檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書,并在企業(yè)門戶中添加證書。 企業(yè)門戶支持使用第三方SSL證書。 下載證書時,證書格式選擇PEM(適用于Nginx和SLB),或者證書類型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書 登錄華為云SSL證書管理控制臺。 單擊“購買證書”。 圖1 購買證書 購
議和內(nèi)容,ssl證書毫無疑問是其中最常應(yīng)用的了。那么ssl證書到底有什么作用,目前市面上什么品牌的ssl證書更好呢? 關(guān)于ssl證書是什么這個問題,已經(jīng)解釋過很多次了,它就好比一個證明,是用來證明網(wǎng)站具備信息傳輸加密作用的。而從互聯(lián)網(wǎng)層面了解ssl證書,我們說ssl證書屬于符合s
域名驗證 域名驗證概述 方式一:自動DNS驗證(DV證書) 方式二:手動DNS驗證 方式三:文件驗證(IP證書&DV證書) 方式四:郵箱驗證 父主題: 申請SSL證書
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無論是關(guān)聯(lián)域名還是IP地址,申請流程都是一樣的。SSL證書必須經(jīng)過CA機構(gòu)的申請和批準(zhǔn)后方可使用。 申請流程如下:購買證書→申請證書→驗證IP地址→驗證機構(gòu)(DV、OV申請SSL證書)→頒發(fā)證書。
SSL證書支持在哪些地域部署? SSL證書對地理位置沒有任何限制,可以部署在國內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="vhxxt5v" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
上傳SSL證書相關(guān)問題 上傳證書相關(guān)問題,請根據(jù)您的情況選擇具體解決方法: 上傳證書到SSL證書管理中,需要上傳什么格式的? 目前SSL證書管理平臺只支持上傳PEM格式的證書。 其他格式的證書需要轉(zhuǎn)化成PEM格式后才能上傳,具體操作請參見如何將證書格式轉(zhuǎn)換為PEM格式?。 上傳證書會影響原平臺使用嗎?
在提交補全資料里,因為買的證書是5個域名的,而只有3個域名可填寫,導(dǎo)致附加域名區(qū)域的邊框是紅色的,導(dǎo)致提交按鈕顯灰,提交不了,難道必須要提交5個域名嗎?這是不是bug?問答板塊的問題:https://bbs.huaweicloud.com/ask/1538194403710232
方式一:自動DNS驗證(DV證書) 按照CA中心的規(guī)范,如果您申請了SSL證書,則必須完成域名驗證(又稱驗證域名所有權(quán))來證明待申請證書要綁定的域名屬于您。 自動DNS驗證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動在解析記錄中添加一條用于驗證的記錄,無需您手動修改域名解析記
在購買頁面,請選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定公網(wǎng)IP、填寫證書申請人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機構(gòu)才簽發(fā)證書。 登錄云證書管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī)
Administrator權(quán)限。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,設(shè)置購買國密標(biāo)準(zhǔn)(SM2)SSL證書的參數(shù),具體參數(shù)說明如表 購買國密標(biāo)準(zhǔn)(SM2)SSL證書所示。 表1 購買國密標(biāo)準(zhǔn)(SM2)SSL證書
name String SSL證書名稱。 支持的最大字符長度:255 description String 證書描述SSL證書描述。 支持的最大字符長度:255 type String SSL證書的類型。 取值范圍: server:服務(wù)端證書; client:客戶端證書; domain String
一鍵部署SSL證書至云產(chǎn)品和手動部署SSL證書至云產(chǎn)品的區(qū)別是什么? 在華為云購買申請的SSL證書支持一鍵部署到WAF、ELB和CDN產(chǎn)品,部署成功后,可以幫助您提升云產(chǎn)品訪問數(shù)據(jù)的安全性,具體操作請參見部署證書。 本章節(jié)將介紹一鍵部署SSL證書至云產(chǎn)品和手動導(dǎo)入證書至云產(chǎn)品的區(qū)別。
SSL證書支持在哪些服務(wù)器上部署? SSL證書對部署的服務(wù)器沒有任何限制,無論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="r595n9l" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
SSL證書的安裝和配置提供咨詢服務(wù)嗎? 華為云云證書管理服務(wù)不提供SSL證書的安裝和配置咨詢服務(wù)。 華為云云證書管理服務(wù)提供了幾種主流Web服務(wù)器安裝國際標(biāo)準(zhǔn)SSL證書的示例,您可以參考表 安裝SSL證書操作示例。 表1 安裝SSL證書操作示例 服務(wù)器類型 操作示例 Tomcat
購買SSL證書安裝服務(wù)后,如何對接? 華為云市場提供SSL證書配置優(yōu)化服務(wù),可實現(xiàn)華為云上全品牌SSL證書配置,專業(yè)工程師一對一服務(wù)。專業(yè)提供SSL支撐,網(wǎng)站HTTPS證書安裝和配置。當(dāng)您購買了SSL證書一對一咨詢服務(wù)后,請參考以下方式對接: 完成服務(wù)監(jiān)管 用戶成功購買的人工服務(wù)類商品支付成功后,需要進(jìn)入“我的云商店
在彈出的“證書查看器”中,單擊“常規(guī)”和“詳細(xì)信息”,通過查看證書常規(guī)信息和詳細(xì)信息,確認(rèn)證書是否安裝成功。 圖4 證書信息 如果證書信息確認(rèn)無誤,則表示證書安裝正確。 父主題: SSL證書安裝類
S協(xié)議。 部署SSL證書至WAF 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書 在部署證書頁面的“部署詳情”下,選擇“WAF”頁簽。
一鍵部署SSL證書至CDN 前提條件 在華為云云證書管理服務(wù)申請了SSL證書且證書狀態(tài)為“已簽發(fā)”,或者已將在其他平臺中簽發(fā)的SSL證書上傳至云證書管理服務(wù)中且證書狀態(tài)為“托管中”。 已開通CDN(Content Delivery Network,內(nèi)容分發(fā)網(wǎng)絡(luò))服務(wù)。 約束與限制
將SSL證書部署至ELB,因此如果您未在ELB中配置過證書,請參見在ELB中創(chuàng)建證書在ELB中完成證書的配置。 創(chuàng)建證書時,填寫的域名需要與SSL證書的域名一致。 部署SSL證書至ELB 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
張測試證書,可累計創(chuàng)建20張測試證書。5.閱讀并勾選“我已閱讀并同意《云證書管理服務(wù)(CCM)免責(zé)聲明》”,單擊“確認(rèn)”。6.您在SSL書列表中可查看到創(chuàng)建成功的免費測試證書。7.在證書列表中已創(chuàng)建的免費證書所在行的“操作”列,單擊“申請證書”。彈出申請證書界面8.填寫完成后單擊