檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
云證書與管理服務(wù) CCM 專家咨詢 云證書與管理服務(wù) CCM 云證書與管理服務(wù) CCM 云證書與管理服務(wù) CCM 提供SSL證書管理和私有證書管理服務(wù),幫助客戶實(shí)現(xiàn)數(shù)據(jù)傳輸加密和身份認(rèn)證 提供SSL證書管理和私有證書管理服務(wù),幫助客戶實(shí)現(xiàn)數(shù)據(jù)傳輸加密和身份認(rèn)證 購買SSL證書 購買私有CA
String 域名的編號 id 是 String 證書的編號 請求消息 無 響應(yīng)消息 表3 參數(shù)說明 名稱 類型 說明 common_name String 證書域名 san 字典數(shù)據(jù)類型 SAN域名 version String 證書版本 organization 字典數(shù)據(jù)類型 公司、組織
如果您購買的IP證書或DV證書,您需要完成文件驗(yàn)證,請參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請求。 約束與限制 僅IP證書和DV證書支持文件驗(yàn)證。 泛域名證書不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書與管理服務(wù)控制臺。
生成私鑰和證書 根據(jù)用戶名生成用戶私鑰、證書以及對應(yīng)的地址。 調(diào)用方法 public IdentityInfo generateIdentity(String alogrithm, String identityName) throws Exception 參數(shù)說明 參數(shù) 類型 說明
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請謹(jǐn)慎操作。
以下是在服務(wù)端生成SSL證書的步驟:生成證書請求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來存儲證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請求:使用
ernetes集群證書 kubeadm生成的證書有效期為為1年,該腳本可將kubeadm生成的證書有效期更新為10年 該腳本只處理master節(jié)點(diǎn)上的證書:kubeadm默認(rèn)配置了kubelet證書自動更新,node節(jié)點(diǎn)kubelet.conf所指向的證書會自動更新 小于v1
? 免費(fèi)提供時(shí)間戳服務(wù) ? 證書有效期內(nèi)免費(fèi)提供證書補(bǔ)發(fā)服務(wù) SHECA EV代碼簽名證書又稱增強(qiáng)型代碼簽名證書,是上海CA推出的最高級別的代碼簽名證書產(chǎn)品。EV代碼簽名證書具有標(biāo)準(zhǔn)代碼簽名證書的所有功能,嚴(yán)格采用最高等級驗(yàn)證標(biāo)準(zhǔn),并強(qiáng)制要求使用USB Token保護(hù)簽名證書密鑰以防止證書被非法盜用
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。 父主題: 申請SSL證書
重新申請已吊銷的SSL證書 SSL證書吊銷后,滿足一定條件下,CCM會返回您未使用的證書額度,支持重新申請SSL證書,可節(jié)約證書的使用成本。 前提條件 證書的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書吊銷后,不支持重新申請。 不同品牌的證書被吊銷后,重新申請時(shí)需滿足如下限制: Glo
example.csr | openssl sha256 驗(yàn)證證書,前提是您在計(jì)算機(jī)上將根證書和任何中間證書配置為受信任: openssl verify example.crt 當(dāng)您有中間證書鏈時(shí),驗(yàn)證證書。根證書不是捆綁包的一部分,應(yīng)該在您的機(jī)器上配置為受信任的。 openssl
證書生命周期管理 查看SSL證書詳情 重新簽發(fā) 續(xù)費(fèi)SSL證書 退訂SSL證書 撤回SSL證書申請 吊銷SSL證書 重新申請已吊銷的SSL證書 刪除SSL證書 父主題: 管理SSL證書
的SSL證書,這類SSL證書就是我們所說的ip證書。ip證書具有安全、可靠、兼容性強(qiáng)的特點(diǎn),用于公網(wǎng)ip,同時(shí)具有ip管理權(quán)限,需要注意的是ip證書通常是頒發(fā)給公網(wǎng)ip地址使用的證書,其本質(zhì)功能也是具有https加密傳輸?shù)裙δ?,而其與普通ssl證書最大的區(qū)別在于,ip證書可以為部
String 證書名稱,證書名稱只能由數(shù)字、字母、中劃線、下劃線和英文句點(diǎn)組成,長度不能超過256位字符 content 否 String 證書文件,僅支持PEM格式的證書和私鑰文件,且文件中的換行符應(yīng)以\n替換 key 否 String 證書私鑰,僅支持PEM格式的證書和私鑰文件,且文件中的換行符應(yīng)以\n替換
在購買頁面,請選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī)
刪除證書 當(dāng)證書過期或證書無效時(shí),您可以刪除該證書。 如果您已開通企業(yè)項(xiàng)目,您需要在“企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目并確保已開通操作權(quán)限,才能刪除該企業(yè)項(xiàng)目下的證書。 約束條件 如果證書已綁定防護(hù)網(wǎng)站,刪除證書前需要解除該證書與域名綁定關(guān)系。 系統(tǒng)影響 刪除證書不會影響業(yè)務(wù)。
刪除證書 - DeleteCertificate 功能介紹 刪除證書實(shí)例,即將證書資源從系統(tǒng)中刪除。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動認(rèn)證鑒權(quán)。API Explorer可以自動生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 授權(quán)信息 賬號具備所有A
下載證書 功能介紹 下載證書。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。請使用導(dǎo)出證書。 URI URI格式 GET /v2/{project_id}/scm/cert/{cert_id}/cert_file 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 project_id
步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時(shí)選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時(shí),“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時(shí),“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
cer(通常為Base64編碼的文本文件)。2. CA證書(CA Certificate)定義:由根CA(Root CA)或中間CA(Intermediate CA)持有的證書,用于簽發(fā)其他實(shí)體證書。特點(diǎn):CA證書本質(zhì)也是一種證書,但它是信任錨點(diǎn)。根CA證書自簽名,中間CA證書由上級CA簽發(fā)??蛻舳耍ㄈ鐬g