檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
將可能導(dǎo)致部署失敗。 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 國(guó)密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。
的統(tǒng)一管理。SSL證書的作用SSL證書是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書,由受信任的根證書頒發(fā)機(jī)構(gòu)頒發(fā)。SSL證書采用SSL協(xié)議進(jìn)行通信,SSL證書部署到服務(wù)器后,服務(wù)器端的訪問(wèn)將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過(guò)HTTPS加密協(xié)議來(lái)傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶端之間建立加
如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對(duì)應(yīng),即購(gòu)買的是哪個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國(guó)際標(biāo)準(zhǔn)證書。 操作步驟 在Weblogic服務(wù)器上安裝SSL證書的流程如下所示: ①獲取文件 → ②配置Weblogic
式、域名數(shù)量(1)SSL證書品牌的考慮:全球的SSL證書提供商非常的多,可提供國(guó)際認(rèn)證的SSL證書頒發(fā)機(jī)構(gòu)卻不多,華為聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu),提出SSL證書管理(SSL Certificate Manager),提供一站式證書的全生命周期管理,實(shí)現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)
否。請(qǐng)?jiān)谙鄳?yīng)的平臺(tái)上進(jìn)行DNS驗(yàn)證。例如,域名托管在阿里云,則需要到阿里云的云解析DNS控制臺(tái)進(jìn)行相關(guān)配置。 步驟一:獲取驗(yàn)證信息 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書頁(yè)面中“待完成域名驗(yàn)證”的證書所在行的“操作”列,
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購(gòu)買的證書。 步驟二:申請(qǐng)SSL證書 成功購(gòu)買證書后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過(guò)審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī)
安裝SSL證書 安裝國(guó)際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 部署國(guó)際標(biāo)準(zhǔn)SSL證書到華為云產(chǎn)品
SSL證書列表”,查看已購(gòu)買的證書。 步驟二:申請(qǐng)SSL證書 成功購(gòu)買證書后,您需要申請(qǐng)證書,即為證書綁定公網(wǎng)IP、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過(guò)審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī) > 云證書與管理服務(wù) CCM”,進(jìn)入云證書與管理服務(wù)的SSL證書管理頁(yè)面。
部署。 待安裝證書的服務(wù)器上需要運(yùn)行的域名,必須與證書的域名一一對(duì)應(yīng),即購(gòu)買的是哪個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國(guó)際標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.6服務(wù)器上安裝SSL證書的流程如下所示:
頒發(fā)證書。 不同的是,IP地址關(guān)聯(lián)的SSL證書的IP驗(yàn)證只支持文件驗(yàn)證。 IP地址關(guān)聯(lián)的SSL證書的IP驗(yàn)證方法是什么? 與IP地址關(guān)聯(lián)的SSL證書的只能通過(guò)文件進(jìn)行驗(yàn)證。因此,申請(qǐng)證書時(shí),選擇文件為驗(yàn)證方法就可以完成認(rèn)證。 比如打開瀏覽器并訪問(wèn)URL地址,HTTP或者HTTPS其中一個(gè)地址可以訪問(wèn)就可以完成認(rèn)證。
域名綁定SSL證書 - BatchAssociateCertsV2 功能介紹 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。
要查看SSL證書的版本,可以通過(guò)以下方法: 1.在瀏覽器中查看:在瀏覽器中訪問(wèn)網(wǎng)站,單擊地址欄左側(cè)的鎖定圖標(biāo),然后選擇“證書”選項(xiàng)。這將打開一個(gè)包含證書信息的對(duì)話框。在證書信息中,可以找到證書版本號(hào)。 2.通過(guò)命令行查看:可以使用openssl命令來(lái)查看證書版本。在終端中輸入以下命令:
創(chuàng)建13張測(cè)試證書,可累計(jì)創(chuàng)建20張測(cè)試證書。5.閱讀并勾選“我已閱讀并同意《云證書管理服務(wù)(CCM)免責(zé)聲明》”,單擊“確認(rèn)”。6.您在SSL書列表中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書。7.在證書列表中已創(chuàng)建的免費(fèi)證書所在行的“操作”列,單擊“申請(qǐng)證書”。彈出申請(qǐng)證書界面8.填寫完
SSL證書格式主要有公鑰證書格式標(biāo)準(zhǔn)X.509中定義的PEM和DER、公鑰密碼標(biāo)準(zhǔn)PKCS中定義的PKCS#7和PKCS#12、Tomcat專用的JKS。常見的SSL證書格式及轉(zhuǎn)化方法如下: 常見的SSL證書格式 DER:Distinguished Encoding Rules的
SSL證書綁定域名 - BatchAssociateDomainsV2 功能介紹 SSL證書綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有AP
以下是在服務(wù)端生成SSL證書的步驟:生成證書請(qǐng)求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來(lái)存儲(chǔ)證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請(qǐng)求:使用私
如何選擇SSL證書? 購(gòu)買證書時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請(qǐng)參考各證書之間的區(qū)別。 如何選擇證書類型 購(gòu)買SSL證書時(shí),SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 在待查看審核進(jìn)度的證書所在行的“狀態(tài)/申請(qǐng)進(jìn)度”列,查看證書的申請(qǐng)進(jìn)度,如圖1所示。 圖1 查看申請(qǐng)進(jìn)度 查看后,請(qǐng)根據(jù)證書狀態(tài)進(jìn)行對(duì)應(yīng)操作。以下為幾個(gè)重要操作的示例: 待申請(qǐng):此時(shí)代表您購(gòu)買的證書還未提交證書申請(qǐng),您需要手動(dòng)提交,具體操作請(qǐng)參見提交SSL證書申請(qǐng)。 待完成
域名驗(yàn)證概述 證書提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,您必須配合完成域名驗(yàn)證來(lái)證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過(guò)后,才會(huì)簽發(fā)證書。 如果不完成域名驗(yàn)證,您的證書將無(wú)法通
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請(qǐng)吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。