檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
申請SSL證書 提交SSL證書申請 域名驗證 組織驗證(OV、EV) 簽發(fā)SSL證書
DV SSL證書跟OV SSL證書比起來,遠遠沒有OV SSL證書的功能強大,雖然在價格上OV SSL證書要貴一些,但它的價值遠遠大于了它的價格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
即可等待簽發(fā)。 證書續(xù)費時,新證書的有效期將在您選擇的年限基礎(chǔ)上,補齊原證書剩余的有效期(補齊部分最長不超過30天)。此為新證書的獨有權(quán)益,重新購買無法補齊。 僅支持對在華為云SSL證書管理中購買的,已簽發(fā)且即將到期的付費SSL證書進行續(xù)費,上傳的證書、免費證書、單域名擴容包暫不
關(guān)閉網(wǎng)頁防篡改防護服務(wù)后,網(wǎng)頁應用被篡改的可能性將大大提高,請及時清理主機中的重要數(shù)據(jù)、關(guān)停主機中的重要業(yè)務(wù)并斷開主機與外部網(wǎng)絡(luò)的連接,避免因主機遭受攻擊而承擔不必要的損失。 執(zhí)行關(guān)閉網(wǎng)頁防篡改操作后,防護目錄下的文件將不再受“網(wǎng)頁防篡改”功能的防護,建議您提前處理防護目錄下的文檔,再對文檔執(zhí)行暫停防護、編輯或刪除的相關(guān)操作。
配置Kafka的SSL雙向認證 SSL雙向認證是指在通信認證時,將同時驗證客戶端和服務(wù)端的證書,以確保通信中涉及的雙方都是受信任的。 開啟SSL雙向認證,主要用于對安全性要求較高的場景。 SSL雙向認證功能為受限使用,需要提交工單申請開通。 配置SSL雙向認證的流程如圖1所示。 圖1
在Tomcat服務(wù)器上安裝SSL證書 本文以Linux操作系統(tǒng)中的Tomcat7服務(wù)器為例介紹SSL證書的安裝步驟,您在安裝國際標準證書時可以進行參考。證書安裝好后,您的Web服務(wù)器才能支持SSL通信,實現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書過程中使用的命令或修
OV型證書或安全等級最高的EV型證書,不僅讓您的用戶更信賴您的網(wǎng)站,同時對您的網(wǎng)站數(shù)據(jù)和身份認證安全提供更強的保障。關(guān)于收費證書選型的更多建議,請參見如何選擇SSL證書?。 成功購買SSL證書后,選擇證書單擊“申請證書”。 圖3 申請證書 補全證書信息并提交審核,CA機構(gòu)審核通過
已下載SSL證書,具體操作請參見下載證書。 約束條件 證書安裝前,務(wù)必在安裝SSL證書的服務(wù)器上開啟“443”端口,同時在安全組增加“443”端口,避免安裝后仍然無法啟用HTTPS。 如果一個域名有多個服務(wù)器,則每一個服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運行的域名,必須與證書的域名一一對應,即
關(guān)于自簽 SSL證書和免費 SSL證書,很多人會出現(xiàn)概念混淆,以為就是一樣的。其實這兩者是不一樣的,本文一起來看看兩者有什么區(qū)別。 自簽 SSL證書 一般是指自己搭建的CA環(huán)境來生成的SSL證書,這個不是由受信任的 CA 機構(gòu)來簽發(fā)的 SSL證書,沒有經(jīng)過權(quán)威的第三方的驗證,瀏覽
證書管理 查詢證書列表 創(chuàng)建證書 查詢證書 修改證書 刪除證書 綁定證書到域名 父主題: API
WAF的出現(xiàn)是由于傳統(tǒng)防火墻無法對應用層的攻擊進行有效抵抗,并且IPS也無法從根本上防護應用層的攻擊。因此出現(xiàn)了保護Web應用安全的Web應用防火墻系統(tǒng)(簡稱“WAF”)。WAF是通過檢測應用層的數(shù)據(jù)來進行訪問控制或者對應用進行控制,而傳統(tǒng)防火墻對三、四層數(shù)據(jù)進行過濾,從而進行訪
購買WAF 云模式WAF 云模式是一種基于云端的WAF服務(wù)部署方式,共享華為云WAF集群資源,旨在為用戶提供便捷、高效的Web應用安全防護,無需用戶自行部署硬件設(shè)備或維護軟件,具有免部署、即開即用、靈活計費、高可用性與擴展性等特點。購買云模式,請參見購買WAF云模式。 獨享模式WAF
完全相同的證書。證書續(xù)費后,您需要將續(xù)費簽發(fā)的新證書重新安裝到您的Web服務(wù)器或部署到華為云其他云產(chǎn)品,替換即將過期的舊證書。 8 吊銷SSL證書 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證
在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書 查看更多 常見問題 常見問題 SSL證書可以跨區(qū)域、跨帳號或跨平臺使用嗎?
購買WAF WAF模式概述 購買云模式WAF 購買獨享模式WAF
刪除和吊銷證書的申請?zhí)峤缓螅瑹o法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗證 > 組織驗證”,才可以簽發(fā)證書。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。
云模式-ELB接入”支持使用的Region請參考功能總覽。 通過SDK模塊化的方式將WAF集成在ELB的網(wǎng)關(guān)中,WAF檢測過濾惡意攻擊流量后,將檢測結(jié)果同步給ELB,由ELB根據(jù)WAF的檢測結(jié)果決定是否將客戶端請求轉(zhuǎn)發(fā)到源站。 可防護部署在華為云上的Web業(yè)務(wù),防護對象為域名、公網(wǎng)IP、私網(wǎng)IP。
后續(xù)處理 CA機構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。 父主題: 申請SSL證書
殊企業(yè)的相關(guān)信息,因而無法完成組織身份驗證,所以特殊企業(yè)無法使用OV、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應用場景、信任等級和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別
防護不可關(guān)閉 開啟ipv6防護 400 WAF.00011018 action.type.illegal 非法的動作類型 替換合法的防護動作類型 400 WAF.00011019 cert.illegal 證書非法 使用合法的證書 400 WAF.00011020 cve.num.illegal