檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
如何解決SSL證書(shū)鏈不完整? 如果證書(shū)機(jī)構(gòu)提供的證書(shū)在用戶平臺(tái)內(nèi)置信任庫(kù)中查詢不到,且證書(shū)鏈中沒(méi)有頒發(fā)機(jī)構(gòu),則證明該證書(shū)是不完整的證書(shū)。使用不完整的證書(shū),當(dāng)用戶訪問(wèn)防護(hù)域名對(duì)應(yīng)的瀏覽器時(shí),因不受信任而不能正常訪問(wèn)防護(hù)域名對(duì)應(yīng)的瀏覽器。 可通過(guò)手動(dòng)構(gòu)造完整證書(shū)鏈解決此問(wèn)題。Chro
吊銷SSL證書(shū) 吊銷證書(shū)指將已簽發(fā)的證書(shū)從CA簽發(fā)機(jī)構(gòu)處注銷。證書(shū)吊銷后將失去加密效果,瀏覽器不再信任該證書(shū)。 如果您不再需要某張已簽發(fā)的SSL證書(shū)或某張SSL證書(shū)密鑰丟失或出于其他安全因素考慮,可以在SSL證書(shū)管理控制臺(tái)申請(qǐng)吊銷證書(shū)。 吊銷證書(shū)后,將清除該證書(shū)所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。
方式一:自動(dòng)DNS驗(yàn)證 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書(shū),則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來(lái)證明待申請(qǐng)證書(shū)要綁定的域名屬于您。 自動(dòng)DNS驗(yàn)證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動(dòng)在解析記錄中添加一條用于驗(yàn)證的記錄,無(wú)需您手動(dòng)修改域名解析記錄。CA機(jī)構(gòu)添加的記錄能被解析,則表示驗(yàn)證通過(guò)。
多泛域名和混合域名證書(shū)的申請(qǐng)方法 如果您需要一張證書(shū)中包含一個(gè)或一個(gè)以上的泛域名和一個(gè)或一個(gè)以上的普通域名,請(qǐng)按照本章節(jié)進(jìn)行操作。 SSL證書(shū)管理中,OV、OV Pro類型的多域名證書(shū)支持綁定組合域名(單域名+泛域名),其他類型的證書(shū)暫不支持。 關(guān)于域名類型的解釋,請(qǐng)參考域名的相關(guān)概念。
重新申請(qǐng)已吊銷的SSL證書(shū) SSL證書(shū)吊銷后,滿足一定條件下,CCM會(huì)返回您未使用的證書(shū)額度,支持重新申請(qǐng)SSL證書(shū),可節(jié)約證書(shū)的使用成本。 前提條件 證書(shū)的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書(shū)吊銷后,不支持重新申請(qǐng)。 不同品牌的證書(shū)被吊銷后,重新申請(qǐng)時(shí)需滿足如下限制: Glo
頒發(fā)證書(shū)。 不同的是,IP地址關(guān)聯(lián)的SSL證書(shū)的IP驗(yàn)證只支持文件驗(yàn)證。 IP地址關(guān)聯(lián)的SSL證書(shū)的IP驗(yàn)證方法是什么? 與IP地址關(guān)聯(lián)的SSL證書(shū)的只能通過(guò)文件進(jìn)行驗(yàn)證。因此,申請(qǐng)證書(shū)時(shí),選擇文件為驗(yàn)證方法就可以完成認(rèn)證。 比如打開(kāi)瀏覽器并訪問(wèn)URL地址,HTTP或者HTTPS其中一個(gè)地址可以訪問(wèn)就可以完成認(rèn)證。
式、域名數(shù)量(1)SSL證書(shū)品牌的考慮:全球的SSL證書(shū)提供商非常的多,可提供國(guó)際認(rèn)證的SSL證書(shū)頒發(fā)機(jī)構(gòu)卻不多,華為聯(lián)合全球知名數(shù)字證書(shū)服務(wù)機(jī)構(gòu),提出SSL證書(shū)管理(SSL Certificate Manager),提供一站式證書(shū)的全生命周期管理,實(shí)現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)
域名驗(yàn)證 域名驗(yàn)證概述 方式一:自動(dòng)DNS驗(yàn)證 方式二:手動(dòng)DNS驗(yàn)證 方式三:文件驗(yàn)證(IP證書(shū)&DV證書(shū)) 方式四:郵箱驗(yàn)證 父主題: 申請(qǐng)SSL證書(shū)
部和外部SSL證書(shū)的統(tǒng)一管理。SSL證書(shū)的作用SSL證書(shū)是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書(shū),由受信任的根證書(shū)頒發(fā)機(jī)構(gòu)頒發(fā)。SSL證書(shū)采用SSL協(xié)議進(jìn)行通信,SSL證書(shū)部署到服務(wù)器后,服務(wù)器端的訪問(wèn)將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過(guò)HTTPS加密協(xié)議來(lái)傳輸數(shù)據(jù),可幫助服務(wù)器端
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請(qǐng)問(wèn)證書(shū)是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
com/register.php。 選擇產(chǎn)品 選擇購(gòu)買的證書(shū)品牌,然后點(diǎn)擊【在線購(gòu)買】按鈕確認(rèn)需要的產(chǎn)品和證書(shū)類型 QQ圖片20181222233930.png 選擇產(chǎn)品 選擇購(gòu)買的證書(shū)品牌,然后點(diǎn)擊【點(diǎn)擊訂購(gòu)】按鈕確認(rèn)需要的產(chǎn)品和證書(shū)類型 QQ圖片20181222234041.png
如何選擇SSL證書(shū)? 購(gòu)買證書(shū)時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書(shū),本章節(jié)將介紹如何選擇證書(shū)類型、證書(shū)品牌、域名類型。 各證書(shū)之間的區(qū)別,請(qǐng)參考各證書(shū)之間的區(qū)別。 如何選擇證書(shū)類型 購(gòu)買SSL證書(shū)時(shí),SSL證書(shū)管理服務(wù)支持的“證書(shū)類型”分為“OV”、“OV Pro”、“EV”、“EV
pem”文件中已經(jīng)包含兩段簽名證書(shū)代碼,分別是服務(wù)器證書(shū)和CA中間證書(shū)。簽名證書(shū)私鑰為用戶自行保存的,華為云SSL證書(shū)管理不提供。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表 ”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在需要下載的證書(shū)所在行的“操作”列,單擊“下載”,如圖下載證書(shū)所示。
HCSO 中ROMA-Connect中的消息集成MQS SASL_SSL認(rèn)證已開(kāi)啟,但是在消息集成MQS中的topic管理界面上下載不了SSL證書(shū)?
