檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
式、域名數(shù)量(1)SSL證書(shū)品牌的考慮:全球的SSL證書(shū)提供商非常的多,可提供國(guó)際認(rèn)證的SSL證書(shū)頒發(fā)機(jī)構(gòu)卻不多,華為聯(lián)合全球知名數(shù)字證書(shū)服務(wù)機(jī)構(gòu),提出SSL證書(shū)管理(SSL Certificate Manager),提供一站式證書(shū)的全生命周期管理,實(shí)現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)
如何選擇SSL證書(shū)? 購(gòu)買(mǎi)證書(shū)時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書(shū),本章節(jié)將介紹如何選擇證書(shū)類(lèi)型、證書(shū)品牌、域名類(lèi)型。 各證書(shū)之間的區(qū)別,請(qǐng)參考各證書(shū)之間的區(qū)別。 如何選擇證書(shū)類(lèi)型 購(gòu)買(mǎi)SSL證書(shū)時(shí),SSL證書(shū)管理服務(wù)支持的“證書(shū)類(lèi)型”分為“OV”、“OV Pro”、“EV”、“EV
編1,找到“業(yè)務(wù)網(wǎng)關(guān)證書(shū)認(rèn)證”,選擇“禁止”,“確定”即可。 1.2 解決辦法: 按照產(chǎn)品文檔(特性指南章節(jié)),按照手冊(cè)上的指導(dǎo),導(dǎo)入相關(guān)的vAG證書(shū)和根證書(shū)。 2,第二種原因解決方案: 排查虛擬機(jī)是否獲取到正確的網(wǎng)絡(luò)配置信息;排查D
SSL證書(shū)簽發(fā)后,即可在SSL證書(shū)管理服務(wù)中下載證書(shū)文件。 獲取證書(shū)文件后,用戶可根據(jù)自己的需求部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?yīng)的云產(chǎn)品中。 對(duì)于部署環(huán)境,可以部署在華為云服務(wù)器上,也可以部署在非華為云的服務(wù)器上。 SSL證書(shū)的有效期是多久? SSL證書(shū)的有效期為1年,即證書(shū)在審核通過(guò)之后的1年內(nèi)有效,到期后將無(wú)法繼續(xù)使用。
Handshake 的成功與否在很大程度上取決于客戶端和服務(wù)器事先的配置。這些配置包括但不限于證書(shū)的準(zhǔn)備、加密算法的選擇以及 SSL/TLS 版本的支持等。 服務(wù)器端配置 數(shù)字證書(shū):服務(wù)器需要獲取一個(gè)有效的數(shù)字證書(shū),這通常由可信的證書(shū)頒發(fā)機(jī)構(gòu) (CA) 頒發(fā)。服務(wù)器管理員需要在服務(wù)器上安裝
添加CDN加速域名 將SSL證書(shū)部署至CDN之前,需要在CDN中將與SSL證書(shū)匹配的域名添加為CDN加速域名,詳細(xì)操作步驟請(qǐng)參見(jiàn)添加CDN加速域名。 部署SSL證書(shū)至CDN 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目
購(gòu)買(mǎi)獨(dú)享模式WAF,參考將獨(dú)享WAF接入ELB以增強(qiáng)Web業(yè)務(wù)安全防護(hù)能力完成WAF安全防護(hù),其中WAF的后端服務(wù)器為步驟一中購(gòu)買(mǎi)的ELB。 WAF需要與算力節(jié)點(diǎn)在同一個(gè)VPC網(wǎng)絡(luò)下 WAF的實(shí)例規(guī)格根據(jù)表1中推薦的WAF指標(biāo)計(jì)算公式來(lái)設(shè)置。 WAF到網(wǎng)站服務(wù)器的連接超時(shí)時(shí)間 ≥ APIG配置的“后端超時(shí)(ms)”。
購(gòu)買(mǎi)獨(dú)享模式WAF,參考將獨(dú)享WAF接入ELB以增強(qiáng)Web業(yè)務(wù)安全防護(hù)能力完成WAF安全防護(hù),其中WAF的后端服務(wù)器為步驟一中購(gòu)買(mǎi)的ELB。 WAF需要與算力節(jié)點(diǎn)在同一個(gè)VPC網(wǎng)絡(luò)下 WAF的實(shí)例規(guī)格根據(jù)表2中推薦的WAF指標(biāo)計(jì)算公式來(lái)設(shè)置。 WAF到網(wǎng)站服務(wù)器的連接超時(shí)時(shí)間 ≥ APIG配置的“后端超時(shí)(ms)”。
WAF權(quán)限及授權(quán)項(xiàng) 如果您需要對(duì)您所擁有的WAF進(jìn)行精細(xì)的權(quán)限管理,您可以使用統(tǒng)一身份認(rèn)證服務(wù)(Identity and Access Management,IAM),如果華為賬號(hào)已經(jīng)能滿足您的要求,不需要?jiǎng)?chuàng)建獨(dú)立的IAM用戶,您可以跳過(guò)本章節(jié),不影響您使用WAF服務(wù)的其它功能。
