檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
成長修煉手冊之SSL入門 三分鐘帶你入門,小知識(shí)守護(hù)你的大安全 什么是SSL證書? 各類證書之間有什么區(qū)別? 為什么需要SSL證書? 怎么挑選適合自己的證書? 什么是SSL證書? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識(shí)SSL證書 初識(shí)SSL證書 • SSL證書是數(shù)字證
機(jī)構(gòu)審核通過后,將會(huì)簽發(fā)證書。 安裝證書。 將已簽發(fā)的續(xù)費(fèi)證書安裝到您的Web服務(wù)器,替換即將過期的舊證書。續(xù)費(fèi)證書與原證書為獨(dú)立的兩張證書,因此續(xù)費(fèi)證書簽發(fā)后您需要安裝到Web服務(wù)器或部署到華為云產(chǎn)品。如果您沒有在Web服務(wù)器中安裝續(xù)費(fèi)證書,則在舊證書過期后,您的服務(wù)器將無法正常使用HTTPS服務(wù)。
在Apache服務(wù)器上安裝SSL證書 本文以CentOS 7操作系統(tǒng)中的Apache 2.4.6服務(wù)器為例介紹SSL證書的安裝步驟,您在安裝國際標(biāo)準(zhǔn)證書時(shí)可以進(jìn)行參考。證書安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書過程中
SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書 在部署證書頁面的“部署詳情”下,選擇“CDN”頁簽。 圖2 選擇CDN 選擇當(dāng)前證書中需要部署的域名,并單擊“操作”列的“部署”或“重新部署”。
本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
通服務(wù),部署將可能導(dǎo)致部署失敗。 解決方法: 沒有購買對(duì)應(yīng)的云產(chǎn)品或在對(duì)應(yīng)的云產(chǎn)品中開通服務(wù) 如果您已將證書部署或者上傳到對(duì)應(yīng)的云產(chǎn)品中,即目標(biāo)證書在對(duì)應(yīng)的云產(chǎn)品中已存在,再次通過SCM平臺(tái)部署時(shí),將會(huì)部署失敗。 解決方法: 查看是否已部署,如果SSL已部署則無需再次部署。 父主題:
CA機(jī)構(gòu)簽發(fā)系統(tǒng)自動(dòng)檢查域名授權(quán)配置,DNS配置正確的情況下(需要您自行排查DNS配置是否正確)可在數(shù)小時(shí)內(nèi)快速頒發(fā)。 后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請(qǐng)參見部署證書到云產(chǎn)品。下載證書操作請(qǐng)參見下載證書。
已上傳的第三方證書和有效期為三個(gè)月的測試證書部署到華為云產(chǎn)品需要收費(fèi),每一張證書部署到華為云產(chǎn)品的一個(gè)域名計(jì)為一次部署,證書部署費(fèi)用為30元/次,不支持使用代金券。具體收費(fèi)詳情請(qǐng)參見關(guān)于調(diào)整證書部署功能的通知。 通過CCM更新ELB中的證書,可以更新部署在ELB監(jiān)聽器下的證書,即在CC
DV SSL證書跟OV SSL證書比起來,遠(yuǎn)遠(yuǎn)沒有OV SSL證書的功能強(qiáng)大,雖然在價(jià)格上OV SSL證書要貴一些,但它的價(jià)值遠(yuǎn)遠(yuǎn)大于了它的價(jià)格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請(qǐng)問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
已上傳的第三方證書和有效期為三個(gè)月的測試證書部署到華為云產(chǎn)品需要收費(fèi),每一張證書部署到華為云產(chǎn)品的一個(gè)域名計(jì)為一次部署,證書部署費(fèi)用為30元/次,不支持使用代金券。具體收費(fèi)詳情請(qǐng)參見關(guān)于調(diào)整證書部署功能的通知。 部署證書 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >
瀏覽器提示SSL證書不可信怎么辦? 如果遇到電腦瀏覽器或手機(jī)瀏覽器提示證書不可信的問題,請(qǐng)確認(rèn)您所購買的數(shù)字證書品牌和提示證書不可信的終端類型。 部分品牌的數(shù)字證書在某些終端上是不被支持的,請(qǐng)參考該品牌的數(shù)字證書的官網(wǎng)中的相關(guān)介紹。 目前市場上的主流設(shè)備都是兼容DigiCert、
b業(yè)務(wù),則無需關(guān)注根證書,因?yàn)楦?span id="xqfz1z9" class='cur'>證書已內(nèi)置在其中,您只需在web服務(wù)器安裝經(jīng)CA簽發(fā)的SSL證書,即可實(shí)現(xiàn)客戶端與服務(wù)端的HTTPS通信。 需要手動(dòng)安裝根證書的場景:若用戶通過Java等客戶端訪問您的web業(yè)務(wù),由于客戶端沒有內(nèi)置根證書,請(qǐng)下載根證書并手動(dòng)安裝到對(duì)應(yīng)的客戶端,保證
刪除和吊銷證書的申請(qǐng)?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
效,有效期為1年。 6 安裝SSL證書 證書簽發(fā)后,您可以一鍵部署證書到華為云其他云產(chǎn)品或下載證書并安裝到服務(wù)器上進(jìn)行使用。 將證書部署到其他云產(chǎn)品后,將幫助您提升對(duì)應(yīng)云產(chǎn)品訪問數(shù)據(jù)的安全性。 SSL證書安裝到Web服務(wù)器后,您的Web服務(wù)器才能實(shí)現(xiàn)HTTPS加密通信,實(shí)現(xiàn)通信安全。
續(xù)費(fèi)訂單的相關(guān)密碼信息及驗(yàn)證方式,提交訂單并進(jìn)行后續(xù)驗(yàn)證流程,同申請(qǐng)訂單一致。 9、證書部署 9.1 部署SSL證書:根據(jù)服務(wù)器類型選擇對(duì)應(yīng)的SSL證書文件,將證書文件部署到服務(wù)器上。 詳細(xì)部署文檔見https://www.trustasia.com/tech-support。 9
、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場景 支持的證書品牌 審核時(shí)長
操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 單擊“上傳證書”頁簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對(duì)話窗。 圖1 上傳證書 在“上傳證書”對(duì)話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請(qǐng)”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯(cuò)誤:如果SSL證書在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請(qǐng)證書時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無法修改該信息,需吊銷證書后重新申請(qǐng)。 前提條件 證書狀態(tài)為“已簽發(fā)”。