置證書 從瀏覽器導(dǎo)出站點(diǎn)證書(一般是單向證書,即服務(wù)器不限制客戶端),此處以Window系統(tǒng)Chrome瀏覽器示例 證書導(dǎo)出為DER格式 帶有后綴擴(kuò)展名的證書文件: *.DER *.CER : 這樣的證書文件是二進(jìn)制格式,只含有證書信息,不包含私鑰。 .CRT :
基于華為云密鑰管理服務(wù),使用用戶主密鑰(CMK)加密數(shù)據(jù)密鑰。
基于華為云密鑰管理服務(wù),使用用戶主密鑰(CMK)加密數(shù)據(jù)密鑰。
生成的密鑰對(duì)包括兩個(gè)文件:私鑰文件(id_rsa)和公鑰文件(id_rsa.pub)。私鑰文件存儲(chǔ)在本地,而公鑰文件則需要被復(fù)制到遠(yuǎn)程服務(wù)器上。 私鑰是敏感信息,必須妥善保存。公鑰則是用于身份驗(yàn)證的公開信息。 密鑰的存儲(chǔ)和管理 默認(rèn)情況下,生成的 SSH 密鑰對(duì)會(huì)存儲(chǔ)在用戶的 ~/.ssh/ 目錄下。這個(gè)目錄包含了兩個(gè)主要文件:id_rsa(私鑰)和
該API屬于ROMA服務(wù),描述: 創(chuàng)建SSL證書接口URL: "/v2/{project_id}/apic/certificates"
該API屬于ROMA服務(wù),描述: 修改SSL證書接口URL: "/v2/{project_id}/apic/certificates/{certificate_id}"
該API屬于MAS服務(wù),描述: 添加密鑰接口URL: "/v1/{project_id}/instances/{instance_id}/secrets"
該API屬于APIG服務(wù),描述: SSL證書解綁域名。在使用自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)解綁證書。接口URL: "/{project_id}/apigw/certificates/{certificate_id}/domains/detach"
該API屬于APIG服務(wù),描述: 域名解綁SSL證書。目前暫時(shí)僅支持單個(gè)解綁,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。在使用自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)解綁證書。接口URL: "/{project_id}/apigw/instances
該API屬于KMS服務(wù),描述: - 功能介紹:添加密鑰標(biāo)簽。接口URL: "/v1.0/{project_id}/kms/{key_id}/tags"
一直保持在這個(gè)界面不動(dòng)
該API屬于APIG服務(wù),描述: SSL證書綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。接口URL: "/{project_id}/apigw/certificates/{certificate_id}/domains/attach"
該API屬于APIG服務(wù),描述: 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。接口URL: "
該API屬于GaussDBforopenGauss服務(wù),描述: 查詢實(shí)例SSL證書下載地址。接口URL: "/v3/{project_id}/instances/{instance_id}/ssl-cert/download-link"
該API屬于RDS服務(wù),描述: 獲取SSL證書下載地址接口URL: "/v3/{project_id}/instances/{instance_id}/ssl-cert/download-link"
該API屬于ELB服務(wù),描述: 查詢SSL證書。支持過濾查詢和分頁查詢。接口URL: "/v2/{project_id}/elb/certificates"