ssl證書免費(fèi)申請
如何申請免費(fèi)ssl證書?
華為云SSL證書管理服務(wù)中,DigiCert品牌提供有證書類型為DV(Basic)、域名類型為單域名的免費(fèi)證書。
步驟一:創(chuàng)建免費(fèi)ssl證書(方式一)
1、登錄管理控制臺。
2、單擊頁面左上方,選擇“安全與合規(guī) > 云證書管理服務(wù)”,進(jìn)入云證書管理界面。
3、在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,進(jìn)入SSL證書管理頁面。
4、在證書列表左上角,單擊“創(chuàng)建測試證書”,進(jìn)入創(chuàng)建測試證書對話框界面。
“創(chuàng)建測試證書”按鈕處顯示的數(shù)字表示測試證書剩余可創(chuàng)建數(shù)量和可累計(jì)創(chuàng)建總數(shù)量。例如數(shù)字顯示為“13/20”,表示剩余可創(chuàng)建13張測試證書,可累計(jì)創(chuàng)建20張測試證書。
5、閱讀并勾選“我已閱讀并同意《云證書管理服務(wù)(CCM)免責(zé)聲明》”,單擊“確認(rèn)”。
6、您在SSL證書列表中可查看到創(chuàng)建成功的免費(fèi)測試證書。
說明:測試證書下發(fā)可能存在延遲,若證書列表中未看到創(chuàng)建的測試證書,您可以刷新一下當(dāng)前頁面。
步驟一:創(chuàng)建免費(fèi)ssl證書(方式二)
1、登錄管理控制臺。
2、單擊頁面左上方,選擇“安全與合規(guī) > 云證書管理服務(wù)”,進(jìn)入云證書管理界面。
3、在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,進(jìn)入SSL證書管理頁面。
4、在界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。
5、在購買證書頁面,配置購買參數(shù)。
- “證書類型”:選擇“DV(Basic)”。
- “證書品牌”:選擇“DigiCert”。
- “證書類型”和“證書品牌”選擇后,“域名類型”、“域名數(shù)量”、“有效期”、“購買量”將自動(dòng)生成,無需配置。
圖1 免費(fèi)證書購買信息
6、確認(rèn)參數(shù)配置無誤后,在頁面右下角,單擊“立即購買”。
7、確認(rèn)訂單無誤后,閱讀并勾選“我已閱讀并同意《云證書管理服務(wù)(CCM)免責(zé)聲明》”,單擊“去支付”。
8、在購買頁面,請選擇付款方式進(jìn)行付款。
成功付款后,在SSL證書管理界面,可以查看證書列表中購買的證書。
步驟二:申請ssl證書
成功創(chuàng)建免費(fèi)的測試證書后,您需要為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。
1、登錄管理控制臺。
2、頁面左上方,選擇“安全與合規(guī) > 云證書管理服務(wù)”,進(jìn)入云證書管理界面。
3、在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,進(jìn)入SSL證書管理頁面。
4、在證書列表中已創(chuàng)建的免費(fèi)證書所在行的“操作”列,單擊“申請證書”。
5、在“申請證書”頁面,填寫域名信息和聯(lián)系人信息。
a. 填寫域名信息,參數(shù)配置如表1所示。
圖2 配置域名信息
表1 域名信息參數(shù)說明
|
參數(shù)名稱
|
參數(shù)說明
|
取值樣例
|
|---|---|---|
證書請求文件 |
