檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://m.cqfng.cn/intl/zh-cn
不再顯示此消息
950808 轉(zhuǎn) 1
預(yù)約咨詢
工單提交
我有建議
未實(shí)名認(rèn)證
已實(shí)名認(rèn)證
SSL證書管理與HTTPS的關(guān)系您可以通過華為云SSL證書管理購買SSL證書,并向CA機(jī)構(gòu)提交證書申請(qǐng),CA機(jī)構(gòu)審核通過后將會(huì)簽發(fā)證書。簽發(fā)后,您需要將SSL證書下載并安裝到Web服務(wù)器中或一鍵部署至華為云其他云產(chǎn)品中,安裝或部署完成后,您的Web服務(wù)器或云產(chǎn)品將會(huì)通過HTTPS加密協(xié)議來傳輸數(shù)據(jù)。SSL證書的作用· 網(wǎng)站身份驗(yàn)證,確保數(shù)據(jù)發(fā)送到正確的客戶端和服務(wù)器。· 在客戶端和服務(wù)器端之間建立加密通道,保證數(shù)據(jù)在傳輸過程中不被竊取或篡改。
SSL證書管理與HTTPS的關(guān)系
您可以通過華為云SSL證書管理購買SSL證書,并向CA機(jī)構(gòu)提交證書申請(qǐng),CA機(jī)構(gòu)審核通過后將會(huì)簽發(fā)證書。簽發(fā)后,您需要將SSL證書下載并安裝到Web服務(wù)器中或一鍵部署至華為云其他云產(chǎn)品中,安裝或部署完成后,您的Web服務(wù)器或云產(chǎn)品將會(huì)通過HTTPS加密協(xié)議來傳輸數(shù)據(jù)。
SSL證書的作用
· 網(wǎng)站身份驗(yàn)證,確保數(shù)據(jù)發(fā)送到正確的客戶端和服務(wù)器。
· 在客戶端和服務(wù)器端之間建立加密通道,保證數(shù)據(jù)在傳輸過程中不被竊取或篡改。
華為云提供DigiCert、GlobalSign、GeoTrust三種品牌供您選擇,前往購買→
EV Pro 增強(qiáng)型專業(yè)版SSL證書
EV Pro SSL證書有哪些品牌及加密算法:僅DigiCert品牌提供此類型證書,支持的算法為RSA+ECC
適用場景:適用于大型政企/電商/教育/金融/銀行/醫(yī)療等行業(yè)的平臺(tái)網(wǎng)站、APP應(yīng)用、小程序等,證書加密算法更強(qiáng)
安全等級(jí):最高
查看EV Pro SSL證書價(jià)格→
EV 增強(qiáng)型SSL證書
EV SSL證書有哪些品牌及加密算法:DigiCert/GeoTrust為RSA;GlobalSign為RSA+ECC
適用場景:適用于大型政企/電商/教育/金融/銀行/醫(yī)療等行業(yè)的平臺(tái)網(wǎng)站、APP應(yīng)用、小程序等
查看EV SSL證書價(jià)格→
OV Pro 企業(yè)型專業(yè)版SSL證書
OV Pro SSL證書有哪些品牌及加密算法:僅DigiCert品牌提供此類型證書,支持的算法為RSA+ECC
適用場景:適用于中小企業(yè)的網(wǎng)站、APP應(yīng)用、小程序等,證書加密算法更強(qiáng)
安全等級(jí):高
查看OV Pro SSL證書價(jià)格→
OV 企業(yè)型SSL證書
OV SSL證書有哪些品牌及加密算法:DigiCert為RSA;GlobalSign為RSA+ECCG;eoTrust為RSA
適用場景:適用于中小企業(yè)的網(wǎng)站、APP應(yīng)用、小程序等
查看OV SSL證書價(jià)格→
DV 域名型SSL證書
DV SSL證書有哪些品牌及加密算法:僅GeoTrust品牌提供此類型證書,支持的算法為RSA
適用場景:適用于個(gè)人網(wǎng)站、企業(yè)測試
安全等級(jí):一般
查看DV SSL證書價(jià)格→
DV (Basic) 基礎(chǔ)版SSL證書
DV (Basci) SSL證書有哪些品牌及加密算法:DigiCert/GeoTrust提供此類型證書,支持的算法為RSA
查看DV (Basci) SSL證書價(jià)格→
為用戶建立的網(wǎng)站提供基于數(shù)字證書的可信身份認(rèn)證支持,避免網(wǎng)站被仿冒
為用戶云上的應(yīng)用(CRM、OA、ERP等)提供基于數(shù)字證書的可信身份認(rèn)證支持,避免接入不安全應(yīng)用
