檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
支持的最大字符長(zhǎng)度:255 description 否 String SSL證書的描述信息。 支持的最大字符長(zhǎng)度:255 type 否 String SSL證書的類型。默認(rèn)值:server; 取值范圍: server:服務(wù)端證書; client:客戶端證書; domain 否 String
上傳SSL證書相關(guān)問題 上傳證書相關(guān)問題,請(qǐng)根據(jù)您的情況選擇具體解決方法: 上傳證書到SSL證書管理中,需要上傳什么格式的? 目前SSL證書管理平臺(tái)只支持上傳PEM格式的證書。 其他格式的證書需要轉(zhuǎn)化成PEM格式后才能上傳,具體操作請(qǐng)參見如何將證書格式轉(zhuǎn)換為PEM格式?。 上傳證書會(huì)影響原平臺(tái)使用嗎?
SSL證書的安裝和配置提供咨詢服務(wù)嗎? 華為云云證書與管理服務(wù)不提供SSL證書的安裝和配置咨詢服務(wù)。 華為云云證書與管理服務(wù)提供了幾種主流Web服務(wù)器安裝國(guó)際標(biāo)準(zhǔn)SSL證書的示例,您可以參考表 安裝SSL證書操作示例。 表1 安裝SSL證書操作示例 服務(wù)器類型 操作示例 Tomcat
是否將所有證書填寫完整,證書順序是否正確。 如果證書順序不對(duì),請(qǐng)按照“服務(wù)器證書-證書鏈”的順序依次排列。 如果是證書鏈不完整,請(qǐng)參見如何解決SSL證書鏈不完整?操作補(bǔ)齊證書鏈。 通過華為云SSL證書管理購(gòu)買的數(shù)字證書,支持一鍵部署到CDN產(chǎn)品中,部署后,可以幫助您提升云產(chǎn)品訪
在購(gòu)買頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,在SSL證書列表的“測(cè)試證書”頁(yè)簽中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書。 步驟二:提交證書申請(qǐng) 成功創(chuàng)建免費(fèi)的測(cè)試證書后,您需要為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 在SSL證書列表中選擇“測(cè)試證書”頁(yè)簽,在您已創(chuàng)建的測(cè)試證書所在行的“操作”列,單擊“申請(qǐng)證書”。
description String 證書描述SSL證書描述。 支持的最大字符長(zhǎng)度:255 type String SSL證書的類型。 取值范圍: server:服務(wù)端證書; client:客戶端證書; domain String 服務(wù)端證書所簽域名。 支持的最大字符長(zhǎng)度:100 private_key
開啟SSL證書到期自動(dòng)替換 對(duì)于部署到華為云產(chǎn)品的SSL證書,如果為多年有效期或已開啟自動(dòng)續(xù)費(fèi)的SSL證書,支持開啟證書到期自動(dòng)替換。 開啟證書到期自動(dòng)替換后,在舊證書到期前,多年期后續(xù)證書或自動(dòng)續(xù)費(fèi)的證書簽發(fā)后24小時(shí)內(nèi)將自動(dòng)更新到已部署的華為云產(chǎn)品替換舊證書。 前提條件 SSL證書已部署到華為云產(chǎn)品。
”。 證書為國(guó)際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書并進(jìn)行部署。 已上傳的第三方證書和有效期為三個(gè)月的測(cè)試證書部署到
照一定的命名規(guī)則填寫SSL證書名稱,方便您快速識(shí)別和查找。 可見范圍 選擇SSL證書的可見范圍。 當(dāng)前實(shí)例:SSL證書僅當(dāng)前實(shí)例可見。 全局:SSL證書在當(dāng)前賬號(hào)下的所有實(shí)例可見。 證書內(nèi)容 填寫pem編碼格式的SSL證書內(nèi)容。 以文本方式打開待添加證書里的PEM格式證書文件(后綴名為“
圖2 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca.
