檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
安裝SSL證書 安裝國際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 安裝國密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 部署國際標(biāo)準(zhǔn)SSL證書到華為云產(chǎn)品
作: 在企業(yè)路由器中創(chuàng)建自定義路由表,具體請參見創(chuàng)建路由表。 在路由表中為指定連接創(chuàng)建關(guān)聯(lián),具體請參見創(chuàng)建關(guān)聯(lián)將連接關(guān)聯(lián)至路由表中。 在路由表中配置連接的路由信息,以下兩個方法二選一: 在路由表中創(chuàng)建傳播,具體請參見在路由表中創(chuàng)建連接的傳播。 創(chuàng)建傳播之后,企業(yè)路由器可以自動學(xué)習(xí)連接的路由信息,不用手動配置路由。
以下是在服務(wù)端生成SSL證書的步驟:生成證書請求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個目錄來存儲證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請求:使用私
一、SSL證書是什么SSL證書是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書,由受信任的根證書頒發(fā)機(jī)構(gòu)頒發(fā)。SSL證書采用SSL協(xié)議進(jìn)行通信,SSL證書部署到服務(wù)器后,服務(wù)器端的訪問將啟用HTTPS協(xié)議。您的網(wǎng)站將會通過HTTPS加密協(xié)議來傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶端之間建立加密鏈接,
下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認(rèn)證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書的方法,請根據(jù)您的需要進(jìn)行選擇:
路由概述 路由簡介 路由表中存在多條路由,路由是網(wǎng)絡(luò)報(bào)文轉(zhuǎn)發(fā)的依據(jù),包含目的地址、下一跳以及路由類型等信息。 您可以通過創(chuàng)建傳播從而自動學(xué)習(xí)連接的路由,或者手動在路由表中配置連接的靜態(tài)路由。 圖1 傳播路由和靜態(tài)路由概述 表1 路由概述 路由類型 路由說明 支持的連接類型 創(chuàng)建方法
您有權(quán)限登錄域名管理員郵箱(即擁有域名管理權(quán)限)。 文件驗(yàn)證 指由您手動從SCM控制臺獲取證書驗(yàn)證文件,然后在服務(wù)器的網(wǎng)站根目錄下創(chuàng)建指定文件。 購買的是IP證書。 您有權(quán)限向網(wǎng)站所在服務(wù)器的根目錄寫入內(nèi)容(即擁有服務(wù)器管理權(quán)限)。 服務(wù)器開放了80或443端口,支持監(jiān)聽HTTP、HTTPS訪問。 須知:
動學(xué)習(xí)企業(yè)路由器的路由信息。 查看更多支持路由學(xué)習(xí)的連接類型,請參見企業(yè)路由器工作原理 如果連接A的類型是“虛擬私有云(VPC)”,不支持路由學(xué)習(xí),需要在虛擬私有云的路由表中配置企業(yè)路由器的路由信息。 開啟 關(guān)聯(lián)路由表 可選參數(shù)。 開啟“默認(rèn)路由表關(guān)聯(lián)”功能,則需要設(shè)置“關(guān)聯(lián)路由表”。設(shè)置說明如下:
刪除企業(yè)路由器時,會同時刪除企業(yè)路由器內(nèi)創(chuàng)建的所有流日志資源。 操作步驟 進(jìn)入企業(yè)路由器列表頁面。 通過名稱過濾,快速找到待刪除的企業(yè)路由器。 在目標(biāo)企業(yè)路由器右上角區(qū)域,選擇“更多 > 刪除” 。 彈出刪除確認(rèn)對話框。 確認(rèn)無誤后,單擊“確定”,刪除企業(yè)路由器。 企業(yè)路由器刪除后無法恢復(fù),請謹(jǐn)慎操作。
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無論是關(guān)聯(lián)域名還是IP地址,申請流程都是一樣的。SSL證書必須經(jīng)過CA機(jī)構(gòu)的申請和批準(zhǔn)后方可使用。 申請流程如下:購買證書→申請證書→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請SSL證書)→頒發(fā)證書。
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請謹(jǐn)慎操作。
查看企業(yè)路由器 操作場景 本章節(jié)指導(dǎo)用戶查看企業(yè)路由器的基本信息,包括可用區(qū)、默認(rèn)路由表關(guān)聯(lián)和傳播、創(chuàng)建時間等。 如果您還需要查看企業(yè)路由器的其他信息,請參考以下說明: 企業(yè)路由器中的連接,包括連接名稱、連接類型、連接資源等,如需查看,請參見查看企業(yè)路由器中的連接。 企業(yè)路由器中的路
構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效,OV型SSL證書申請完成。 使用IP證書 證書申請完成后,您可以根據(jù)業(yè)務(wù)需要一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。 部署證書操作請參見部署證書到云產(chǎn)品。 下載證書操作請參見下載證書。
SSL證書已部署到華為云產(chǎn)品。 證書為多年有效期SSL證書(剩余證書張數(shù)大于0)或已為SSL證書開啟自動續(xù)費(fèi)。 為了避免多年期證書自動申請失敗,請勿取消隱私授權(quán)。 約束條件 開啟到期自動替換后,在舊證書過期前,新簽發(fā)的多年期后續(xù)證書或續(xù)費(fèi)證書將由云證書管理服務(wù)自動更新到已部署的華為云產(chǎn)品替換舊證書,為了保
如何選擇SSL證書? 購買證書時,需要根據(jù)您的需要選擇對應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時,SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
關(guān)閉SSL證書到期自動替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動替換,請參見本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動替換。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
重新申請已吊銷的SSL證書 SSL證書吊銷后,滿足一定條件下,CCM會返回您未使用的證書額度,支持重新申請SSL證書,可節(jié)約證書的使用成本。 前提條件 證書的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書吊銷后,不支持重新申請。 不同品牌的證書被吊銷后,重新申請時需滿足如下限制: Glo
如果您購買的IP證書或DV證書,您需要完成文件驗(yàn)證,請參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請求。 約束與限制 僅IP證書和DV證書支持文件驗(yàn)證。 泛域名證書不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書管理服務(wù)控制臺。
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 查看已購買付費(fèi)證書,請單擊“SSL證書”頁簽。 查看已購買測試證書,請單擊“測試證書”頁簽。 步驟二:提交證書申請 成功購買證書后,您需要為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。 提交SSL證書申請的詳細(xì)操作請參見提交SSL證書申請。
議和內(nèi)容,ssl證書毫無疑問是其中最常應(yīng)用的了。那么ssl證書到底有什么作用,目前市面上什么品牌的ssl證書更好呢? 關(guān)于ssl證書是什么這個問題,已經(jīng)解釋過很多次了,它就好比一個證明,是用來證明網(wǎng)站具備信息傳輸加密作用的。而從互聯(lián)網(wǎng)層面了解ssl證書,我們說ssl證書屬于符合s