檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
管理功能。 購買證書的IAM用戶擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項目管理服務(wù)所有權(quán)限,具體操作請參見權(quán)限管理。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目
方式一:自動DNS驗證 按照CA中心的規(guī)范,如果您申請了SSL證書,則必須完成域名驗證(又稱驗證域名所有權(quán))來證明待申請證書要綁定的域名屬于您。 自動DNS驗證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動在解析記錄中添加一條用于驗證的記錄,無需您手動修改域名解析記錄。CA機(jī)構(gòu)添加的記錄能被解析,則表示驗證通過。
通過標(biāo)簽搜索SSL證書 該任務(wù)指導(dǎo)用戶在SSL證書管理界面,通過標(biāo)簽搜索當(dāng)前項目下滿足標(biāo)簽搜索條件的SSL證書。 前提條件 已添加標(biāo)簽。 約束條件 可添加多個標(biāo)簽進(jìn)行組合搜索,最多支持20個不同標(biāo)簽的組合搜索,如果進(jìn)行多個標(biāo)簽組合搜索,則搜索結(jié)果的每個SSL證書均滿足標(biāo)簽組合搜索條件。
域名驗證 域名驗證概述 方式一:自動DNS驗證 方式二:手動DNS驗證 方式三:文件驗證(IP證書&DV證書) 方式四:郵箱驗證 父主題: 申請SSL證書
在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書頁面中“待完成域名驗證”的證書所在行的“操作”列,單擊“域名驗證”,系統(tǒng)從右面彈出域名驗證詳細(xì)頁面。 在域名驗證頁面中,查看此處的“記錄值”。 如果界面未顯示,則請按照頁面中的提示,登錄郵箱(申請證書時填寫的郵箱)查看“記錄值”。
如何驗證部署的SSL證書是否生效? SSL數(shù)字證書必須由瀏覽器中受信任的根證書頒發(fā)機(jī)構(gòu)在驗證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書后,如果您能使用瀏覽器通過“https://”方式訪問您的網(wǎng)站,則表示SSL證書已正常工作。 操作步驟 在瀏覽
重新申請已吊銷的SSL證書 SSL證書吊銷后,滿足一定條件下,CCM會返回您未使用的證書額度,支持重新申請SSL證書,可節(jié)約證書的使用成本。 前提條件 證書的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書吊銷后,不支持重新申請。 不同品牌的證書被吊銷后,重新申請時需滿足如下限制: Glo
上傳SSL證書相關(guān)問題 上傳證書相關(guān)問題,請根據(jù)您的情況選擇具體解決方法: 上傳證書到SSL證書管理中,需要上傳什么格式的? 目前SSL證書管理平臺只支持上傳PEM格式的證書。 其他格式的證書需要轉(zhuǎn)化成PEM格式后才能上傳,具體操作請參見如何將證書格式轉(zhuǎn)換為PEM格式?。 上傳證書會影響原平臺使用嗎?
購買SSL證書配置優(yōu)化服務(wù) 華為云市場提供SSL證書配置優(yōu)化服務(wù),可實現(xiàn)華為云上全品牌SSL證書配置,專業(yè)工程師一對一服務(wù)。專業(yè)提供SSL支撐,網(wǎng)站HTTPS證書安裝和配置。當(dāng)您購買了SSL證書一對一咨詢服務(wù)后,請參考以下方式對接: 完成服務(wù)監(jiān)管 用戶成功購買的人工服務(wù)類商品支付成功后,需要進(jìn)入“我的云商店
crt”,“證書ID_證書綁定的域名_server.crt”,私鑰文件“證書ID_證書綁定的域名_server.key”,“證書ID_證書綁定的域名_encrypt.crt”和私鑰文件“證書ID_證書綁定的域名_ encrypt.key”。 “證書ID_證書綁定的域名_ca.crt
已簽發(fā)的SSL證書可以多次下載并使用嗎? 證書在有效期內(nèi),可多次下載并使用,下載后即可在服務(wù)器(華為云的或非華為云的均可)上進(jìn)行部署。 重新下載并安裝部署后,對已部署的服務(wù)器沒有影響,且在瀏覽器上通過域名進(jìn)行訪問時,對瀏覽器也沒有影響。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與
域名類型選擇“泛域名”,可選證書品牌: CFCA TrustAsia vTrus 有效期 選擇證書服務(wù)時長。 1年:一張有效期為1年的SSL證書。 2年:包含兩張有效期為1年的SSL證書。在第一張證書到期前30天,系統(tǒng)自動以您第一張證書的信息為您申請第二張證書。 3年:包含三張有效期為1年的SSL證
成專業(yè)兼容性測試,輸出詳細(xì)報告 提供豐富Android、iOS真機(jī),免除購置維護(hù)成本;快速完成專業(yè)兼容性測試,輸出詳細(xì)報告 機(jī)型全、新 移動應(yīng)用測試服務(wù)提供優(yōu)選TOP機(jī)型套餐,并不斷新增年度新款和流行機(jī)型 移動應(yīng)用測試服務(wù)提供優(yōu)選TOP機(jī)型套餐,并不斷新增年度新款和流行機(jī)型 檢測能力強(qiáng)
SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書 在部署證書頁面的“部署詳情”下,選擇“WAF”頁簽。 圖2 選擇WAF 單擊企業(yè)項目或區(qū)域名稱右側(cè)的,選擇部署的企業(yè)項目或區(qū)域。
SSL證書支持在哪些地域部署? SSL證書對地理位置沒有任何限制,可以部署在國內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="upksnqx" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
圖2 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca.
約束與限制 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書并進(jìn)行部署。 部署至CDN加速域名,需要加速域名開啟HTTPS,才能在部署證書功能中完成對該域名的部署。
由TrustAsia推出的國內(nèi)數(shù)字證書品牌。通過嚴(yán)密準(zhǔn)確的企業(yè)級認(rèn)證,為企業(yè)網(wǎng)站帶來更安心的加密服務(wù)。證書型號說明:按照安全等級可以分為域名型(DV),企業(yè)型(OV),增強(qiáng)型(EV)企業(yè)型SSL證書:在信息傳輸加密的功能上,增加了驗證企業(yè)身份的功能。在證書內(nèi)容中能顯示中文或英文公
SSL證書支持在哪些服務(wù)器上部署? SSL證書對部署的服務(wù)器沒有任何限制,無論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="pvuprj4" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
重要,SSL證書中私鑰加密的信息只有客戶端對應(yīng)的公鑰才能解密,同樣公鑰加密的信息也只有對應(yīng)的私鑰才能解密,能夠有效的防止用戶信息被監(jiān)聽、截取、甚至篡改。 不僅僅是數(shù)據(jù)加密,SSL證書完整的功能還能夠提供身份認(rèn)證。比如 OV 企業(yè)型SSL證書和 EV 擴(kuò)展驗證型SSL證書不僅實現(xiàn)