檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪(fǎng)問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
考慮:SSL證書(shū)可分為單域名SSL證書(shū)、多域名SSL證書(shū)、通配符證書(shū);如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書(shū),申請(qǐng)多域名SSL證書(shū)或者通配符證書(shū)就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買(mǎi)SSL證書(shū)的成本,而且解約申請(qǐng)SSL證書(shū)的時(shí)間。
③效果驗(yàn)證 步驟一:獲取文件 安裝證書(shū)前,需要獲取證書(shū)文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書(shū)時(shí)選擇的“證書(shū)請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見(jiàn):系統(tǒng)生成CSR。 如果申請(qǐng)證書(shū)時(shí),“證書(shū)請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見(jiàn):自己生成CSR。
以下是在服務(wù)端生成SSL證書(shū)的步驟:生成證書(shū)請(qǐng)求創(chuàng)建證書(shū)目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來(lái)存儲(chǔ)證書(shū)相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書(shū)請(qǐng)求:使用私
議和內(nèi)容,ssl證書(shū)毫無(wú)疑問(wèn)是其中最常應(yīng)用的了。那么ssl證書(shū)到底有什么作用,目前市面上什么品牌的ssl證書(shū)更好呢? 關(guān)于ssl證書(shū)是什么這個(gè)問(wèn)題,已經(jīng)解釋過(guò)很多次了,它就好比一個(gè)證明,是用來(lái)證明網(wǎng)站具備信息傳輸加密作用的。而從互聯(lián)網(wǎng)層面了解ssl證書(shū),我們說(shuō)ssl證書(shū)屬于符合s
S協(xié)議。 部署SSL證書(shū)至WAF 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。 圖1 部署證書(shū) 在部署證書(shū)頁(yè)面的“部署詳情”下,選擇“WAF”頁(yè)簽。
下載根證書(shū) 根證書(shū)作為證書(shū)信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書(shū)頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書(shū)的真實(shí)性,是客戶(hù)端信任體系的基礎(chǔ)。 無(wú)需手動(dòng)配置根證書(shū)的場(chǎng)景:若用戶(hù)通過(guò)JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
如何選擇SSL證書(shū)? 購(gòu)買(mǎi)證書(shū)時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書(shū),本章節(jié)將介紹如何選擇證書(shū)類(lèi)型、證書(shū)品牌、域名類(lèi)型。 各證書(shū)之間的區(qū)別,請(qǐng)參考各證書(shū)之間的區(qū)別。 如何選擇證書(shū)類(lèi)型 購(gòu)買(mǎi)SSL證書(shū)時(shí),SSL證書(shū)管理服務(wù)支持的“證書(shū)類(lèi)型”分為“OV”、“OV Pro”、“EV”、“EV
張測(cè)試證書(shū),可累計(jì)創(chuàng)建20張測(cè)試證書(shū)。5.閱讀并勾選“我已閱讀并同意《云證書(shū)管理服務(wù)(CCM)免責(zé)聲明》”,單擊“確認(rèn)”。6.您在SSL書(shū)列表中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書(shū)。7.在證書(shū)列表中已創(chuàng)建的免費(fèi)證書(shū)所在行的“操作”列,單擊“申請(qǐng)證書(shū)”。彈出申請(qǐng)證書(shū)界面8.填寫(xiě)完成后單擊
在提交補(bǔ)全資料里,因?yàn)橘I(mǎi)的證書(shū)是5個(gè)域名的,而只有3個(gè)域名可填寫(xiě),導(dǎo)致附加域名區(qū)域的邊框是紅色的,導(dǎo)致提交按鈕顯灰,提交不了,難道必須要提交5個(gè)域名嗎?這是不是bug?問(wèn)答板塊的問(wèn)題:https://bbs.huaweicloud.com/ask/1538194403710232
吊銷(xiāo)SSL證書(shū) 吊銷(xiāo)證書(shū)指將已簽發(fā)的證書(shū)從CA簽發(fā)機(jī)構(gòu)處注銷(xiāo)。證書(shū)吊銷(xiāo)后將失去加密效果,瀏覽器不再信任該證書(shū)。 如果您不再需要某張已簽發(fā)的SSL證書(shū)或某張SSL證書(shū)密鑰丟失或出于其他安全因素考慮,可以在SSL證書(shū)管理控制臺(tái)申請(qǐng)吊銷(xiāo)證書(shū)。 吊銷(xiāo)證書(shū)后,將清除該證書(shū)所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。
