檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
r.jks”和密碼文件“證書(shū)ID_證書(shū)綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書(shū)壓縮包,獲得“證書(shū)ID_證書(shū)綁定的域名_server.pem”文件。 “證書(shū)ID_證書(shū)綁定的域名_server.pem”文件包括兩段證書(shū)代碼“-----BEGIN
⑦效果驗(yàn)證 步驟一:獲取文件 安裝證書(shū)前,需要獲取證書(shū)文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書(shū)時(shí)選擇的“證書(shū)請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見(jiàn):系統(tǒng)生成CSR。 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見(jiàn):自己生成CSR。
9、支持“ssl證書(shū).com”和“ssl證書(shū).中國(guó)”等類型多語(yǔ)言域名 10、證書(shū)有效期內(nèi)免費(fèi)提供證書(shū)補(bǔ)發(fā)服務(wù) 11、TrustAsia提供完善的本土化電話和電子郵件技術(shù)支持 12、TrustAsia SSL證書(shū)運(yùn)行狀態(tài)監(jiān)控服務(wù) 應(yīng)用指南: 1. 在線申請(qǐng)SSL證書(shū):華為云市場(chǎng)>
前提條件 證書(shū)已簽發(fā)且“證書(shū)狀態(tài)”為“已簽發(fā)”。 已下載SSL證書(shū),具體操作請(qǐng)參見(jiàn)下載證書(shū)。 已安裝JDK。 Weblogic安裝后自帶JDK安裝。如果未安裝,則請(qǐng)安裝Java SE Development Kit (JDK)。 約束條件 證書(shū)安裝前,務(wù)必在安裝SSL證書(shū)的服務(wù)器上
同意了1年的SSL證書(shū)時(shí)間,如果超過(guò)13個(gè)月的SSL證書(shū)也無(wú)法使用,他會(huì)被瀏覽器提示危險(xiǎn)SSL證書(shū),因?yàn)闉g覽器不支持超過(guò)13個(gè)月的SSL證書(shū)。 所以為了確保SSL證書(shū)的網(wǎng)站有效及安全性,證書(shū)辦法機(jī)構(gòu)確保域名及主體申請(qǐng)人的合法信息及最新的信息是正確有效的,所以SSL證書(shū)設(shè)立了有效期
將可能導(dǎo)致部署失敗。 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書(shū)的私鑰,簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)及私鑰并進(jìn)行部署。 國(guó)密證書(shū)暫不支持一鍵部署到華為云其他云產(chǎn)品。
注: 配置文件參數(shù)說(shuō)明listen 443SSL訪問(wèn)端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書(shū)文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫(xiě)法遵循openssl標(biāo)準(zhǔn)
相關(guān)流程如圖 證書(shū)使用流程所示,具體說(shuō)明如表 證書(shū)使用流程說(shuō)明所示。 圖1 證書(shū)使用流程 表1 證書(shū)使用流程說(shuō)明 步驟 操作 說(shuō)明 1 購(gòu)買(mǎi)SSL證書(shū) 在SSL證書(shū)管理平臺(tái),根據(jù)您的域名類型選購(gòu)對(duì)應(yīng)的證書(shū)。 各類型證書(shū)之間的區(qū)別以及選擇請(qǐng)參見(jiàn)各類型SSL證書(shū)之間的區(qū)別、如何選擇SSL證書(shū)?。
導(dǎo)入證書(shū) 功能介紹 導(dǎo)入證書(shū)到CCM服務(wù)管理。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 URI POST /v3/scm/certificates/import 請(qǐng)求參數(shù)
、EV類型的SSL證書(shū)。 證書(shū)類型 華為云SSL證書(shū)服務(wù)支持購(gòu)買(mǎi)DV、OV和EV三種類型的SSL證書(shū)。不同證書(shū)類型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書(shū)之間的區(qū)別所示。 表1 各種證書(shū)之間的區(qū)別 證書(shū)類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書(shū)品牌 審核時(shí)長(zhǎng)
String 證書(shū)品牌。 如:GLOBALSIGN cert_type 是 String 證書(shū)類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO
SSL證書(shū)琳瑯滿目,不同的SSL證書(shū)型號(hào)、品牌應(yīng)有盡有??尚诺?span id="wniwg7s" class='cur'>SSL證書(shū)有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號(hào)的SSL證書(shū)也各有特點(diǎn)。換句話說(shuō),不同的應(yīng)用場(chǎng)景其實(shí)有著對(duì)SSL證書(shū)選擇的偏好。 今天來(lái)談一談SSL證書(shū)的 6 項(xiàng)屬性(排名不分先后)。同時(shí),如果您有SSL證書(shū)的需求,沃通CA(wosign
刪除SSL證書(shū) 刪除證書(shū)是指將SSL證書(shū)資源從華為云系統(tǒng)中刪除。證書(shū)仍然有效,瀏覽器信任該證書(shū)。 本章節(jié)介紹如何刪除不需要的證書(shū)。 前提條件 付費(fèi)證書(shū)狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書(shū)狀態(tài)為“待申請(qǐng)”、“已吊銷”或“已到期”。 上傳的證書(shū)狀態(tài)為“托管中”。 約束條件
下載根證書(shū) 根證書(shū)作為證書(shū)信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書(shū)頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書(shū)的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無(wú)需手動(dòng)配置根證書(shū)的場(chǎng)景:若用戶通過(guò)JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
狀態(tài)為“托管中”。 證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書(shū)的私鑰,簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)及私鑰并進(jìn)行部署。 已上
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書(shū)將不再適用,需要重新簽發(fā)SSL證書(shū)以匹配新的域名。 證書(shū)配置錯(cuò)誤:如果SSL證書(shū)在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書(shū)。 申請(qǐng)證書(shū)時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無(wú)法修改該信息,需吊銷證書(shū)后重新申請(qǐng)。 前提條件 證書(shū)狀態(tài)為“已簽發(fā)”。
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請(qǐng)問(wèn)證書(shū)是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 單擊“上傳證書(shū)”頁(yè)簽,進(jìn)入上傳證書(shū)管理界面,在上傳證書(shū)列表左上角,單擊“上傳證書(shū)”,彈出“上傳證書(shū)”對(duì)話窗。 圖1 上傳證書(shū) 在“上傳證書(shū)”對(duì)話框中,輸入證書(shū)信息,如圖2所示,上傳國(guó)際標(biāo)準(zhǔn)證書(shū)參數(shù)說(shuō)明如表
全生命周期管理,用戶托管無(wú)憂 支持SSL證書(shū)的購(gòu)買(mǎi)、申請(qǐng)、簽發(fā)、查詢、吊銷等全生命周期管理能力 支持將已簽發(fā)的第三方SSL證書(shū)上傳到控制臺(tái),對(duì)云下證書(shū)進(jìn)行統(tǒng)一管理 提供證書(shū)數(shù)據(jù)看板、證書(shū)到期提醒、域名證書(shū)監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書(shū)部署省時(shí)高效 自動(dòng)化管理服務(wù),證書(shū)部署省時(shí)高效 提供
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書(shū)包括根CA證書(shū)、二級(jí)CA證書(shū)(中間證書(shū))、三級(jí)證書(shū).....(證書(shū)鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書(shū)鏈的圖解: 合規(guī)SSL證書(shū)路徑組成:根證書(shū)、中間證書(shū)、服務(wù)器證書(shū)組成SSL證書(shū)。(如圖) 如果存在多個(gè)中間證書(shū)交叉鏈,會(huì)導(dǎo)致SSL證書(shū)文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。