檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書綁定域名 - BatchAssociateDomainsV2 功能介紹 SSL證書綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有AP
chain)可以有任意環(huán)節(jié)的長度:CA證書包括根CA證書、二級(jí)CA證書(中間證書)、三級(jí)證書.....(證書鏈越長,加載速度越慢,信任度越差),以下是對(duì)證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個(gè)中間證書交叉鏈,會(huì)導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
其次,通配符SSL證書還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價(jià)格表 2、在沃通數(shù)字證書商店后臺(tái)填寫證書基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 查看已購買付費(fèi)證書,請(qǐng)單擊“SSL證書”頁簽。 查看已購買測(cè)試證書,請(qǐng)單擊“測(cè)試證書”頁簽。 步驟二:提交證書申請(qǐng) 成功購買證書后,您需要為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 提交SSL證書申請(qǐng)的詳細(xì)操作請(qǐng)參見提交SSL證書申請(qǐng)。
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書
Administrator權(quán)限。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,設(shè)置購買國密標(biāo)準(zhǔn)(SM2)SSL證書的參數(shù),具體參數(shù)說明如表 購買國密標(biāo)準(zhǔn)(SM2)SSL證書所示。 表1 購買國密標(biāo)準(zhǔn)(SM2)SSL證書
僅支持對(duì)在華為云SSL證書管理中購買的,已簽發(fā)且即將到期的付費(fèi)SSL證書進(jìn)行續(xù)費(fèi),上傳的證書、免費(fèi)證書、單域名擴(kuò)容包暫不支持續(xù)費(fèi)。 開啟自動(dòng)續(xù)費(fèi)后,系統(tǒng)會(huì)在原證書即將到期前30天內(nèi)自動(dòng)為您購買一張相同規(guī)格的新證書,并且以原證書的申請(qǐng)信息提交證書申請(qǐng),由于證書申請(qǐng)需要校驗(yàn)申請(qǐng)者的
CERTIFICATE-----”,分別為服務(wù)器證書和中級(jí)CA證書。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第一段證書代碼(服務(wù)器證書),并另存為“server.crt”文件。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第二段證書代碼(中級(jí)CA),并另存為“ca
③效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
在購買頁面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請(qǐng)SSL證書 成功購買證書后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁面左上方的,選擇“安全與合規(guī)
購買SSL證書安裝服務(wù)后,如何對(duì)接? 華為云市場(chǎng)提供SSL證書配置優(yōu)化服務(wù),可實(shí)現(xiàn)華為云上全品牌SSL證書配置,專業(yè)工程師一對(duì)一服務(wù)。專業(yè)提供SSL支撐,網(wǎng)站HTTPS證書安裝和配置。當(dāng)您購買了SSL證書一對(duì)一咨詢服務(wù)后,請(qǐng)參考以下方式對(duì)接: 完成服務(wù)監(jiān)管 用戶成功購買的人工服務(wù)類商品支付成功后,需要進(jìn)入“我的云商店
SSL證書下載失敗如何處理? 問題描述 在SSL證書管理服務(wù)中申請(qǐng)了證書,且證書已簽發(fā),下載證書時(shí),無法下載。 問題原因 可能原因一:賬號(hào)欠費(fèi)或權(quán)限不足 可能原因二:瀏覽器緩存較多 解決方法 請(qǐng)根據(jù)可能原因選擇操作步驟: 原因一:賬號(hào)欠費(fèi)或權(quán)限不足 解決方法:如果欠費(fèi),請(qǐng)您進(jìn)行充
安裝SSL證書 安裝國際標(biāo)準(zhǔn)SSL證書到web服務(wù)器 安裝國密標(biāo)準(zhǔn)(SM2)SSL證書到web服務(wù)器 部署國際標(biāo)準(zhǔn)SSL證書到華為云產(chǎn)品
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書,申請(qǐng)多域名SSL證書或者通配符證書就可以保護(hù)域名,不僅僅節(jié)省購買SSL證書的成本,而且解約申請(qǐng)SSL證書的時(shí)間。
如何驗(yàn)證部署的SSL證書是否生效? SSL數(shù)字證書必須由瀏覽器中受信任的根證書頒發(fā)機(jī)構(gòu)在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書后,如果您能使用瀏覽器通過“https://”方式訪問您的網(wǎng)站,則表示SSL證書已正常工作。 操作步驟 在瀏覽
管理權(quán)限驗(yàn)證(支持短暫開放,驗(yàn)證完成后關(guān)閉); 單IP 和多 IP 都可申請(qǐng)證書,但需提交申請(qǐng)具體的 IP 地址。 其次是IP SSL證書使用方面(使用方式和體驗(yàn)感): 收到頒發(fā)的IP SSL證書后,將 IP SSL證書部署進(jìn)服務(wù)器使用; IP SSL證書使用過程中,不限制端口數(shù)量; 在
如何在服務(wù)器上安裝SSL證書? 如何在服務(wù)器上安裝SSL證書 SSL證書簽發(fā)后,即可下載并安裝web服務(wù)器,在Tomcat、Nginx、Apache、IIS等服務(wù)器上安裝國際標(biāo)準(zhǔn)證書,您可以參考表1。 表1 安裝SSL證書操作示例 服務(wù)器類型 操作示例 Tomcat 在Tomcat服務(wù)器上安裝SSL證書
傳數(shù)字證書并進(jìn)行部署。 將證書配置到服務(wù)器上。先將證書下載到本地,再參照如何在服務(wù)器上安裝SSL證書?將證書部署到對(duì)應(yīng)的服務(wù)器上。 非華為云簽發(fā)的證書。 將證書部署到云產(chǎn)品中,先將證書下載到本地,再到對(duì)應(yīng)的云產(chǎn)品控制臺(tái)上傳數(shù)字證書并進(jìn)行部署。 將證書配置到服務(wù)器上。先將證書下載到
下載根證書 根證書作為證書信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無需手動(dòng)配置根證書的場(chǎng)景:若用戶通過JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
以下是在服務(wù)端生成SSL證書的步驟:生成證書請(qǐng)求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來存儲(chǔ)證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請(qǐng)求:使用私