檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
全生命周期管理,用戶托管無憂 支持SSL證書的購買、申請、簽發(fā)、查詢、吊銷等全生命周期管理能力 支持將已簽發(fā)的第三方SSL證書上傳到控制臺,對云下證書進(jìn)行統(tǒng)一管理 提供證書數(shù)據(jù)看板、證書到期提醒、域名證書監(jiān)控等高階管理功能 自動化管理服務(wù),證書部署省時(shí)高效 自動化管理服務(wù),證書部署省時(shí)高效 提供
DV SSL證書跟OV SSL證書比起來,遠(yuǎn)遠(yuǎn)沒有OV SSL證書的功能強(qiáng)大,雖然在價(jià)格上OV SSL證書要貴一些,但它的價(jià)值遠(yuǎn)遠(yuǎn)大于了它的價(jià)格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。 父主題: 申請SSL證書
證書到WAF,則可以在WAF中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見WAF證書配置文檔。 如果已配置證書到WAF中,僅需要更新證書,具體操作請參見更新證書。 父主題: 管理SSL證書
、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級 認(rèn)證強(qiáng)度 適用場景 支持的證書品牌 審核時(shí)長
小程序直傳OBS 背景信息 微信小程序作為當(dāng)下流行的移動應(yīng)用,具有廣泛的應(yīng)用場景。如何通過微信小程序上傳文件至對象存儲服務(wù)OBS成為了一個(gè)熱點(diǎn)問題,本文將通過一個(gè)示例程序進(jìn)行演示。 注意事項(xiàng) 客戶端計(jì)算簽名時(shí)依賴引用“crypto-js”及“js-base64”兩個(gè)開源組件,因此
刪除和吊銷證書的申請?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
⑦效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時(shí)選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時(shí),“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時(shí),“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
將可能導(dǎo)致部署失敗。 申請證書時(shí),如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 國密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。
9、支持“ssl證書.com”和“ssl證書.中國”等類型多語言域名 10、證書有效期內(nèi)免費(fèi)提供證書補(bǔ)發(fā)服務(wù) 11、TrustAsia提供完善的本土化電話和電子郵件技術(shù)支持 12、TrustAsia SSL證書運(yùn)行狀態(tài)監(jiān)控服務(wù) 應(yīng)用指南: 1. 在線申請SSL證書:華為云市場>
在購買頁面,請選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定公網(wǎng)IP、填寫證書申請人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī)
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺,根據(jù)您的域名類型選購對應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
String 證書品牌。 如:GLOBALSIGN cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO
inx、Tomcat、Tengine服務(wù)類別:SSL部署或更新(自帶證書):用戶提供證書文件,協(xié)助部署HTTPS訪問。SSL部署或更新(無證書):用戶提供申請信息,協(xié)助申請并部署(默認(rèn)申請單域名證書,有效期一年或90天,如需通配符證書請聯(lián)系客服)。HTTPS排錯(cuò):協(xié)助排查客戶自行部署中出現(xiàn)的異常問題。HTTP
r.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server.pem”文件。 “證書ID_證書綁定的域名_server.pem”文件包括兩段證書代碼“-----BEGIN
操作步驟 登錄云證書管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 單擊“上傳證書”頁簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對話窗。 圖1 上傳證書 在“上傳證書”對話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表
r.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server.pem”文件。 “證書ID_證書綁定的域名_server.pem”文件包括兩段證書代碼“-----BEGIN
狀態(tài)為“托管中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請證書時(shí),如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已上
但是以下情況會導(dǎo)致部署失敗: 申請證書時(shí),如果“證書請求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書不支持部署到云產(chǎn)品。 解決方法: 先將證書下載到本地,然后再到對應(yīng)的云產(chǎn)品控制臺上傳數(shù)字證書并進(jìn)行部署。 沒有購買對應(yīng)的云產(chǎn)品,或數(shù)字證書所綁定的域名沒有在對應(yīng)的云產(chǎn)品中開通服務(wù),部署將可能導(dǎo)致部署失敗。