檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購(gòu)買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書
CERTIFICATE-----”和“-----END CERTIFICATE-----”,分別為服務(wù)器證書和中級(jí)CA證書。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第一段證書代碼(服務(wù)器證書),并另存為“server.crt”文件。 復(fù)制“證書ID_證書綁定的域名_server
通配符SSL證書。 其次,通配符SSL證書還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價(jià)格表 2、在沃通數(shù)字證書商店后臺(tái)填寫證書基本信息; 3、配合完成域名和單位信息驗(yàn)證;
已上傳的第三方證書和有效期為三個(gè)月的測(cè)試證書部署到華為云產(chǎn)品需要收費(fèi),每一張證書部署到華為云產(chǎn)品的一個(gè)域名計(jì)為一次部署,證書部署費(fèi)用為30元/次,不支持使用代金券。具體收費(fèi)詳情請(qǐng)參見關(guān)于調(diào)整證書部署功能的通知。 部署證書 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >
所以業(yè)務(wù)在云上發(fā)布前,第一件事兒就是要搞定外網(wǎng)域名和SSL證書,以開啟HTTPS。下面就是端到端跑了一下域名申請(qǐng)到SSL證書申請(qǐng)的流程,供參考。 1.通過華為云CCM服務(wù)購(gòu)買SSL證書 1.1 提交購(gòu)買證書申請(qǐng) 登錄華為云后,進(jìn)入云證書管理(CCM)服務(wù),選擇證書管理->SSL證書,點(diǎn)擊購(gòu)買證書 為我們
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無論是關(guān)聯(lián)域名還是IP地址,申請(qǐng)流程都是一樣的。SSL證書必須經(jīng)過CA機(jī)構(gòu)的申請(qǐng)和批準(zhǔn)后方可使用。 申請(qǐng)流程如下:購(gòu)買證書→申請(qǐng)證書→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請(qǐng)SSL證書)→頒發(fā)證書。
域名驗(yàn)證概述 證書提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,您必須配合完成域名驗(yàn)證來證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過后,才會(huì)簽發(fā)證書。 如果不完成域名驗(yàn)證,您的證書將無法通
僅支持對(duì)在華為云SSL證書管理中購(gòu)買的,已簽發(fā)且即將到期的付費(fèi)SSL證書進(jìn)行續(xù)費(fèi),上傳的證書、免費(fèi)證書、單域名擴(kuò)容包暫不支持續(xù)費(fèi)。 開啟自動(dòng)續(xù)費(fèi)后,系統(tǒng)會(huì)在原證書即將到期前30天內(nèi)自動(dòng)為您購(gòu)買一張相同規(guī)格的新證書,并且以原證書的申請(qǐng)信息提交證書申請(qǐng),由于證書申請(qǐng)需要校驗(yàn)申請(qǐng)者的
通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書與管理服務(wù) CCM”,進(jìn)入云證書與管理服務(wù)的SSL證書管理頁面。 在SSL證書列表待申請(qǐng)證書所在行的“操作”列,單擊“申請(qǐng)證書”,系統(tǒng)從右側(cè)彈出申請(qǐng)證書詳細(xì)頁面。 圖2
③效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
如何選擇SSL證書? 購(gòu)買證書時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請(qǐng)參考各證書之間的區(qū)別。 如何選擇證書類型 購(gòu)買SSL證書時(shí),SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表 ”,進(jìn)入SSL證書列表頁面。 在需要下載的證書所在行的“操作”列,單擊“下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認(rèn)證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對(duì)應(yīng)的服務(wù)器上,才能使SSL證書生效。
安全性。 詳細(xì)操作請(qǐng)參見部署證書。 什么是公鑰和私鑰? SSL證書管理支持上傳原有的證書和私鑰,您需要確認(rèn)證書和私鑰是一一對(duì)應(yīng)的。關(guān)于公鑰和私鑰的詳細(xì)說明,以及如何創(chuàng)建私鑰請(qǐng)參見什么是公鑰和私鑰?。 為什么要使用無密碼保護(hù)的私鑰? 在云產(chǎn)品使用數(shù)字證書,需要保證您的私鑰無密碼保護(hù)
申請(qǐng)年限 通配符SSL證書申請(qǐng)年限絕大數(shù)CA機(jī)構(gòu)支持3年,目前僅有Sectigo機(jī)構(gòu)官方網(wǎng)站可以申請(qǐng)6年,但不包括經(jīng)銷商或者代理商,其余機(jī)構(gòu)分別是1年——3年。所以如果有一家機(jī)構(gòu)告訴你申請(qǐng)10年的SSL證書你需要謹(jǐn)慎。 SSL證書國(guó)內(nèi)行業(yè)情況 非原廠套牌貼牌SSL證書很多,他們通暢
以下是在服務(wù)端生成SSL證書的步驟:生成證書請(qǐng)求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個(gè)目錄來存儲(chǔ)證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請(qǐng)求:使用私
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請(qǐng)吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請(qǐng)謹(jǐn)慎操作。
SSL證書的安裝和配置提供咨詢服務(wù)嗎? 華為云云證書與管理服務(wù)不提供SSL證書的安裝和配置咨詢服務(wù)。 華為云云證書與管理服務(wù)提供了幾種主流web服務(wù)器安裝國(guó)際標(biāo)準(zhǔn)SSL證書的示例,您可以參考表 安裝SSL證書操作示例。 表1 安裝SSL證書操作示例 服務(wù)器類型 操作示例 Tomcat
下載根證書 根證書作為證書信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無需手動(dòng)配置根證書的場(chǎng)景:若用戶通過JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
面了解ssl證書,我們說ssl證書屬于符合ssl安全套接層協(xié)議的服務(wù)器數(shù)字證書,與我們通常認(rèn)知的證明證書不一樣,ssl證書本質(zhì)上是一種安全套接層協(xié)議,在這個(gè)協(xié)議下,我們能夠在HTTP、Telnet、FTP等應(yīng)用協(xié)議和TCP/IP之間提供數(shù)據(jù)安全等級(jí)。簡(jiǎn)單來理解就是ssl證書是用來
SSL證書綁定域名 - BatchAssociateDomainsV2 功能介紹 SSL證書綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有AP