對(duì)客戶端與網(wǎng)站、應(yīng)用之間的傳輸數(shù)據(jù)加密,防止數(shù)據(jù)中途被竊取,維護(hù)數(shù)據(jù)完整性,防篡改
在SSL證書管理平臺(tái),根據(jù)您的域名類型選購對(duì)應(yīng)的證書
為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核
通過DNS驗(yàn)證、郵箱驗(yàn)證、文件驗(yàn)證,驗(yàn)證域名所有權(quán)
CA機(jī)構(gòu)發(fā)送組織驗(yàn)證郵件,確認(rèn)證書申請(qǐng)(OV、OVPro、EV、EVPro需要)
CA機(jī)構(gòu)審核通過后,將簽發(fā)證書,簽發(fā)以后,下載安裝
華為云SSL證書管理服務(wù)中,DigiCert品牌提供有證書類型為DV(Basic)、域名類型為單域名、有效期1年的免費(fèi)證書。
免費(fèi)的SSL證書一個(gè)帳號(hào)最多可以申請(qǐng)20張。同時(shí),為了減少證書資源的浪費(fèi),SCM只支持單次申請(qǐng)一張免費(fèi)證書。
1、20張的免費(fèi)證書額度包括:已刪除或已吊銷證書、購買后超時(shí)未付款自動(dòng)失效的訂單、購買后未申請(qǐng)就刪除的證書。
2、同一個(gè)帳號(hào)不區(qū)分主賬號(hào)和子賬號(hào)。例如,主賬號(hào)已使用了20張的額度,則主賬號(hào)和子賬號(hào)均無免費(fèi)證書額度。
3、如果您華為云帳號(hào)下的20張免費(fèi)SSL證書額度已用完,還需繼續(xù)使用免費(fèi)證書,可以購買Digicert DV(basic) 單域名擴(kuò)容包,對(duì)免費(fèi)證書額度進(jìn)行擴(kuò)容。
HTTP是在過去很長一段時(shí)間經(jīng)常用到的一種傳輸協(xié)議。HTTP協(xié)議傳輸?shù)臄?shù)據(jù)都是未加密的,這就意味著用戶填寫的密碼、帳號(hào)、交易記錄等機(jī)密信息都是明文,隨時(shí)可能被泄露、竊取、篡改,被黑客加以利用,因此使用HTTP協(xié)議傳輸隱私信息非常不安全。
HTTPS是一種基于SSL協(xié)議的網(wǎng)站加密傳輸協(xié)議,網(wǎng)站安裝SSL證書后,使用HTTPS加密協(xié)議訪問,可激活客戶端瀏覽器到網(wǎng)站服務(wù)器之間的“SSL加密通道”(SSL協(xié)議),實(shí)現(xiàn)高強(qiáng)度雙向加密傳輸,防止傳輸數(shù)據(jù)被泄露或篡改。簡單講HTTPS=HTTP+SSL,是HTTP的安全版。
證書購買后,需要申請(qǐng)證書,CA機(jī)構(gòu)將對(duì)用戶提交的申請(qǐng)進(jìn)行審核,審核通過后才會(huì)簽發(fā)證書。
證書簽發(fā)后立即生效。
證書的有效期為1年,即證書在審核通過之后的1年內(nèi)有效,到期后將無法繼續(xù)使用。如果您未開通自動(dòng)續(xù)費(fèi),證書到期前您需預(yù)留3-10個(gè)工作日重新購買或手動(dòng)續(xù)費(fèi),如果您已開通自動(dòng)續(xù)費(fèi),請(qǐng)注意查收驗(yàn)證提醒的短信通知,您收到驗(yàn)證通知后請(qǐng)?zhí)崆?-10個(gè)工作日配合完成相關(guān)的驗(yàn)證操作,以免證書審核還未完成之前現(xiàn)有證書已經(jīng)過期。
多域名類型的證書,如果是新增附加域名,證書有效期是從第一次簽發(fā)日開始計(jì)算。
如果您需要實(shí)現(xiàn)網(wǎng)站HTTPS化,可通過購買SSL證書并部署在網(wǎng)站對(duì)應(yīng)的服務(wù)器上來實(shí)現(xiàn)。
SSL證書采用SSL協(xié)議進(jìn)行通信,SSL證書部署到服務(wù)器后,服務(wù)器端的訪問將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過HTTPS加密協(xié)議來傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶端之間建立加密鏈接,從而保證數(shù)據(jù)傳輸?shù)陌踩?/p>
