檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
具體操作請(qǐng)參見(jiàn)權(quán)限管理。 步驟一:購(gòu)買(mǎi)SSL證書(shū) 登錄云證書(shū)管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī) > 云證書(shū)管理服務(wù) CCM”,進(jìn)入云證書(shū)管理服務(wù)的SSL證書(shū)管理頁(yè)面。 在SSL證書(shū)管理頁(yè)面右上角,單擊“購(gòu)買(mǎi)證書(shū)”,進(jìn)入購(gòu)買(mǎi)證書(shū)頁(yè)面。 在購(gòu)買(mǎi)證書(shū)頁(yè)面,配置“服務(wù)類
在左側(cè)的導(dǎo)航欄選擇“服務(wù)集成 APIC > API管理”,在“SSL證書(shū)管理”頁(yè)簽下單擊“創(chuàng)建SSL證書(shū)”。 在創(chuàng)建SSL證書(shū)彈窗中配置證書(shū)信息。 表1 SSL證書(shū)配置 參數(shù) 配置說(shuō)明 證書(shū)名稱 填寫(xiě)SSL證書(shū)的名稱,根據(jù)規(guī)劃自定義。建議您按照一定的命名規(guī)則填寫(xiě)SSL證書(shū)名稱,方便您快速識(shí)別和查找。 可見(jiàn)范圍
后續(xù)處理 CA機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū),證書(shū)簽發(fā)后便立即生效。 證書(shū)簽發(fā)后,可一鍵部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。部署證書(shū)操作請(qǐng)參見(jiàn)部署證書(shū)到云產(chǎn)品。下載證書(shū)操作請(qǐng)參見(jiàn)下載證書(shū)。 父主題: 申請(qǐng)SSL證書(shū)
上傳已有SSL證書(shū) 您可以將您所擁有的SSL證書(shū)(已在其他平臺(tái)購(gòu)買(mǎi)并簽發(fā)的SSL證書(shū))上傳到云證書(shū)管理平臺(tái),以便在云證書(shū)管理平臺(tái)對(duì)您的證書(shū)進(jìn)行統(tǒng)一管理。證書(shū)上傳后,均支持證書(shū)下載、證書(shū)到期提醒設(shè)置,另外國(guó)際標(biāo)準(zhǔn)證書(shū)支持部署到華為云其他云產(chǎn)品。 該任務(wù)指導(dǎo)您如何在本地將外部SSL證書(shū)上傳到云證書(shū)管理平臺(tái)。
參數(shù) 是否必選 參數(shù)類型 描述 cert_type 是 String 證書(shū)類型。 OV_SSL_CERT:企業(yè)型SSL證書(shū)。 EV_SSL_CERT:增強(qiáng)型SSL證書(shū)。 cert_brand 是 String 證書(shū)品牌。 GLOBALSIGN:GlobalSign品牌。 domain_type
刪除證書(shū) 功能介紹 刪除證書(shū)實(shí)例,即將證書(shū)資源從華為云系統(tǒng)中刪除。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。請(qǐng)使用刪除證書(shū)。 URI URI格式 DELETE /v2/{project_id}/scm/cert/{cert_id} 參數(shù)說(shuō)明 參數(shù) 是否必選 參數(shù)類型 描述
安全。 發(fā)布區(qū)域:全部 下載SSL證書(shū) 如何在服務(wù)器上安裝SSL證書(shū)? 第三方SSL證書(shū)托管 您可以將您所擁有的證書(shū)上傳到云證書(shū)管理平臺(tái),以便在云證書(shū)管理平臺(tái)中對(duì)您的證書(shū)進(jìn)行統(tǒng)一管理。 發(fā)布區(qū)域:全部 上傳已有SSL證書(shū) 域名證書(shū)監(jiān)控 域名證書(shū)監(jiān)控功能用于為您統(tǒng)一監(jiān)控所有站點(diǎn)的HTTPS狀態(tài)并簡(jiǎn)化證書(shū)維護(hù)的復(fù)雜度。
刪除和吊銷(xiāo)證書(shū)的申請(qǐng)?zhí)峤缓?,無(wú)法撤回。 撤回證書(shū)成功后,證書(shū)狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書(shū)申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書(shū)。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
com、example.cn、test.com3個(gè)域名。 有幾個(gè)域名需要綁定在同一個(gè)SSL證書(shū)里,則需要選擇對(duì)應(yīng)的域名數(shù)量。 由于各個(gè)證書(shū)品牌針對(duì)www型域名有不同的惠贈(zèng)活動(dòng),具體的詳見(jiàn)如何選擇SSL證書(shū)?,導(dǎo)致多域名證書(shū)在綁定www型域名時(shí),有如下限制(以下以域名www.a.com和根域名a
