檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
String 域名的編號(hào) id 是 String 證書的編號(hào) 請(qǐng)求消息 無 響應(yīng)消息 表3 參數(shù)說明 名稱 類型 說明 common_name String 證書域名 san 字典數(shù)據(jù)類型 SAN域名 version String 證書版本 organization 字典數(shù)據(jù)類型 公司、組織
證書安裝前,務(wù)必在安裝私有證書的服務(wù)器上開啟“443”端口,同時(shí)在安全組增加“443”端口,避免安裝后仍然無法啟用HTTPS。 為了使客戶端信任服務(wù)器證書,需要將服務(wù)器證書的根CA加入到客戶端受信任的根證書頒發(fā)機(jī)構(gòu)中,詳細(xì)操作請(qǐng)參見信任根CA。 如果一個(gè)域名有多個(gè)服務(wù)器,則每一個(gè)服務(wù)器上都要部署。 待
更新證書 功能介紹 更新ELB證書。不能更新證書類型,但可以更新證書內(nèi)容和私鑰等。 注意:更新證書會(huì)影響當(dāng)前證書已關(guān)聯(lián)的監(jiān)聽器,請(qǐng)謹(jǐn)慎操作。 接口約束 如果待更新證書的域名不為空,且被監(jiān)聽器使用;則不允許更新該證書的域名為空,否則系統(tǒng)會(huì)返回409響應(yīng)。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。
認(rèn)證證書 合規(guī)證書 華為云服務(wù)及平臺(tái)通過了多項(xiàng)國(guó)內(nèi)外權(quán)威機(jī)構(gòu)(ISO/SOC/PCI等)的安全合規(guī)認(rèn)證,用戶可自行申請(qǐng)下載合規(guī)資質(zhì)證書。 圖1 合規(guī)證書下載 資源中心 華為云還提供以下資源來幫助用戶滿足合規(guī)性要求,具體請(qǐng)查看資源中心。 圖2 資源中心 合規(guī)資質(zhì)證書 華為云安全服務(wù)提
SSL證書和免費(fèi) SSL證書,很多人會(huì)出現(xiàn)概念混淆,以為就是一樣的。其實(shí)這兩者是不一樣的,本文一起來看看兩者有什么區(qū)別。 自簽 SSL證書 一般是指自己搭建的CA環(huán)境來生成的SSL證書,這個(gè)不是由受信任的 CA 機(jī)構(gòu)來簽發(fā)的 SSL證書,沒有經(jīng)過權(quán)威的第三方的驗(yàn)證,瀏覽器等都不認(rèn)
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請(qǐng)SSL證書 成功購買證書后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁面左上方的,選擇“安全與合規(guī)
申請(qǐng)證書 功能介紹 申請(qǐng)證書,如證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息等。 請(qǐng)求參數(shù)“agree_privacy_protection”必須設(shè)置為“true”,才能成功提交申請(qǐng)證書的請(qǐng)求。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。請(qǐng)使用申請(qǐng)證書。 URI URI格式 POST
刪除證書 當(dāng)證書過期或證書無效時(shí),您可以刪除該證書。 如果您已開通企業(yè)項(xiàng)目,您需要在“企業(yè)項(xiàng)目”下拉列表中選擇您所在的企業(yè)項(xiàng)目并確保已開通操作權(quán)限,才能刪除該企業(yè)項(xiàng)目下的證書。 前提條件 證書沒有被使用,即證書未綁定防護(hù)網(wǎng)站。 約束條件 如果證書已綁定防護(hù)網(wǎng)站,刪除證書前需要解除該證書與域名綁定關(guān)系。
域名綁定SSL證書 - BatchAssociateCertsV2 功能介紹 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。
果告知用戶,確保證書申請(qǐng)可以快速完成。 注: 1.證書申請(qǐng)協(xié)助服務(wù)為協(xié)助用戶完成證書申請(qǐng)所需要的驗(yàn)證步驟,若用戶自身原因無法申請(qǐng)證書或者不具備申請(qǐng)證書條件,則服務(wù)無法完成。請(qǐng)?zhí)峤煌丝钌暾?qǐng),取消服務(wù)訂單。 2.證書申請(qǐng)協(xié)助服務(wù)只包含證書相關(guān)申請(qǐng)所帶來的技術(shù)問題服務(wù),若用戶提出其他額外的協(xié)助要求,需要額外購買對(duì)應(yīng)服務(wù)。
本地解壓SSL證書所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca
如果您購買的IP證書或DV證書,您需要完成文件驗(yàn)證,請(qǐng)參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。 約束與限制 僅IP證書和DV證書支持文件驗(yàn)證。 泛域名證書不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書與管理服務(wù)控制臺(tái)。
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請(qǐng)參見部署證書到云產(chǎn)品。下載證書操作請(qǐng)參見下載證書。 父主題: 申請(qǐng)SSL證書
String 下游服務(wù)錯(cuò)誤碼 error_msg String 下游服務(wù)報(bào)錯(cuò)信息 請(qǐng)求示例 綁定項(xiàng)目id為project_id和證書id為certificate_id的證書到兩個(gè)域名,分別為域名id為“85e554189d494c0f97789e93531c9f90”的云模式域名和域名id
### 證書問題 > 基本上每周都有人問,證書怎么導(dǎo)出?有的鏈接告訴我要導(dǎo)出證書,有的鏈接告訴我去哪里下載證書,這樣搞的很混亂。 > > 不要慌,首先搞清楚你要做什么,是調(diào)IoT平臺(tái)的接口(比如 訂閱),還是推送,然后再看做這個(gè)操作你需不需要證書。 > > 下面分兩部分來通俗理解一下
enc_certificate String 參數(shù)解釋:服務(wù)器SM雙證書的證書內(nèi)容。 支持最大11層證書鏈(含證書和證書鏈)。 取值范圍:PEM編碼格式。最大長(zhǎng)度65536字符。 enc_private_key String 參數(shù)解釋:服務(wù)器SM雙證書的私鑰。 取值范圍:PEM編碼格式,最大長(zhǎng)度8192個(gè)字符。
在服務(wù)器安裝私有證書 在Tomcat服務(wù)器上安裝私有證書 在Nginx服務(wù)器上安裝私有證書 在Apache服務(wù)器上安裝私有證書 在IIS服務(wù)器上安裝私有證書 在Weblogic服務(wù)器上安裝私有證書 在Resin服務(wù)器上安裝私有證書 父主題: 安裝私有證書
安裝國(guó)際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 下載SSL證書 下載根證書 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書 父主題:
下載證書 功能介紹 下載證書。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。請(qǐng)使用導(dǎo)出證書。 URI URI格式 GET /v2/{project_id}/scm/cert/{cert_id}/cert_file 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述 project_id
Lite Demo中提供了一個(gè)簡(jiǎn)單的HTTP服務(wù)器作為我的北向服務(wù)器,基于這個(gè)調(diào)試HTTPS通訊平臺(tái)和服務(wù)器端均需要什么證書,服務(wù)器端代碼中又該怎樣實(shí)現(xiàn)證書的雙向驗(yàn)證 public static void main(String args[]) throws Exception {