關(guān)閉SSL證書到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動(dòng)替換,請(qǐng)參見本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動(dòng)替換。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。
如何驗(yàn)證部署的SSL證書是否生效? SSL數(shù)字證書必須由瀏覽器中受信任的根證書頒發(fā)機(jī)構(gòu)在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書后,如果您能使用瀏覽器通過“https://”方式訪問您的網(wǎng)站,則表示SSL證書已正常工作。 操作步驟 在瀏覽
方式四:郵箱驗(yàn)證 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來證明待申請(qǐng)證書要綁定的域名屬于您。 郵箱驗(yàn)證,是指您登錄域名管理員郵箱,接收域名確認(rèn)郵件并回復(fù)CA機(jī)構(gòu)發(fā)送的域名確認(rèn)郵件。CA機(jī)構(gòu)驗(yàn)證郵件由域名管理員郵箱回復(fù)認(rèn)證信息,則表示驗(yàn)證通過。
CERTIFICATE-----結(jié)尾。 SCM.0054 證書內(nèi)容缺失 證書前后綴之間內(nèi)容有缺失,需要補(bǔ)充前后綴之間的內(nèi)容。 檢查證書鏈報(bào)錯(cuò) SCM.0079 CaCert的主題與證書的簽發(fā)者不匹配 確保證書鏈中的證書簽發(fā)關(guān)系正確,證書鏈的順序?yàn)橛脩?span id="4yu29un" class='cur'>證書到底層CA。 例如:證書鏈現(xiàn)有兩個(gè)證書:簽發(fā)證書A、被簽發(fā)
一鍵部署SSL證書至云產(chǎn)品和手動(dòng)部署SSL證書至云產(chǎn)品的區(qū)別是什么? 在華為云購(gòu)買申請(qǐng)的SSL證書支持一鍵部署到WAF、ELB和CDN產(chǎn)品,部署成功后,可以幫助您提升云產(chǎn)品訪問數(shù)據(jù)的安全性,具體操作請(qǐng)參見部署證書。 本章節(jié)將介紹一鍵部署SSL證書至云產(chǎn)品和手動(dòng)導(dǎo)入證書至云產(chǎn)品的區(qū)別。
示例1:PEM編碼的證書 圖1 PEM編碼的證書 示例2:PEM編碼的證書鏈 一個(gè)證書鏈包含一個(gè)或多個(gè)證書。您可以使用文本編輯器將您的證書文件連接成一個(gè)鏈。證書必須按順序連接,以便每個(gè)證書都直接證明前一個(gè)證書。 以下示例包含三個(gè)證書,您的證書鏈可能包含更多或更少。 圖2 PEM編碼的證書鏈
了解的內(nèi)容。 ip ssl證書是什么? 簡(jiǎn)單來說ip證書是用于公網(wǎng)ip地址的SSL證書,與我們通常所講的SSL證書并無(wú)本質(zhì)上的區(qū)別,但由于SSL證書通常頒發(fā)給域名,而組織機(jī)構(gòu)需要公共ip地址的SSL證書,這類SSL證書就是我們所說的ip證書。ip證書具有安全、可靠、兼容性強(qiáng)的特點(diǎn)
最基礎(chǔ)的SSL證書類別:DV(Domain Validaion) SSL證書,俗稱“域名驗(yàn)證型SSL證書”。這種 SSL證書只具備最基本的 HTTPS 加密作用。不涉及到SSL證書的使用方身份驗(yàn)證,因此具有頒發(fā)快,成本低的優(yōu)點(diǎn)。這種證書滿足了大量的個(gè)人站長(zhǎng)對(duì)
SSL證書選型類 如何選擇SSL證書? 如何申請(qǐng)入門級(jí)SSL證書? 多泛域名和混合域名證書的申請(qǐng)方法 SSL證書購(gòu)買后,可以修改證書品牌、證書類型、域名類型等信息嗎? 購(gòu)買證書相關(guān)問題,該如何解決? 如何購(gòu)買并申請(qǐng)國(guó)密SSL證書? 父主題: SSL證書申購(gòu)
管理功能。 購(gòu)買證書的IAM用戶擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項(xiàng)目管理服務(wù)所有權(quán)限,具體操作請(qǐng)參見權(quán)限管理。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 在目