檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
@toc 1、前提條件 服務(wù)器已經(jīng)開(kāi)啟了443端口(HTTPS服務(wù)的默認(rèn)端口) 服務(wù)器上已安裝了http_ssl_module模塊 2、nginx安裝http_ssl_module模塊 2.1 查看是否安裝過(guò)http_ssl_module 進(jìn)入nginx安裝目錄執(zhí)行如下命令
sth。 2) 打開(kāi)服務(wù)器配置文檔,選擇“端口”-“Internet端口”選項(xiàng)卡,選擇密鑰環(huán)文件進(jìn)行配置。 三、測(cè)試SSL訪問(wèn) 打開(kāi)瀏覽器,輸入https://yourdomain.com(證書(shū)綁定的實(shí)際域名),如瀏覽器地址欄顯示加密小
戶的安全。選擇最適合您自己需要的證書(shū)。申請(qǐng)到相關(guān)網(wǎng)站時(shí),需提交 CSR 文件。這樣您的服務(wù)器上才能生成證書(shū)。 3,下載證書(shū) 從您購(gòu)買(mǎi)證書(shū)的網(wǎng)站上,您需要下載中級(jí)證書(shū)。然后,您可以通過(guò)郵件或在網(wǎng)站客戶區(qū)接收到初級(jí)證書(shū),如果證書(shū)是文本形式的,您可以將證書(shū)轉(zhuǎn)換成 CRT 文件,然后再進(jìn)
SSL證書(shū)支持在哪些服務(wù)器上部署? SSL證書(shū)對(duì)部署的服務(wù)器沒(méi)有任何限制,無(wú)論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書(shū)文件后,您可根據(jù)自己的需求將SSL證書(shū)部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="08kkuuu" class='cur'>證書(shū)應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書(shū)?
在Tomcat服務(wù)器上安裝SSL證書(shū) Nginx 在Nginx服務(wù)器上安裝SSL證書(shū) Apache 在Apache服務(wù)器上安裝SSL證書(shū) IIS 在IIS服務(wù)器上安裝SSL證書(shū) Weblogic 在Weblogic服務(wù)器上安裝SSL證書(shū) Resin 在Resin服務(wù)器上安裝SSL證書(shū) 由于服
器等都不認(rèn)為這是一個(gè)合格的安全的SSL證書(shū)產(chǎn)品,因此這樣的自簽SSL證書(shū)在瀏覽器里面都會(huì)被安全警告,提醒用戶這并不是一個(gè)有效的SSL證書(shū)。 那么自簽SSL證書(shū)存在的意義是什么呢? 第一、自己學(xué)習(xí)研究SSL證書(shū)加密原理等用途; 第二、某些特定的環(huán)境,例如內(nèi)部局域網(wǎng)IP地址等無(wú)法申請(qǐng)可信SSL證書(shū)的場(chǎng)景加密使用;
內(nèi)容時(shí),很容易就會(huì)受到牽連,因而在更換IP時(shí)一定要確認(rèn)一下IP的安全性,如果是美國(guó)服務(wù)器時(shí)的,最好選擇具有獨(dú)立性的IP。步驟三、在網(wǎng)站訪問(wèn)量最低的時(shí)候進(jìn)行IP更換在更換ip時(shí),可能會(huì)因?yàn)?span id="qg8wogw" class='cur'>服務(wù)器重新解析IP而導(dǎo)致打不開(kāi)的情況。對(duì)于流量比較大的服務(wù)器來(lái)說(shuō),這時(shí)為了降低所受到的影響,最
DigiCert Secure Site 企業(yè)型 OV SSL證書(shū)(原Symantec OV SSL證書(shū)),是DigiCert推出的全球統(tǒng)一身份認(rèn)證標(biāo)準(zhǔn)的高端SSL證書(shū)。品牌簡(jiǎn)介: DigiCert 作為數(shù)字證書(shū)提供商,為世界各地的客戶提供證書(shū)服務(wù)。是全球眾多頂尖公司值得信賴的合作伙伴,為新興物聯(lián)網(wǎng)市場(chǎng)提供值得信賴的
安裝國(guó)際標(biāo)準(zhǔn)SSL證書(shū)到Web服務(wù)器 下載SSL證書(shū) 下載根證書(shū) 在Tomcat服務(wù)器上安裝SSL證書(shū) 在Nginx服務(wù)器上安裝SSL證書(shū) 在Apache服務(wù)器上安裝SSL證書(shū) 在IIS服務(wù)器上安裝SSL證書(shū) 在Weblogic服務(wù)器上安裝SSL證書(shū) 在Resin服務(wù)器上安裝SSL證書(shū)
V類型的SSL證書(shū)。 操作步驟 登錄云證書(shū)管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,并在SSL證書(shū)管理界面右上角,單擊“購(gòu)買(mǎi)證書(shū)”,進(jìn)入購(gòu)買(mǎi)證書(shū)頁(yè)面。 在購(gòu)買(mǎi)證書(shū)頁(yè)面,完成參數(shù)配置,參數(shù)配置如圖 證書(shū)選型所示。 圖1 證書(shū)選型 選擇“服務(wù)類型”:
