檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
的統(tǒng)一管理。SSL證書(shū)的作用SSL證書(shū)是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書(shū),由受信任的根證書(shū)頒發(fā)機(jī)構(gòu)頒發(fā)。SSL證書(shū)采用SSL協(xié)議進(jìn)行通信,SSL證書(shū)部署到服務(wù)器后,服務(wù)器端的訪問(wèn)將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過(guò)HTTPS加密協(xié)議來(lái)傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶(hù)端之間建立加
如果您購(gòu)買(mǎi)的IP證書(shū)或DV證書(shū),您需要完成文件驗(yàn)證,請(qǐng)參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開(kāi)放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。 約束與限制 僅IP證書(shū)和DV證書(shū)支持文件驗(yàn)證。 泛域名證書(shū)不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書(shū)管理服務(wù)控制臺(tái)。
在購(gòu)買(mǎi)頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書(shū)管理 > SSL證書(shū)列表”,查看已購(gòu)買(mǎi)的證書(shū)。 步驟二:申請(qǐng)SSL證書(shū) 成功購(gòu)買(mǎi)證書(shū)后,您需要申請(qǐng)證書(shū),即為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過(guò)審核后,證書(shū)頒發(fā)機(jī)構(gòu)才簽發(fā)證書(shū)。 登錄云證書(shū)管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī)
其次,通配符SSL證書(shū)還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書(shū)字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書(shū): 1、訪問(wèn)沃通CA官網(wǎng),在線提交通配符SSL證書(shū)訂單:查看通配符SSL證書(shū)價(jià)格表 2、在沃通數(shù)字證書(shū)商店后臺(tái)填寫(xiě)證書(shū)基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書(shū),沃通CA技術(shù)工程師協(xié)助部署。
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書(shū),并且讓瀏覽器信任。 SSL證書(shū)無(wú)論是關(guān)聯(lián)域名還是IP地址,申請(qǐng)流程都是一樣的。SSL證書(shū)必須經(jīng)過(guò)CA機(jī)構(gòu)的申請(qǐng)和批準(zhǔn)后方可使用。 申請(qǐng)流程如下:購(gòu)買(mǎi)證書(shū)→申請(qǐng)證書(shū)→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請(qǐng)SSL證書(shū))→頒發(fā)證書(shū)。
下載”,如圖下載證書(shū)所示。 圖1 下載證書(shū) 在證書(shū)詳情頁(yè)面,確認(rèn)證書(shū)信息無(wú)誤后,單擊“下載證書(shū)”。 證書(shū)下載后,需要安裝到對(duì)應(yīng)的服務(wù)器上,才能使SSL證書(shū)生效。 不同Web服務(wù)器安裝SSL證書(shū)的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國(guó)密標(biāo)準(zhǔn)SSL證書(shū)的方法,請(qǐng)根據(jù)您的需要進(jìn)行選擇:
以下是在服務(wù)端生成SSL證書(shū)的步驟:生成證書(shū)請(qǐng)求創(chuàng)建證書(shū)目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來(lái)存儲(chǔ)證書(shū)相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書(shū)請(qǐng)求:使用私
為什么配置了SSL證書(shū)仍存在用戶(hù)訪問(wèn)時(shí)提示不受信任? 問(wèn)題現(xiàn)象 用戶(hù)已將購(gòu)買(mǎi)的SSL證書(shū)配置到ELB中,訪問(wèn)域名時(shí),存在部分電腦訪問(wèn)提示不受信任,且同一辦公網(wǎng)絡(luò)部分電腦反饋“Windows沒(méi)有足夠信息,不能驗(yàn)證證書(shū)”。 原因 電腦終端瀏覽器版本未及時(shí)更新,無(wú)法識(shí)別根證書(shū)。 解決方案
在Nginx服務(wù)器上安裝國(guó)密標(biāo)準(zhǔn)SSL證書(shū) 本文以CentOS 7操作系統(tǒng)中的Nginx 1.24.0服務(wù)器為例介紹國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)的安裝步驟,您在安裝國(guó)密標(biāo)準(zhǔn)證書(shū)時(shí)可以進(jìn)行參考。證書(shū)安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配