云證書(shū)與管理服務(wù) CCM 云證書(shū)與管理服務(wù) CCM 提供SSL證書(shū)管理和私有證書(shū)管理服務(wù),幫助客戶實(shí)現(xiàn)數(shù)據(jù)傳輸加密和身份認(rèn)證 提供SSL證書(shū)管理和私有證書(shū)管理服務(wù),幫助客戶實(shí)現(xiàn)數(shù)據(jù)傳輸加密和身份認(rèn)證 購(gòu)買SSL證書(shū) 購(gòu)買私有CA 控制臺(tái) 證書(shū)生命周期管理 支持公有SSL證書(shū)和私有
Pro)、域名型(DV)和基礎(chǔ)版(DV)多種證書(shū),便于企業(yè)根據(jù)自身業(yè)務(wù)場(chǎng)景靈活選擇。 一站SSL證書(shū)服務(wù) 提供一站式SSL證書(shū)申請(qǐng)、管理、查詢、驗(yàn)證等服務(wù),將證書(shū)應(yīng)用到華為云服務(wù)的各個(gè)環(huán)節(jié)中。同時(shí),還支持對(duì)第三方證書(shū)進(jìn)行統(tǒng)一管理,將已簽發(fā)的第三方SSL證書(shū)上傳到云證書(shū)與管理服務(wù)平臺(tái),即可享受查看證書(shū)、部署證書(shū)、證書(shū)到期提醒等功能。
使用了不可信的證書(shū) 證書(shū)由正規(guī)機(jī)構(gòu)簽發(fā),擁有完整證書(shū)鏈,并且根證書(shū)在系統(tǒng)和瀏覽器中可信。證書(shū)簽發(fā)過(guò)程可查,可追蹤。 怎么解決證書(shū)不可信? 申請(qǐng)或購(gòu)買正規(guī)證書(shū)提供商的證書(shū)。 證書(shū)鏈不完整 證書(shū)與上級(jí)簽發(fā)證書(shū)組成的可信鏈,是瀏覽器檢查網(wǎng)站是否可信的關(guān)鍵,不完整的證書(shū)鏈有一定概率導(dǎo)致瀏覽器判定網(wǎng)站為不可信。
上傳SSL證書(shū)相關(guān)問(wèn)題 上傳證書(shū)相關(guān)問(wèn)題,請(qǐng)根據(jù)您的情況選擇具體解決方法: 上傳證書(shū)到SSL證書(shū)管理中,需要上傳什么格式的? 目前SSL證書(shū)管理平臺(tái)只支持上傳PEM格式的證書(shū)。 其他格式的證書(shū)需要轉(zhuǎn)化成PEM格式后才能上傳,具體操作請(qǐng)參見(jiàn)如何將證書(shū)格式轉(zhuǎn)換為PEM格式?。 上傳證書(shū)會(huì)影響原平臺(tái)使用嗎?
SSL證書(shū)的安裝和配置提供咨詢服務(wù)嗎? 華為云云證書(shū)與管理服務(wù)不提供SSL證書(shū)的安裝和配置咨詢服務(wù)。 華為云云證書(shū)與管理服務(wù)提供了幾種主流Web服務(wù)器安裝國(guó)際標(biāo)準(zhǔn)SSL證書(shū)的示例,您可以參考表 安裝SSL證書(shū)操作示例。 表1 安裝SSL證書(shū)操作示例 服務(wù)器類型 操作示例 Tomcat
在購(gòu)買頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,在SSL證書(shū)列表的“測(cè)試證書(shū)”頁(yè)簽中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書(shū)。 步驟二:提交證書(shū)申請(qǐng) 成功創(chuàng)建免費(fèi)的測(cè)試證書(shū)后,您需要為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。 在SSL證書(shū)列表中選擇“測(cè)試證書(shū)”頁(yè)簽,在您已創(chuàng)建的測(cè)試證書(shū)所在行的“操作”列,單擊“申請(qǐng)證書(shū)”。