檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
期限,到期后需要重新申請(qǐng)SSL證書并且重新配置SSL證書,核實(shí)驗(yàn)證域名或者主體名稱。 SSL證書過期了怎么辦? SSL證書到期之前15天左右是辦理續(xù)費(fèi)的最佳時(shí)間,SSL證書必須提前進(jìn)行續(xù)費(fèi)更新SSL證書,因?yàn)?span id="vfbbtpl" class='cur'>SSL證書到期網(wǎng)站會(huì)立刻停止訪問,并且彈出不安全的提示“該網(wǎng)
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請(qǐng)參見部署證書到云產(chǎn)品。下載證書操作請(qǐng)參見下載證書。 父主題: 申請(qǐng)SSL證書
本地解壓SSL證書所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Nginx”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_server.crt”文件包括兩段證書代碼“-----BEGIN
方式一:自動(dòng)DNS驗(yàn)證(DV證書) 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來證明待申請(qǐng)證書要綁定的域名屬于您。 自動(dòng)DNS驗(yàn)證是指授權(quán)SCM服務(wù)修改域名的DNS解析記錄,自動(dòng)在解析記錄中添加一條用于驗(yàn)證的記錄,無需您手動(dòng)修改域名解析記
7*24小時(shí)服務(wù)保障。一:公司品牌介紹上海市數(shù)字證書認(rèn)證中心有限公司(簡稱上海CA),是國內(nèi)專業(yè)的電子認(rèn)證服務(wù)機(jī)構(gòu),由中央密碼工作領(lǐng)導(dǎo)小組批準(zhǔn)成立,萬維信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識(shí)網(wǎng)站真實(shí)身份,能有效防范
關(guān)于自簽 SSL證書和免費(fèi) SSL證書,很多人會(huì)出現(xiàn)概念混淆,以為就是一樣的。其實(shí)這兩者是不一樣的,本文一起來看看兩者有什么區(qū)別。 自簽 SSL證書 一般是指自己搭建的CA環(huán)境來生成的SSL證書,這個(gè)不是由受信任的 CA 機(jī)構(gòu)來簽發(fā)的 SSL證書,沒有經(jīng)過權(quán)威的第三方的驗(yàn)證,瀏覽器
9、支持“ssl證書.com”和“ssl證書.中國”等類型多語言域名 10、證書有效期內(nèi)免費(fèi)提供證書補(bǔ)發(fā)服務(wù) 11、TrustAsia提供完善的本土化電話和電子郵件技術(shù)支持 12、TrustAsia SSL證書運(yùn)行狀態(tài)監(jiān)控服務(wù) 應(yīng)用指南: 1. 在線申請(qǐng)SSL證書:華為云市場>
法完成組織身份驗(yàn)證,所以特殊企業(yè)無法使用OV、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級(jí)
st品牌的OV證書且信息無更改,將免組織驗(yàn)證即人工審核。 前提條件 證書的狀態(tài)為“待完成組織驗(yàn)證”。 約束與限制 申請(qǐng)OV、OV Pro、EV和EV Pro四種類型的證書需要完成組織驗(yàn)證。 操作步驟 請(qǐng)登錄您在申請(qǐng)證書時(shí)填寫的聯(lián)系人郵箱。 打開來自CA機(jī)構(gòu)的組織驗(yàn)證郵件。 回復(fù)CA機(jī)構(gòu)的郵件以選擇組織驗(yàn)證方式。
域名綁定SSL證書 功能介紹 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。
AM用戶授權(quán)。 步驟一:購買SSL證書 配置SSL證書的購買參數(shù),購買OV型SSL證書。 步驟二:申請(qǐng)SSL證書 成功購買證書后,為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 步驟三:域名驗(yàn)證 證書提交申請(qǐng)后,配置域名驗(yàn)證信息,進(jìn)行域名授權(quán)驗(yàn)證,來證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。
單位、企業(yè)等。在簽發(fā)證書之前,CA會(huì)驗(yàn)證這些單位的真實(shí)性以及是否是單位授權(quán)給單位內(nèi)的某成員在申請(qǐng)SSL證書,確保SSL證書的使用者身份真實(shí)有效。 因?yàn)?span id="zvpvnhf" class='cur'>驗(yàn)證的深度不一樣,因此這三種證書包含的信息也是有很大區(qū)別: DV SSL證書中只具有域名 OV SSL證書中具有域名和單位名稱
方式四:郵箱驗(yàn)證 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來證明待申請(qǐng)證書要綁定的域名屬于您。 郵箱驗(yàn)證,是指您登錄域名管理員郵箱,接收域名確認(rèn)郵件并回復(fù)CA機(jī)構(gòu)發(fā)送的域名確認(rèn)郵件。CA機(jī)構(gòu)驗(yàn)證郵件由域名管理員郵箱回復(fù)認(rèn)證信息,則表示驗(yàn)證通過。
純IP(公網(wǎng)IP)的證書僅支持通過“文件驗(yàn)證”方式進(jìn)行驗(yàn)證,且僅純IP證書支持“文件驗(yàn)證”方式驗(yàn)證。 手動(dòng)DNS驗(yàn)證 確認(rèn)填寫的信息無誤后,閱讀《云證書管理服務(wù)(CCM)免責(zé)聲明》、《隱私政策聲明》和信息授權(quán)聲明,并勾選聲明內(nèi)容前面的框。 當(dāng)證書不在審核中,可取消隱私信息授權(quán)。取消
步驟二:申請(qǐng)SSL證書 成功購買證書后,為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 步驟三:文件驗(yàn)證 證書提交申請(qǐng)后,配置域名驗(yàn)證信息,進(jìn)行域名授權(quán)驗(yàn)證,來證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 步驟四:組織驗(yàn)證 域名驗(yàn)證完成后,配合CA機(jī)構(gòu)確認(rèn)企業(yè)/組織是否發(fā)起了此次的證書訂單申請(qǐng)。
步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
狀態(tài)為“托管中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已上
String 證書品牌。 如:GLOBALSIGN cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO
SSL證書,并在企業(yè)門戶中添加證書。 企業(yè)門戶支持使用第三方SSL證書。 下載證書時(shí),證書格式選擇PEM(適用于Nginx和SLB),或者證書類型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書 登錄華為云SSL證書管理控制臺(tái)。 單擊“購買證書”。 圖1 購買證書 購
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個(gè)文件夾和1個(gè)“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server