GeoTrust 系列 SSL 證書(shū)共同的安全標(biāo)準(zhǔn)。 可以將多個(gè)通配符域名集成到一張 SSL 證書(shū)中實(shí)現(xiàn)“萬(wàn)能型組合”,方便管理。 GeoTrust EV SSL證書(shū) 兼具 GeoTrust DV 和 OV 所有功能。 執(zhí)行更加嚴(yán)謹(jǐn)?shù)慕M織擴(kuò)展驗(yàn)證,GeoTrust EV SSL 證書(shū)可以有效提
name String SSL證書(shū)名稱(chēng)。 支持的最大字符長(zhǎng)度:255 description String 證書(shū)描述SSL證書(shū)描述。 支持的最大字符長(zhǎng)度:255 type String SSL證書(shū)的類(lèi)型。 取值范圍: server:服務(wù)端證書(shū); client:客戶(hù)端證書(shū); domain String
安裝SSL證書(shū) 安裝國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到Web服務(wù)器 安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)到Web服務(wù)器 部署國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到華為云產(chǎn)品
在Tomcat服務(wù)器上安裝SSL證書(shū) Nginx 在Nginx服務(wù)器上安裝SSL證書(shū) Apache 在Apache服務(wù)器上安裝SSL證書(shū) IIS 在IIS服務(wù)器上安裝SSL證書(shū) Weblogic 在Weblogic服務(wù)器上安裝SSL證書(shū) Resin 在Resin服務(wù)器上安裝SSL證書(shū) 由于服
如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書(shū)的服務(wù)器上需要運(yùn)行的域名,必須與證書(shū)的域名一一對(duì)應(yīng),即購(gòu)買(mǎi)的是哪個(gè)域名的證書(shū),則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書(shū)為國(guó)密標(biāo)準(zhǔn)證書(shū)。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.46服務(wù)器上安裝SSL證書(shū)的流程如下所示:
如何選擇SSL證書(shū)? 購(gòu)買(mǎi)證書(shū)時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書(shū),本章節(jié)將介紹如何選擇證書(shū)類(lèi)型、證書(shū)品牌、域名類(lèi)型。 各證書(shū)之間的區(qū)別,請(qǐng)參考各證書(shū)之間的區(qū)別。 如何選擇證書(shū)類(lèi)型 購(gòu)買(mǎi)SSL證書(shū)時(shí),SSL證書(shū)管理服務(wù)支持的“證書(shū)類(lèi)型”分為“OV”、“OV Pro”、“EV”、“EV
議和內(nèi)容,ssl證書(shū)毫無(wú)疑問(wèn)是其中最常應(yīng)用的了。那么ssl證書(shū)到底有什么作用,目前市面上什么品牌的ssl證書(shū)更好呢? 關(guān)于ssl證書(shū)是什么這個(gè)問(wèn)題,已經(jīng)解釋過(guò)很多次了,它就好比一個(gè)證明,是用來(lái)證明網(wǎng)站具備信息傳輸加密作用的。而從互聯(lián)網(wǎng)層面了解ssl證書(shū),我們說(shuō)ssl證書(shū)屬于符合s
構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū),證書(shū)簽發(fā)后便立即生效,OV型SSL證書(shū)申請(qǐng)完成。 使用IP證書(shū) 證書(shū)申請(qǐng)完成后,您可以根據(jù)業(yè)務(wù)需要一鍵部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。 部署證書(shū)操作請(qǐng)參見(jiàn)部署證書(shū)到云產(chǎn)品。 下載證書(shū)操作請(qǐng)參見(jiàn)下載證書(shū)。
用戶(hù)成功登錄MPKI并修改密碼后,點(diǎn)擊郵件中的“申請(qǐng)證書(shū)”鏈接,填寫(xiě)證書(shū)相關(guān)信息之后,保存訂單。 7. 訂單提交后,EV和OV證書(shū)則需要審核域名及企業(yè)信息,通常企業(yè)型證書(shū)頒發(fā)需要3~5個(gè)工作日,增強(qiáng)型證書(shū)則需要5~7個(gè)工作日。8. 續(xù)費(fèi)訂單:續(xù)費(fèi)只有在30天內(nèi)到期的證書(shū)才可以續(xù)費(fèi)。8.1
如何更新SSL證書(shū) 一旦您的SSL證書(shū)過(guò)期,您的網(wǎng)站就會(huì)容易受到黑客攻擊。幸運(yùn)的是,您可以在到期日期前最多90天開(kāi)始更新SSL證書(shū)的有效性: 首先,生成一個(gè)新的證書(shū)簽名請(qǐng)求(CSR)。CSR是標(biāo)識(shí)您的公司名稱(chēng)和域名的編碼文本的一部分。您需要在續(xù)訂時(shí)將其提交給您的SSL提供商。
證書(shū)簽發(fā)后便立即生效,即可部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。 后續(xù)操作 安裝證書(shū)。 將已簽發(fā)的續(xù)費(fèi)證書(shū)安裝到您的Web服務(wù)器或部署到華為云產(chǎn)品,替換即將過(guò)期的舊證書(shū),詳細(xì)操作請(qǐng)參見(jiàn)安裝SSL證書(shū)。 查看續(xù)費(fèi)證書(shū)是否安裝成功。 續(xù)費(fèi)證書(shū)安裝到Web服務(wù)器后,可通過(guò)瀏覽器查看證書(shū)是否已更新。