檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書(shū)下載失敗如何處理? 問(wèn)題描述 在SSL證書(shū)管理服務(wù)中申請(qǐng)了證書(shū),且證書(shū)已簽發(fā),下載證書(shū)時(shí),無(wú)法下載。 問(wèn)題原因 可能原因一:賬號(hào)欠費(fèi)或權(quán)限不足 可能原因二:瀏覽器緩存較多 解決方法 請(qǐng)根據(jù)可能原因選擇操作步驟: 原因一:賬號(hào)欠費(fèi)或權(quán)限不足 解決方法:如果欠費(fèi),請(qǐng)您進(jìn)行充
考慮:SSL證書(shū)可分為單域名SSL證書(shū)、多域名SSL證書(shū)、通配符證書(shū);如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書(shū),申請(qǐng)多域名SSL證書(shū)或者通配符證書(shū)就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買(mǎi)SSL證書(shū)的成本,而且解約申請(qǐng)SSL證書(shū)的時(shí)間。
如何驗(yàn)證部署的SSL證書(shū)是否生效? SSL數(shù)字證書(shū)必須由瀏覽器中受信任的根證書(shū)頒發(fā)機(jī)構(gòu)在驗(yàn)證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗(yàn)證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書(shū)后,如果您能使用瀏覽器通過(guò)“https://”方式訪問(wèn)您的網(wǎng)站,則表示SSL證書(shū)已正常工作。 操作步驟 在瀏覽
如何在服務(wù)器上安裝SSL證書(shū)? 如何在服務(wù)器上安裝SSL證書(shū) SSL證書(shū)簽發(fā)后,即可下載并安裝Web服務(wù)器,在Tomcat、Nginx、Apache、IIS等服務(wù)器上安裝國(guó)際標(biāo)準(zhǔn)證書(shū),您可以參考表1。 表1 安裝SSL證書(shū)操作示例 服務(wù)器類(lèi)型 操作示例 Tomcat 在Tomcat服務(wù)器上安裝SSL證書(shū)
下載根證書(shū) 根證書(shū)作為證書(shū)信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書(shū)頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書(shū)的真實(shí)性,是客戶(hù)端信任體系的基礎(chǔ)。 無(wú)需手動(dòng)配置根證書(shū)的場(chǎng)景:若用戶(hù)通過(guò)JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
傳數(shù)字證書(shū)并進(jìn)行部署。 將證書(shū)配置到服務(wù)器上。先將證書(shū)下載到本地,再參照如何在服務(wù)器上安裝SSL證書(shū)?將證書(shū)部署到對(duì)應(yīng)的服務(wù)器上。 非華為云簽發(fā)的證書(shū)。 將證書(shū)部署到云產(chǎn)品中,先將證書(shū)下載到本地,再到對(duì)應(yīng)的云產(chǎn)品控制臺(tái)上傳數(shù)字證書(shū)并進(jìn)行部署。 將證書(shū)配置到服務(wù)器上。先將證書(shū)下載到
下載SSL證書(shū) SSL證書(shū)簽發(fā)后,需要將SSL證書(shū)下載到本地。下載后,還需要將已下載的證書(shū)上傳到Web服務(wù)器并修改服務(wù)器的相關(guān)配置,才能使SSL證書(shū)生效。 該任務(wù)介紹如何在SSL證書(shū)管理平臺(tái)下載證書(shū)。 前提條件 “證書(shū)狀態(tài)”為“已簽發(fā)”或“托管中”。 約束條件 僅支持在證書(shū)有效期
吊銷(xiāo)SSL證書(shū) 吊銷(xiāo)證書(shū)指將已簽發(fā)的證書(shū)從CA簽發(fā)機(jī)構(gòu)處注銷(xiāo)。證書(shū)吊銷(xiāo)后將失去加密效果,瀏覽器不再信任該證書(shū)。 如果您不再需要某張已簽發(fā)的SSL證書(shū)或某張SSL證書(shū)密鑰丟失或出于其他安全因素考慮,可以在SSL證書(shū)管理控制臺(tái)申請(qǐng)吊銷(xiāo)證書(shū)。 吊銷(xiāo)證書(shū)后,將清除該證書(shū)所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。
SSL證書(shū)支持在哪些地域部署? SSL證書(shū)對(duì)地理位置沒(méi)有任何限制,可以部署在國(guó)內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書(shū)文件后,您可根據(jù)自己的需求將SSL證書(shū)部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="ttn99tn" class='cur'>證書(shū)應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書(shū)?