證書請求文件(Certificate Signing Request,CSR)即證書簽名申請,獲取SSL證書,需要先生成CSR文件并提交給CA中心。CSR包含了公鑰和標(biāo)識名稱(Distinguished Name),通常從Web服務(wù)器生成CSR,同時(shí)創(chuàng)建加解密的公鑰私鑰對。 選擇證書請求文件生成方式: · 系統(tǒng)生成CSR:系統(tǒng)將自動(dòng)幫您生成證書私鑰,并且您可以在證書申請成功后直接在證書管理頁面下載您的證書和私鑰。 · 自己生成CSR:手動(dòng)生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對話框中。詳細(xì)操作請參見如何制作CSR文件?。 |
系統(tǒng)生成CSR |
綁定域名 |
輸入證書需要綁定的單域名。 填寫示例:您的域名為www.domain.com,則在“綁定域名”中填寫www.domain.com 如果需要綁定中文域名,請先使用Punycode編碼工具將中文域名編碼,再填寫編碼后信息。示例:華為云.com Punycode 編碼后:xn--siq1ht8k.com,則在“綁定域名”中填寫xn--siq1ht8k.com |
www.domain.com |
b. 單擊“下一步”,進(jìn)入“授權(quán)信息”頁面。
c. 填寫公司聯(lián)系人信息,參數(shù)配置如表2所示。
圖3 配置授權(quán)信息
表2 授權(quán)信息參數(shù)說明
|
參數(shù)名稱
|
參數(shù)說明
|
取值樣例
|
|---|---|---|
公司聯(lián)系人/授權(quán)人信息 |
僅需要填寫聯(lián)系人的姓名、電話、郵箱。 為了使證書能夠快速的簽發(fā),此處填寫的電話、郵箱必須真實(shí)有效。 |
-- |
技術(shù)聯(lián)系人信息(選填) |
可選項(xiàng)??梢圆惶睢?/p> |
-- |
6、確認(rèn)填寫的信息無誤后,閱讀《云證書管理服務(wù)(CCM)免責(zé)聲明》、《隱私政策聲明》和信息授權(quán)聲明,并勾選聲明內(nèi)容前面的框。
7、單擊“提交申請”。
系統(tǒng)將把您的申請?zhí)峤坏紺A認(rèn)證機(jī)構(gòu),請您保持電話暢通,并及時(shí)查閱郵箱中來自CA認(rèn)證機(jī)構(gòu)的電子郵件。
步驟三:DNS驗(yàn)證
DNS驗(yàn)證,是指在域名管理平臺通過解析指定的DNS記錄,驗(yàn)證域名所有權(quán),即您需要到該域名的管理平臺中為該域名添加一條TXT類型的DNS記錄。例如:如果您購買的是A公司的域名,您需要到A公司的域名管理平臺添加DNS記錄文件。有關(guān)DNS驗(yàn)證方式詳細(xì)操作請參見域名DNS的TXT解析。
· 如果您是在華為云上申請的域名,且域名已使用華為云云解析服務(wù),則無需進(jìn)行任何操作,系統(tǒng)將自動(dòng)添加DNS記錄驗(yàn)證。
· 如果您是在其他域名管理平臺(如萬網(wǎng)、新網(wǎng)、DNSPod等)管理您的域名,則需要前往域名的DNS解析服務(wù)商進(jìn)行操作。
詳細(xì)操作請參見DNS驗(yàn)證。
說明:在您成功申請證書后,需要按照證書列表頁面的提示完成域名授權(quán)驗(yàn)證配置,否則證書將一直處于“待完成域名驗(yàn)證”狀態(tài),且您的證書將無法通過審核。
步驟四:簽發(fā)證書
DNS驗(yàn)證通過之后,CA機(jī)構(gòu)將還需要一段時(shí)間進(jìn)行處理,請您耐心等待。CA機(jī)構(gòu)審核通過后,將會簽發(fā)證書。
證書簽發(fā)后便立即生效,即可部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。
說明:CA機(jī)構(gòu)針對已提交申請的證書的審核檢測頻率為:
· 提交申請后0-1h:15分鐘輪詢一次,如果配置沒有問題,一般情況,10-20分鐘簽發(fā)證書。
· 提交申請后1-4h:30分鐘輪詢一次。
· 提交申請后4h-24h:1小時(shí)輪詢一次。
· 提交申請后1-7天:4小時(shí)輪詢一次。
· 提交申請后7天以上認(rèn)定為訂單超時(shí),自動(dòng)取消。此時(shí),請參照為什么“證書狀態(tài)”長時(shí)間停留在審核中?排查并解決問題。