pem”文件中已經(jīng)包含兩段簽名證書(shū)代碼,分別是服務(wù)器證書(shū)和CA中間證書(shū)。簽名證書(shū)私鑰為用戶(hù)自行保存的,華為云SSL證書(shū)管理不提供。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表 ”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在需要下載的證書(shū)所在行的“操作”列,單擊“下載”,如圖下載證書(shū)所示。
SSL證書(shū)已部署到華為云產(chǎn)品。 證書(shū)為多年有效期SSL證書(shū)(剩余證書(shū)張數(shù)大于0)或已為SSL證書(shū)開(kāi)啟自動(dòng)續(xù)費(fèi)。 為了避免多年期證書(shū)自動(dòng)申請(qǐng)失敗,請(qǐng)勿取消隱私授權(quán)。 約束條件 開(kāi)啟到期自動(dòng)替換后,在舊證書(shū)過(guò)期前,新簽發(fā)的多年期后續(xù)證書(shū)或續(xù)費(fèi)證書(shū)將由云證書(shū)管理服務(wù)自動(dòng)更新到已部署的華為云產(chǎn)品替換舊證書(shū),為了保
關(guān)閉SSL證書(shū)到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書(shū)不再需要到期自動(dòng)替換,請(qǐng)參見(jiàn)本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書(shū)已開(kāi)啟到期自動(dòng)替換。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
重新申請(qǐng)已吊銷(xiāo)的SSL證書(shū) SSL證書(shū)吊銷(xiāo)后,滿(mǎn)足一定條件下,CCM會(huì)返回您未使用的證書(shū)額度,支持重新申請(qǐng)SSL證書(shū),可節(jié)約證書(shū)的使用成本。 前提條件 證書(shū)的狀態(tài)為“已吊銷(xiāo)”。 約束條件 免費(fèi)證書(shū)吊銷(xiāo)后,不支持重新申請(qǐng)。 不同品牌的證書(shū)被吊銷(xiāo)后,重新申請(qǐng)時(shí)需滿(mǎn)足如下限制: Glo
管理功能。 購(gòu)買(mǎi)證書(shū)的IAM用戶(hù)擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項(xiàng)目管理服務(wù)所有權(quán)限,具體操作請(qǐng)參見(jiàn)權(quán)限管理。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)
SSL證書(shū),使用SSL/TLS協(xié)議在服務(wù)器與客戶(hù)端加密傳輸數(shù)據(jù),提供身份驗(yàn)證的一種數(shù)字證書(shū)。 如果您不知道SSL證書(shū),它還有一些別的叫法: HTTPS證書(shū)(SSL證書(shū)能將網(wǎng)站從HTTP明文連接升級(jí)為HTTPS加密連接); 網(wǎng)站安全證書(shū)(保護(hù)網(wǎng)站信息傳輸安全); 服務(wù)器證書(shū)(SSL證書(shū)部署在服務(wù)器上使用);
方式一:自動(dòng)DNS驗(yàn)證(DV證書(shū)) 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書(shū),則必須完成域名驗(yàn)證(又稱(chēng)驗(yàn)證域名所有權(quán))來(lái)證明待申請(qǐng)證書(shū)要綁定的域名屬于您。 自動(dòng)DNS驗(yàn)證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動(dòng)在解析記錄中添加一條用于驗(yàn)證的記錄,無(wú)需您手動(dòng)修改域名解析記
沃通數(shù)字證書(shū)商店申請(qǐng)SSL證書(shū)后使用Nginx文件夾內(nèi)的SSL證書(shū)。 目錄中新建一個(gè)Caddyfile文件,寫(xiě)入配置,然后執(zhí)行caddy即可執(zhí)行。 如果想要啟用實(shí)驗(yàn)性的QUIC支持,則使用caddy -quic啟用即可。 Caddyfile配置文件示例(所有配置可以寫(xiě)在同一文件內(nèi)):
成功付款后,可以在“SSL證書(shū)管理 > SSL證書(shū)列表”,查看已購(gòu)買(mǎi)的證書(shū)。 查看已購(gòu)買(mǎi)付費(fèi)證書(shū),請(qǐng)單擊“SSL證書(shū)”頁(yè)簽。 查看已購(gòu)買(mǎi)測(cè)試證書(shū),請(qǐng)單擊“測(cè)試證書(shū)”頁(yè)簽。 步驟二:提交證書(shū)申請(qǐng) 成功購(gòu)買(mǎi)證書(shū)后,您需要為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。 提交SSL證書(shū)申請(qǐng)的詳細(xì)操作請(qǐng)參見(jiàn)提交SSL證書(shū)申請(qǐng)。
獲得SSL證書(shū)。那么什么是SSL證書(shū),它是如何工作的,獲得認(rèn)證的好處是什么? 什么是SSL證書(shū)? SSL是安全套接字層的縮寫(xiě),實(shí)際上,它是一種通過(guò)互聯(lián)網(wǎng)提供安全連接的認(rèn)證——最常見(jiàn)于用戶(hù)瀏覽器和他們正在訪(fǎng)問(wèn)的網(wǎng)站之間。通過(guò)對(duì)該連接進(jìn)行加密,SSL可以防止