創(chuàng)建一個(gè)將Secure設(shè)置為的偵聽(tīng)器Yes。SSL的官方端口是443,但也可以使用其他端口。 打開(kāi)WoTrus選擇nginx文件夾證書(shū) 選擇.pem(crt)、key(根據(jù)一下圖片上傳) 最后就可以確定是否可以訪問(wèn) 在線 SSL 檢查器 您還可以使用在線 SSL 檢查器(例如Qualys SSL Server
在Apache服務(wù)器上安裝SSL證書(shū) 在IIS服務(wù)器上安裝SSL證書(shū) 在Weblogic服務(wù)器上安裝SSL證書(shū) 在Resin服務(wù)器上安裝SSL證書(shū) 查看續(xù)費(fèi)證書(shū)是否安裝成功。 續(xù)費(fèi)證書(shū)安裝到Web服務(wù)器后,可通過(guò)瀏覽器查看證書(shū)是否已更新。 通過(guò)Web瀏覽器訪問(wèn)您的網(wǎng)站。 單擊瀏覽器地址欄的,查看證書(shū)的有效期是否已更新。
安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)到Web服務(wù)器 下載SSL證書(shū) 在Nginx服務(wù)器上安裝國(guó)密標(biāo)準(zhǔn)SSL證書(shū) 在Apache服務(wù)器上安裝國(guó)密標(biāo)準(zhǔn)SSL證書(shū) 父主題: 安裝SSL證書(shū)
、EV類型的SSL證書(shū)。 證書(shū)類型 華為云SSL證書(shū)服務(wù)支持購(gòu)買(mǎi)DV、OV和EV三種類型的SSL證書(shū)。不同證書(shū)類型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書(shū)之間的區(qū)別所示。 表1 各種證書(shū)之間的區(qū)別 證書(shū)類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書(shū)品牌 審核時(shí)長(zhǎng)
DV SSL證書(shū)跟OV SSL證書(shū)比起來(lái),遠(yuǎn)遠(yuǎn)沒(méi)有OV SSL證書(shū)的功能強(qiáng)大,雖然在價(jià)格上OV SSL證書(shū)要貴一些,但它的價(jià)值遠(yuǎn)遠(yuǎn)大于了它的價(jià)格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書(shū)或EV SSL證書(shū)。但是EV SSL證書(shū)沒(méi)有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書(shū)。
續(xù)費(fèi)SSL證書(shū) SSL證書(shū)續(xù)費(fèi)的本質(zhì)是重新簽發(fā)一個(gè)新證書(shū)。成功續(xù)費(fèi)后,您需要將獲取的新證書(shū)文件在服務(wù)器上進(jìn)行安裝和部署,以替換即將過(guò)期的舊證書(shū)。新證書(shū)不影響現(xiàn)有證書(shū)正常使用。 續(xù)費(fèi)證書(shū)與重新購(gòu)買(mǎi)的對(duì)比 續(xù)費(fèi)證書(shū)可復(fù)用之前的信息,系統(tǒng)預(yù)填資料,確認(rèn)后直達(dá)付款環(huán)節(jié)。而重新購(gòu)買(mǎi)則需手動(dòng)
成長(zhǎng)修煉手冊(cè)之SSL入門(mén) 三分鐘帶你入門(mén),小知識(shí)守護(hù)你的大安全 什么是SSL證書(shū)? 各類證書(shū)之間有什么區(qū)別? 為什么需要SSL證書(shū)? 怎么挑選適合自己的證書(shū)? 什么是SSL證書(shū)? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識(shí)SSL證書(shū) 初識(shí)SSL證書(shū) • SSL證書(shū)是數(shù)字證
況下(需要您自行排查DNS配置是否正確)可在數(shù)小時(shí)內(nèi)快速頒發(fā)。 后續(xù)處理 CA機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū),證書(shū)簽發(fā)后便立即生效。 證書(shū)簽發(fā)后,可一鍵部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。部署證書(shū)操作請(qǐng)參見(jiàn)部署證書(shū)到云產(chǎn)品。下載證書(shū)操作請(qǐng)參見(jiàn)下載證書(shū)。 父主題:
一下的命令都可以重啟Linux服務(wù)器: 1、shutdown -r now 2、reboot 3、startx
SSL證書(shū)在什么情況下需要被刪除呢?這里我們需要了解SSL證書(shū)刪除的基本概念。SSL證書(shū)是由專業(yè)機(jī)構(gòu)為網(wǎng)站頒發(fā)的證書(shū),我們?cè)诎惭b證書(shū)后證明網(wǎng)站具有加密傳輸和服務(wù)器身份驗(yàn)證的功能,能夠保證網(wǎng)站的安全。我們常說(shuō)的SSL證書(shū)刪除,就是單純的將證書(shū)資源從管理系統(tǒng)中刪除,證書(shū)本身是有效的,瀏覽器也會(huì)繼續(xù)信任證書(shū)。 但要知道但S