檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
crt”、私鑰文件“證書(shū)ID_證書(shū)綁定的域名_server.key”、“證書(shū)ID_證書(shū)綁定的域名_encrypt.crt”和私鑰文件“證書(shū)ID_證書(shū)綁定的域名_ encrypt.key”。 “證書(shū)ID_證書(shū)綁定的域名_server.crt”文件包括兩段證書(shū)代碼“-----BEGIN
name String SSL證書(shū)名稱。 支持的最大字符長(zhǎng)度:255 description String 證書(shū)描述SSL證書(shū)描述。 支持的最大字符長(zhǎng)度:255 type String SSL證書(shū)的類型。 取值范圍: server:服務(wù)端證書(shū); client:客戶端證書(shū); domain String
沃通數(shù)字證書(shū)商店申請(qǐng)SSL證書(shū)后使用Nginx文件夾內(nèi)的SSL證書(shū)。 目錄中新建一個(gè)Caddyfile文件,寫(xiě)入配置,然后執(zhí)行caddy即可執(zhí)行。 如果想要啟用實(shí)驗(yàn)性的QUIC支持,則使用caddy -quic啟用即可。 Caddyfile配置文件示例(所有配置可以寫(xiě)在同一文件內(nèi)):
Standard)。它包含私鑰,證書(shū)鏈,用戶證書(shū),并設(shè)置了密碼。證書(shū)后綴有: .P12 .PFX,主要用于Windows Server。 JKS:JavaKeyStore的縮寫(xiě),它包含私鑰,證書(shū)鏈,用戶證書(shū),并設(shè)置了密碼。證書(shū)后綴是.jks。主要用于Tomcat。 SSL證書(shū)格式轉(zhuǎn)化方法 We
SSL證書(shū)支持在哪些服務(wù)器上部署? SSL證書(shū)對(duì)部署的服務(wù)器沒(méi)有任何限制,無(wú)論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書(shū)文件后,您可根據(jù)自己的需求將SSL證書(shū)部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="dv3zt75" class='cur'>證書(shū)應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書(shū)?
SSL證書(shū)的安裝和配置提供咨詢服務(wù)嗎? 華為云云證書(shū)管理服務(wù)不提供SSL證書(shū)的安裝和配置咨詢服務(wù)。 華為云云證書(shū)管理服務(wù)提供了幾種主流Web服務(wù)器安裝國(guó)際標(biāo)準(zhǔn)SSL證書(shū)的示例,您可以參考表 安裝SSL證書(shū)操作示例。 表1 安裝SSL證書(shū)操作示例 服務(wù)器類型 操作示例 Tomcat
為什么配置了SSL證書(shū)仍存在用戶訪問(wèn)時(shí)提示不受信任? 問(wèn)題現(xiàn)象 用戶已將購(gòu)買(mǎi)的SSL證書(shū)配置到ELB中,訪問(wèn)域名時(shí),存在部分電腦訪問(wèn)提示不受信任,且同一辦公網(wǎng)絡(luò)部分電腦反饋“Windows沒(méi)有足夠信息,不能驗(yàn)證證書(shū)”。 原因 電腦終端瀏覽器版本未及時(shí)更新,無(wú)法識(shí)別根證書(shū)。 解決方案
在彈出的“證書(shū)查看器”中,單擊“常規(guī)”和“詳細(xì)信息”,通過(guò)查看證書(shū)常規(guī)信息和詳細(xì)信息,確認(rèn)證書(shū)是否安裝成功。 圖4 證書(shū)信息 如果證書(shū)信息確認(rèn)無(wú)誤,則表示證書(shū)安裝正確。 父主題: SSL證書(shū)安裝類
SSL證書(shū)部署后,瀏覽器是否會(huì)彈出不安全提示? 不會(huì)。 免費(fèi)測(cè)試證書(shū)會(huì)對(duì)網(wǎng)站域名進(jìn)行簡(jiǎn)易驗(yàn)證,能起到加密傳輸?shù)淖饔?。如?span id="r55xxnp" class='cur'>證書(shū)安裝正確,且在有效期內(nèi),在使用時(shí),瀏覽器不會(huì)彈出不安全提示。 另外,收費(fèi)證書(shū)不僅會(huì)對(duì)申請(qǐng)者做嚴(yán)格的身份審核驗(yàn)證,還會(huì)提供高強(qiáng)度通信鏈路加密功能,保護(hù)內(nèi)外部網(wǎng)
限制SSL證書(shū)訪問(wèn)權(quán)限配置說(shuō)明:如果使用SSL連接,需要在數(shù)據(jù)庫(kù)服務(wù)器端配置SSL相關(guān)證書(shū),需要設(shè)置SSL證書(shū)的訪問(wèn)權(quán)限,其中私鑰文件的訪問(wèn)權(quán)限建議設(shè)置為本用戶只讀。推薦值:0400檢查方法:export GSDB_USER=install_userexport GSDB_GRO
