檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
刪除和吊銷證書的申請?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
SSL證書審核需要多久時(shí)間? 證書審核時(shí)間取決于您和CA機(jī)構(gòu)之間的配合。請留意您在申請證書時(shí)預(yù)留的郵箱和電話。CA機(jī)構(gòu)將通過您預(yù)留的郵箱和電話與您進(jìn)行聯(lián)系。 不同的證書類型審核周期有所區(qū)別,按照證書申請流程,CA機(jī)構(gòu)(證書的簽發(fā)方)需要對(duì)提交的信息進(jìn)行確認(rèn),通過后才會(huì)簽發(fā)證書。證書簽發(fā)后立即生效。
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯(cuò)誤:如果SSL證書在申請時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請證書時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無法修改該信息,需吊銷證書后重新申請。 前提條件 證書狀態(tài)為“已簽發(fā)”。
域),實(shí)現(xiàn)多區(qū)域的證書推送。 圖2 選擇推送區(qū)域 在頁面右下角單擊“推送”。 頁面出現(xiàn)推送證書成功提示,表示SSL證書推送給目標(biāo)服務(wù)成功。 此時(shí),您還需要在目標(biāo)服務(wù)中進(jìn)行證書配置操作才能在目標(biāo)服務(wù)中正確啟用HTTPS服務(wù)。 確認(rèn)是否需要立即前往目標(biāo)服務(wù)進(jìn)行證書配置操作。 是,單擊
完全相同的證書。證書續(xù)費(fèi)后,您需要將續(xù)費(fèi)簽發(fā)的新證書重新安裝到您的Web服務(wù)器或部署到華為云其他云產(chǎn)品,替換即將過期的舊證書。 8 吊銷SSL證書 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請吊銷證書。 吊銷證
申請綁定IP的SSL證書 申請免費(fèi)SSL證書測試 查看更多 用戶指南 用戶指南 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書
操作步驟 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 單擊“上傳證書”頁簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對(duì)話窗。 圖1 上傳證書 在“上傳證書”對(duì)話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表
以下是在服務(wù)端生成SSL證書的步驟:生成證書請求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來存儲(chǔ)證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請求:使
nf/ssl"目錄。第三、配置證書文件listen 443 ssl http2;ssl_certificate /home/ssl/www.laozuo.org.crt;ssl_certificate_key /home/ssl/www.laozuo.org.key;ssl_protocols
SSL證書提交申請后需要做什么? SSL證書購買后,需要申請證書并提交審核,審核通過后才能使用該證書。 當(dāng)證書訂單提交審核后,您可以在SSL證書管理控制臺(tái)的證書管理列表中,在該證書的“狀態(tài)/申請進(jìn)度”中查看您接下來需要做什么。以下為幾個(gè)重要操作的示例: 待完成域名驗(yàn)證:已提交申請
3. IIS 證書部署 3.1 獲取證書 IIS文件夾內(nèi)獲得SSL證書文件 www.domain.com.pfx。 3.2 證書安裝 1、打開IIS服務(wù)管理器,點(diǎn)擊計(jì)算機(jī)名稱,雙擊‘服務(wù)器證書’ 2、雙擊打開服務(wù)器證書后,點(diǎn)擊右則的導(dǎo)入
雙算法;可快速簽發(fā),7*24小時(shí)服務(wù)保障。一:公司品牌介紹上海市數(shù)字證書認(rèn)證中心有限公司(簡稱上海CA),是國內(nèi)專業(yè)的電子認(rèn)證服務(wù)機(jī)構(gòu),由中央密碼工作領(lǐng)導(dǎo)小組批準(zhǔn)成立,萬維信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識(shí)網(wǎng)站真
新購買的SSL證書是否需要重新審核? 需要。 不論之前是否申請過證書,購買證書后,均需要審核。證書的申請流程是一樣的,都是需要申請并通過CA機(jī)構(gòu)審核的。 重新購買或續(xù)費(fèi)證書成功后(重新購買、手動(dòng)續(xù)費(fèi)時(shí)您需要重新提交證書審核申請),您將獲得一張新的證書,您需要在您的服務(wù)器上安裝新證
右鍵該域名證書-屬性,將友好名稱設(shè)置為*.domain.com,比如*.wosign.com,然后點(diǎn)擊“應(yīng)用”-“確定”,具體見下圖:按照上述設(shè)置后,接下來就可以去IIS服務(wù)器上綁定證書啦!2.2、綁定SSL證書打開IIS 7(7.5)服務(wù)器,選擇需要綁定SSL證書的站點(diǎn),點(diǎn)擊
續(xù)費(fèi)SSL證書后,還需要重新安裝SSL證書嗎? 需要重新安裝SSL證書。 CA機(jī)構(gòu)簽發(fā)的每張SSL證書有效期最長只有1年,SSL證書到期后就會(huì)失效。 SSL證書續(xù)費(fèi)操作相當(dāng)于重新購買一張與原證書規(guī)格(即證書品牌、證書類型、域名類型、域名數(shù)量、主域名)完全相同的證書。因此,您需要將續(xù)
暫不支持在云證書管理服務(wù)控制臺(tái)上對(duì)處于“已簽發(fā)”狀態(tài)的免費(fèi)證書執(zhí)行刪除操作,如果您想要?jiǎng)h除處于“已簽發(fā)”狀態(tài)的免費(fèi)證書,您可以使用API接口進(jìn)行刪除,詳情請參見刪除證書。 證書刪除后,華為云平臺(tái)將不再保管您的證書,證書文件與私鑰需要您自行保管,因此建議您只刪除不需要的證書。 證書刪除后,無法恢復(fù),請謹(jǐn)慎操作。
通過CCM更新ELB中的證書,可以更新部署在ELB監(jiān)聽器下的證書,即在CCM控制臺(tái)更新對(duì)應(yīng)ELB中證書的內(nèi)容及私鑰,更新成功后,ELB將自動(dòng)對(duì)該證書部署的監(jiān)聽器實(shí)例完成證書內(nèi)容及私鑰的更新。 部署證書 登錄云證書管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
設(shè)置中對(duì)證書的不信任警告會(huì)對(duì)ssl證書提出相應(yīng)的指示,只有當(dāng)網(wǎng)站的安全隱患排除后,證書地址匹配完成才能夠順利的完成ssl證書的安裝。 再者安裝ssl證書時(shí),需要關(guān)注證書期限問題。ssl證書中證書過期問題是最常見的錯(cuò)誤問題,一旦安裝中發(fā)生證書過期的情況,就需要刪除過期證書重新向CA機(jī)構(gòu)進(jìn)行可信證書的申請,從而完成安裝。
配置了與SSL證書匹配的網(wǎng)站域名。 如果沒有購買CDN,或數(shù)字證書所綁定的域名沒有在CDN中開通服務(wù),請不要將數(shù)字證書部署到CDN中,如果部署將可能導(dǎo)致部署失敗。 已在云證書管理服務(wù)中申請SSL證書且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺(tái)簽發(fā)的SSL證書上傳至云證書管理服務(wù)中且狀態(tài)為“托管中”。
Firewall,WAF),且已在WAF中配置了與SSL證書匹配的網(wǎng)站域名。 已在云證書管理服務(wù)中申請SSL證書且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺(tái)簽發(fā)的SSL證書上傳至云證書管理服務(wù)中且狀態(tài)為“托管中”。 約束條件 如果沒有購買WAF,或數(shù)字證書所綁定的域名沒有在WAF中開通服務(wù),請不要將數(shù)字證書部署到WAF中,如部署將可能導(dǎo)致部署失敗。