當(dāng)在CDN(Content Delivery Network,內(nèi)容分發(fā)網(wǎng)絡(luò))中使用SSL證書進(jìn)行HTTPS配置時(shí),如果出現(xiàn)HTTPS配置證書失敗,提示證書鏈不齊全的情況,請(qǐng)參照以下方式進(jìn)行排查、處理:
請(qǐng)您查看證書鏈?zhǔn)欠裉顚懲暾?,是否按照格式添加,是否將所有證書填寫完整,證書順序是否正確。
如果證書順序不對(duì),請(qǐng)按照“服務(wù)器證書-證書鏈”的順序依次排列。
通過華為云SSL證書管理購買的數(shù)字證書,支持一鍵部署到CDN產(chǎn)品中,部署后,可以幫助您提升云產(chǎn)品訪問數(shù)據(jù)的安全性。無需再手動(dòng)導(dǎo)入證書,避免了此類報(bào)錯(cuò)。因此建議您在華為云SSL證書管理中購買證書。
https證書購買沒有地域或區(qū)域限制。https證書管理服務(wù)是全局服務(wù),不論是在哪個(gè)區(qū)域購買的證書,均可使用。另外,如果購買證書時(shí),服務(wù)器區(qū)域填錯(cuò)了,也不影響證書的使用。
如果您需要通過HTTPS協(xié)議訪問網(wǎng)站或使用華為云https證書管理服務(wù),則需要在https證書管理平臺(tái)購買證書。建議您通過華為云https證書管理服務(wù)來購買證書,以便獲得更好的服務(wù)。如果您已經(jīng)有證書,也可以將您的證書上傳到華為云https證書管理平臺(tái)中進(jìn)行統(tǒng)一管理。
https證書管理服務(wù)支持的“域名類型”有“單域名”、“多域名”和“泛域名”3種類型。如果需要支持所有二級(jí)或三級(jí)域名,請(qǐng)購買泛域名證書。購買泛域名證書,需要注意泛域名證書匹配域名的規(guī)則。只能匹配同級(jí)別的子域名,不能跨級(jí)匹配。
SSL證書存在有效期限制。證書過期前必須及時(shí)續(xù)費(fèi),否則將導(dǎo)致證書過期后不被信任,已安裝證書的網(wǎng)站業(yè)務(wù)會(huì)受到影響(提示訪問不安全或無法訪問)。
SSL證書即將到期前,可在控制臺(tái)設(shè)置開通自動(dòng)續(xù)費(fèi)或手動(dòng)執(zhí)行續(xù)費(fèi)操作。手動(dòng)續(xù)費(fèi)操作入口將在SSL證書到期前30個(gè)自然日內(nèi)開放,其余時(shí)間不支持操作。
SCM會(huì)在證書到期前30天提醒您證書即將到期。
已簽發(fā)的證書,系統(tǒng)還會(huì)在證書到期前兩個(gè)月、一個(gè)月、一周和到期時(shí),發(fā)送郵件和短信提醒用戶。
上傳的證書需要配置到期提醒后,才會(huì)發(fā)送郵件和短信提醒用戶。
重新購買或續(xù)費(fèi)證書成功后(重新購買、手動(dòng)續(xù)費(fèi)時(shí)您需要重新提交證書審核申請(qǐng)),您將獲得一張新的證書,您需要在您的服務(wù)器上安裝新證書來替換即將過期的證書,或在對(duì)應(yīng)的云產(chǎn)品中替換新的證書。
新證書簽發(fā)后即可替換,替換過程不會(huì)影響業(yè)務(wù)。
需要。
不論之前是否申請(qǐng)過證書,購買證書后,均需要審核。證書的申請(qǐng)流程是一樣的,都是需要申請(qǐng)并通過CA機(jī)構(gòu)審核的。
購買和選擇華為云SSL證書
在SSL證書管理平臺(tái)下載和安裝證書
排查并解決您遇到的問題
7*24
多渠道服務(wù)支持
備案
提供免費(fèi)備案服務(wù)
專業(yè)服務(wù)
云業(yè)務(wù)全流程支持
退訂
享無憂退訂服務(wù)
建議反饋
優(yōu)化改進(jìn)建議
售前咨詢熱線
sales@huaweicloud.com
beian@huaweicloud.com
partner@huaweicloud.com
關(guān)注我們
4000 955 988
950808
華為云微信
掃描二維碼
華為云微信小程序
華為云微博
華為云App
掃描下載華為云App
增值電信業(yè)務(wù)經(jīng)營許可證:B1.B2-20200593 | 域名注冊(cè)服務(wù)機(jī)構(gòu)許可:黔D3-20230001 | 代理域名注冊(cè)服務(wù)機(jī)構(gòu):新網(wǎng)、西數(shù)