A證書(shū)后,還需要在獨(dú)立域名中綁定SSL證書(shū)來(lái)開(kāi)啟雙向認(rèn)證。 以文本方式打開(kāi)待上傳證書(shū)里的CA證書(shū)文件(后綴名為“.pem”),將內(nèi)容復(fù)制到“CA”中即可。 若證書(shū)為非pem編碼格式,可參考轉(zhuǎn)換證書(shū)為PEM格式進(jìn)行證書(shū)格式轉(zhuǎn)換。 單擊“確定”,完成SSL證書(shū)的添加。 證書(shū)過(guò)期后建議您及時(shí)替換,減少安全風(fēng)險(xiǎn)。
一鍵部署SSL證書(shū)至云產(chǎn)品和手動(dòng)部署SSL證書(shū)至云產(chǎn)品的區(qū)別是什么? 在華為云購(gòu)買(mǎi)申請(qǐng)的SSL證書(shū)支持一鍵部署到WAF、ELB和CDN產(chǎn)品,部署成功后,可以幫助您提升云產(chǎn)品訪問(wèn)數(shù)據(jù)的安全性,具體操作請(qǐng)參見(jiàn)部署證書(shū)。 本章節(jié)將介紹一鍵部署SSL證書(shū)至云產(chǎn)品和手動(dòng)導(dǎo)入證書(shū)至云產(chǎn)品的區(qū)別。
控制臺(tái)更新對(duì)應(yīng)ELB中證書(shū)的內(nèi)容及私鑰,更新成功后,ELB將自動(dòng)對(duì)該證書(shū)部署的監(jiān)聽(tīng)器實(shí)例完成證書(shū)內(nèi)容及私鑰的更新。 ELB中使用的證書(shū),需要指定域名,才可在SCM中完成更新證書(shū)的操作。 ELB中使用的證書(shū)如果指定了多個(gè)域名,更新證書(shū)前需要注意SCM證書(shū)的域名與其是否完全匹配。如果
安裝ROS的過(guò)程中,在rosdep update這一步,出現(xiàn)了SSL證書(shū)問(wèn)題,無(wú)法更新,請(qǐng)問(wèn)如何解決?
部和外部SSL證書(shū)的統(tǒng)一管理。SSL證書(shū)的作用SSL證書(shū)是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書(shū),由受信任的根證書(shū)頒發(fā)機(jī)構(gòu)頒發(fā)。SSL證書(shū)采用SSL協(xié)議進(jìn)行通信,SSL證書(shū)部署到服務(wù)器后,服務(wù)器端的訪問(wèn)將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過(guò)HTTPS加密協(xié)議來(lái)傳輸數(shù)據(jù),可幫助服務(wù)器端
新增附加域名提交審核后,當(dāng)前證書(shū)仍然可以下載(下載的證書(shū)不適用于審核中的附加域名)。 待新增的附加域名審核完成,證書(shū)簽發(fā)后,即可下載新的證書(shū)。原有證書(shū)將不再提供下載,用戶需自行保存原有證書(shū)。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“更多
SSL證書(shū),使用SSL/TLS協(xié)議在服務(wù)器與客戶端加密傳輸數(shù)據(jù),提供身份驗(yàn)證的一種數(shù)字證書(shū)。 如果您不知道SSL證書(shū),它還有一些別的叫法: HTTPS證書(shū)(SSL證書(shū)能將網(wǎng)站從HTTP明文連接升級(jí)為HTTPS加密連接); 網(wǎng)站安全證書(shū)(保護(hù)網(wǎng)站信息傳輸安全); 服務(wù)器證書(shū)(SSL證書(shū)部署在服務(wù)器上使用);
QQ圖片20181222233930.png 選擇產(chǎn)品 選擇購(gòu)買(mǎi)的證書(shū)品牌,然后點(diǎn)擊【在線購(gòu)買(mǎi)】按鈕確認(rèn)需要的產(chǎn)品和證書(shū)類型 QQ圖片20181222234041.png 選擇產(chǎn)品 選擇購(gòu)買(mǎi)的證書(shū)品牌,然后點(diǎn)擊【點(diǎn)擊訂購(gòu)】按鈕確認(rèn)需要的產(chǎn)品和證書(shū)類型 QQ圖片20181222235124.png
安裝國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到Web服務(wù)器 下載SSL證書(shū) 下載根證書(shū) 在Tomcat服務(wù)器上安裝SSL證書(shū) 在Nginx服務(wù)器上安裝SSL證書(shū) 在Apache服務(wù)器上安裝SSL證書(shū) 在IIS服務(wù)器上安裝SSL證書(shū) 在Weblogic服務(wù)器上安裝SSL證書(shū) 在Resin服務(wù)器上安裝SSL證書(shū)
排查步驟 排除數(shù)字證書(shū)與終端不兼容的問(wèn)題后,建議您按以下步驟進(jìn)行檢查: 首先建議您使用GlobalSign SSL Server Test工具進(jìn)行檢查: 如果檢查結(jié)果中的證書(shū)品牌、證書(shū)類型、域名與您購(gòu)買(mǎi)的不一致,請(qǐng)仔細(xì)檢查服務(wù)器上數(shù)字證書(shū)的配置。 如果檢查結(jié)果顯示證書(shū)鏈不完整,請(qǐng)檢查數(shù)字證書(shū)相關(guān)配置是否正確。