如何驗(yàn)證部署的SSL證書(shū)是否生效? SSL數(shù)字證書(shū)必須由瀏覽器中受信任的根證書(shū)頒發(fā)機(jī)構(gòu)在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書(shū)后,如果您能使用瀏覽器通過(guò)“https://”方式訪問(wèn)您的網(wǎng)站,則表示SSL證書(shū)已正常工作。 操作步驟 在瀏覽
企業(yè)項(xiàng)目下的相關(guān)數(shù)據(jù)。 在左側(cè)導(dǎo)航欄,單擊“網(wǎng)站設(shè)置”。 批量勾選需要遷移的域名,在網(wǎng)站列表的右上角,單擊“批量遷域名”。 “目標(biāo)企業(yè)項(xiàng)目”:選擇需要將域名遷移到的新的企業(yè)項(xiàng)目。 “目標(biāo)策略配置”:當(dāng)前域名綁定的策略不會(huì)一起遷移,需要選擇新企業(yè)項(xiàng)目下的策略。 “目標(biāo)證書(shū)名稱(chēng)”:當(dāng)
購(gòu)買(mǎi)獨(dú)享模式WAF,參考將獨(dú)享WAF接入ELB以增強(qiáng)Web業(yè)務(wù)安全防護(hù)能力完成WAF安全防護(hù),其中WAF的后端服務(wù)器為步驟一中購(gòu)買(mǎi)的ELB。 WAF需要與算力節(jié)點(diǎn)在同一個(gè)VPC網(wǎng)絡(luò)下 WAF的實(shí)例規(guī)格根據(jù)表1中推薦的WAF指標(biāo)計(jì)算公式來(lái)設(shè)置。 WAF到網(wǎng)站服務(wù)器的連接超時(shí)時(shí)間 ≥ APIG配置的“后端超時(shí)(ms)”。
管理已接入網(wǎng)站 查看網(wǎng)站基本信息 導(dǎo)出網(wǎng)站設(shè)置列表 切換防護(hù)模式 更換網(wǎng)站綁定的防護(hù)策略 更新網(wǎng)站綁定的證書(shū) 修改服務(wù)器配置信息 查看防護(hù)網(wǎng)站的云監(jiān)控信息 批量跨企業(yè)項(xiàng)目遷移域名 刪除防護(hù)網(wǎng)站 父主題: 網(wǎng)站接入WAF
下游服務(wù)報(bào)錯(cuò)信息 請(qǐng)求示例 更新項(xiàng)目id為project_id,證書(shū)id為certificate_id的證書(shū)的證書(shū)名稱(chēng)為 "demo"。 PUT https://{Endpoint}/v1/{project_id}/waf/certificate/{certificate_id}?e
0啟動(dòng)ssl并配置ssl適用范圍注:當(dāng)前演示信息ssl證書(shū)采用數(shù)據(jù)庫(kù)預(yù)置證書(shū)使用Ruby用戶登錄數(shù)據(jù)庫(kù)任意主機(jī)開(kāi)啟SSL認(rèn)證模式gs_guc set -Z coordinator -D /var/chroot/var/lib/engine/data1/cn -c "ssl=on"
在Tomcat服務(wù)器上安裝SSL證書(shū) Nginx 在Nginx服務(wù)器上安裝SSL證書(shū) Apache 在Apache服務(wù)器上安裝SSL證書(shū) IIS 在IIS服務(wù)器上安裝SSL證書(shū) Weblogic 在Weblogic服務(wù)器上安裝SSL證書(shū) Resin 在Resin服務(wù)器上安裝SSL證書(shū) 如果您
防護(hù)網(wǎng)站配置了一個(gè)或多個(gè)源站地址時(shí),WAF支持配置多源站間的負(fù)載均衡算法,WAF支持的算法如下: 源IP Hash:將某個(gè)IP的請(qǐng)求定向到同一個(gè)服務(wù)器。 加權(quán)輪詢:所有請(qǐng)求將按權(quán)重輪流分配給源站服務(wù)器,權(quán)重越大,回源到該源站的幾率越高。 Session Hash:將某個(gè)Session標(biāo)識(shí)的請(qǐng)求定向到同一
網(wǎng)站接入WAF 網(wǎng)站接入概述 通過(guò)云模式-CNAME接入將網(wǎng)站接入WAF 通過(guò)云模式-ELB接入將網(wǎng)站接入WAF 通過(guò)獨(dú)享模式接入將網(wǎng)站接入WAF WAF支持的端口范圍 網(wǎng)站接入后推薦配置 管理已接入網(wǎng)站
注: 配置文件參數(shù)說(shuō)明listen 443SSL訪問(wèn)端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書(shū)文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫(xiě)法遵循openssl標(biāo)準(zhǔn)