取消隱私信息授權(quán) 功能介紹 取消隱私信息授權(quán),刪除在SSL證書(shū)管理中保存的隱私數(shù)據(jù)。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。 URI URI格式 DELETE /v2/{project_id}/scm/privacy-protection/{cert_id} 參數(shù)說(shuō)明
新證書(shū)有效期為實(shí)際續(xù)費(fèi)時(shí)長(zhǎng)。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在需要續(xù)費(fèi)的證書(shū)所在行的“自動(dòng)續(xù)費(fèi)”列中,單擊。 界面彈窗顯示“提示確認(rèn)開(kāi)通自動(dòng)續(xù)費(fèi)”,閱讀《云證書(shū)管理服務(wù)(CCM)免責(zé)聲明》、
查詢證書(shū)詳情 功能介紹 查詢某張證書(shū)的詳細(xì)信息。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。請(qǐng)使用獲取證書(shū)詳情。 URI URI格式 GET /v2/{project_id}/scm/cert/{cert_id} 參數(shù)說(shuō)明 參數(shù) 是否必選 參數(shù)類型 描述 project_id
取消申請(qǐng) 功能介紹 取消證書(shū)審核申請(qǐng)。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。 URI URI格式 POST /v2/{project_id}/scm/cert/{cert_id}/cancel-cert 參數(shù)說(shuō)明 參數(shù) 是否必選 參數(shù)類型 描述 project_id
cert_id 是 String 證書(shū)ID。 請(qǐng)求消息 請(qǐng)求參數(shù) 參數(shù) 是否必選 參數(shù)類型 描述 domain 是 String 證書(shū)綁定的域名。 sans 否 String 多域名證書(shū)附加域名,多個(gè)域名以“;”隔開(kāi)。 csr 否 String 證書(shū)csr串,與域名必須匹配。 company_name
私有證書(shū)管理 查詢私有證書(shū)列表 申請(qǐng)證書(shū) 通過(guò)CSR簽發(fā)證書(shū) 解析CSR 查詢私有證書(shū)配額 查詢證書(shū)詳情 刪除證書(shū) 導(dǎo)出證書(shū) 吊銷(xiāo)證書(shū) 父主題: 管理私有證書(shū)
上傳認(rèn)證信息 功能介紹 上傳證書(shū)審核需要的認(rèn)證信息圖片。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。 URI URI格式 POST /v2/{project_id}/scm/cert/{cert_id}/info/{type}/upload_authentication 參數(shù)說(shuō)明
本地解壓SSL證書(shū) 從“證書(shū)ID_證書(shū)綁定的域名_IIS”文件夾內(nèi)獲得SSL證書(shū)文件“證書(shū)ID_證書(shū)綁定的域名_server.pfx”和密碼文件“證書(shū)ID_證書(shū)綁定的域名_keystorePass.txt。” 自己生成CSR 解壓已下載的證書(shū)壓縮包,獲得“證書(shū)ID_證書(shū)綁定的域名_server
吊銷(xiāo)SSL證書(shū) 吊銷(xiāo)證書(shū)指將已簽發(fā)的證書(shū)從CA簽發(fā)機(jī)構(gòu)處注銷(xiāo)。證書(shū)吊銷(xiāo)后將失去加密效果,瀏覽器不再信任該證書(shū)。 如果您不再需要某張已簽發(fā)的SSL證書(shū)或某張SSL證書(shū)密鑰丟失或出于其他安全因素考慮,可以在SSL證書(shū)管理控制臺(tái)申請(qǐng)吊銷(xiāo)證書(shū)。 吊銷(xiāo)證書(shū)后,將清除該證書(shū)所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。
下載”,如圖下載證書(shū)所示。 圖1 下載證書(shū) 在證書(shū)詳情頁(yè)面,確認(rèn)證書(shū)信息無(wú)誤后,單擊“下載證書(shū)”。 證書(shū)下載后,需要安裝到對(duì)應(yīng)的服務(wù)器上,才能使SSL證書(shū)生效。 不同Web服務(wù)器安裝SSL證書(shū)的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國(guó)密標(biāo)準(zhǔn)SSL證書(shū)的方法,請(qǐng)根據(jù)您的需要進(jìn)行選擇:
能使用SCM推送的SSL證書(shū)。 有關(guān)推送SSL證書(shū)的詳細(xì)操作,請(qǐng)參見(jiàn)推送證書(shū)到云產(chǎn)品。 為什么非default企業(yè)項(xiàng)目不能使用華為云SCM推送的SSL證書(shū)? 目前華為云SCM證書(shū)只能推送到“default”企業(yè)項(xiàng)目下。如果您使用其他企業(yè)項(xiàng)目,則不能使用SCM推送的SSL證書(shū)。 有