方式一:自動(dòng)DNS驗(yàn)證(DV證書(shū)) 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書(shū),則必須完成域名驗(yàn)證(又稱(chēng)驗(yàn)證域名所有權(quán))來(lái)證明待申請(qǐng)證書(shū)要綁定的域名屬于您。 自動(dòng)DNS驗(yàn)證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動(dòng)在解析記錄中添加一條用于驗(yàn)證的記錄,無(wú)需您手動(dòng)修改域名解析記
以下是在服務(wù)端生成SSL證書(shū)的步驟:生成證書(shū)請(qǐng)求創(chuàng)建證書(shū)目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來(lái)存儲(chǔ)證書(shū)相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書(shū)請(qǐng)求:使用私
安裝ROS的過(guò)程中,在rosdep update這一步,出現(xiàn)了SSL證書(shū)問(wèn)題,無(wú)法更新,請(qǐng)問(wèn)如何解決?
域名驗(yàn)證概述 證書(shū)提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書(shū),您必須配合完成域名驗(yàn)證來(lái)證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過(guò)后,才會(huì)簽發(fā)證書(shū)。 如果不完成域名驗(yàn)證,您的證書(shū)將無(wú)法通
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書(shū),并且讓瀏覽器信任。 SSL證書(shū)無(wú)論是關(guān)聯(lián)域名還是IP地址,申請(qǐng)流程都是一樣的。SSL證書(shū)必須經(jīng)過(guò)CA機(jī)構(gòu)的申請(qǐng)和批準(zhǔn)后方可使用。 申請(qǐng)流程如下:購(gòu)買(mǎi)證書(shū)→申請(qǐng)證書(shū)→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請(qǐng)SSL證書(shū))→頒發(fā)證書(shū)。
管理功能。 購(gòu)買(mǎi)證書(shū)的IAM用戶(hù)擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項(xiàng)目管理服務(wù)所有權(quán)限,具體操作請(qǐng)參見(jiàn)權(quán)限管理。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)
圖2 本地解壓SSL證書(shū) 從“證書(shū)ID_證書(shū)綁定的域名_Apache”文件夾內(nèi)獲得證書(shū)文件“證書(shū)ID_證書(shū)綁定的域名_ca.crt”,“證書(shū)ID_證書(shū)綁定的域名_server.crt”和私鑰文件“證書(shū)ID_證書(shū)綁定的域名_server.key”。 “證書(shū)ID_證書(shū)綁定的域名_ca
SSL證書(shū),并在企業(yè)門(mén)戶(hù)中添加證書(shū)。 企業(yè)門(mén)戶(hù)支持使用第三方SSL證書(shū)。 下載證書(shū)時(shí),證書(shū)格式選擇PEM(適用于Nginx和SLB),或者證書(shū)類(lèi)型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書(shū) 登錄華為云SSL證書(shū)管理控制臺(tái)。 單擊“購(gòu)買(mǎi)證書(shū)”。 圖1 購(gòu)買(mǎi)證書(shū) 購(gòu)
要查看SSL證書(shū)的版本,可以通過(guò)以下方法: 1.在瀏覽器中查看:在瀏覽器中訪問(wèn)網(wǎng)站,單擊地址欄左側(cè)的鎖定圖標(biāo),然后選擇“證書(shū)”選項(xiàng)。這將打開(kāi)一個(gè)包含證書(shū)信息的對(duì)話框。在證書(shū)信息中,可以找到證書(shū)版本號(hào)。 2.通過(guò)命令行查看:可以使用openssl命令來(lái)查看證書(shū)版本。在終端中輸入以下命令:
0054 證書(shū)內(nèi)容缺失 證書(shū)前后綴之間內(nèi)容有缺失,需要補(bǔ)充前后綴之間的內(nèi)容。 檢查證書(shū)鏈報(bào)錯(cuò) SCM.0079 CaCert的主題與證書(shū)的簽發(fā)者不匹配 確保證書(shū)鏈中的證書(shū)簽發(fā)關(guān)系正確,證書(shū)鏈的順序?yàn)橛脩?hù)證書(shū)到底層CA。 例如:證書(shū)鏈現(xiàn)有兩個(gè)證書(shū):簽發(fā)證書(shū)A、被簽發(fā)證書(shū)B,需要確保
GeoTrust 系列 SSL 證書(shū)共同的安全標(biāo)準(zhǔn)。 可以將多個(gè)通配符域名集成到一張 SSL 證書(shū)中實(shí)現(xiàn)“萬(wàn)能型組合”,方便管理。 GeoTrust EV SSL證書(shū) 兼具 GeoTrust DV 和 OV 所有功能。 執(zhí)行更加嚴(yán)謹(jǐn)?shù)慕M織擴(kuò)展驗(yàn)證,GeoTrust EV SSL 證書(shū)可以有效提