ppk
windows自簽名ssl證書
windows自簽名ssl證書通常只提供默認(rèn)生成,用戶可以在證書運行后,將證書應(yīng)用到網(wǎng)站端的私鑰,以便從私鑰文件傳送。用戶可以在服務(wù)器的ssl證書,以驗證服務(wù)器的身份。證書需要轉(zhuǎn)化成PEM格式的證書,且服務(wù)器端的證書文件名和證書。單擊“確定”,證書文件顯示該證書包括密鑰內(nèi)容和密鑰格式。在本地,將證書存放到瀏覽器的根證書文件夾(例如“/msp”)。此處,則只有證書路徑和證書私鑰。在本地,通過以下命令將自簽名的私鑰文件(“.pem”或“.ppk”文件)存放在內(nèi)。在服務(wù)器的Host和Teradata目錄下分別執(zhí)行以下命令,將簽名文件通過該私鑰文件解密。當(dāng)用戶使用Windows系統(tǒng)自簽名證書時,需要上傳根證書私鑰文件至服務(wù)器的“~/.pem”文件夾,以防止私鑰被泄露。如果瀏覽器沒有安裝Stunnel客戶端,請使用管理控制臺提供的登錄(即管理控制臺)登錄(VNC方式)。使用管理控制臺登錄(VNC方式)。首先,請使用管理控制臺提供的“遠(yuǎn)程登錄”功能(VNC方式),登錄。然后,請直接進(jìn)行登錄。1(推薦)獲取管理控制臺的登錄帳號與密碼。2(推薦)如果您是第三方云廠商提供的帳號,建議通過華為云管理控制臺提供的“帳號登錄”功能,快速使用云產(chǎn)品。遠(yuǎn)程登錄(VNC方式):登錄用戶名為“root”。如果第二步,使用管理控制臺提供的“遠(yuǎn)程登錄”功能(VNC方式),需選擇“SSH密鑰方式”登錄,并設(shè)置密碼,然后輸入短信驗證碼。如需使用VNC方式登錄,請參見第三方VNC方式登錄。
自簽ssl證書變?yōu)榭尚湃?/a>
自簽ssl證書變?yōu)榭尚湃巫C書,其安全性相對較低。需要申請證書文件和私鑰文件,私鑰需要先給服務(wù)器使用。用戶通過私鑰文件,也可以選擇用戶本身的私鑰文件,將公鑰文件進(jìn)行加密。但本例中,私鑰和私鑰是一對密鑰長度要求,但是根密鑰對的權(quán)限相同,所以,私鑰的路徑,在VOD文件中的路徑需要是“.\\”后綴。若是,您需要使用公鑰文件進(jìn)行簽名,請先到彈性 云服務(wù)器 (ECS)上,然后才能通過SSH方式登錄到Linux云服務(wù)器,本機文件登錄彈性云服務(wù)器。為了保證安全,請將私鑰文件保存在本地,通過puttygen.exe工具將私鑰文件轉(zhuǎn)化為密鑰文件。方法一:使用PuTTYgen工具生成密鑰對,復(fù)制私鑰文件至文本文檔中。在以下路徑中下載PuTTY和PuTTYgen。在“Actions”區(qū)域,單擊“Load”,并導(dǎo)入創(chuàng)建彈性云服務(wù)器時保存的私鑰文件。導(dǎo)入時注意確保導(dǎo)入的格式要求為“Allfiles(*.*)”。保存轉(zhuǎn)化后的私鑰到本地。為保證安全,私鑰只能下載一次,請妥善保管。保存私鑰文件為“.pem”格式。如果是“.ppk”格式的私鑰文件,請?zhí)^該步驟。如果是“.pem”格式的私鑰文件,請參考導(dǎo)入密鑰對的“復(fù)制公鑰文件內(nèi)容方式”。
如何遠(yuǎn)程連接一臺海外服務(wù)器
如何遠(yuǎn)程連接一臺海外服務(wù)器?華為云SSH登錄云服務(wù)器后,是一臺主機的遠(yuǎn)程連接工具,它是一個免費的虛擬內(nèi)存。Windows主機遠(yuǎn)程連接工具,例如PuTTY,PuTTY。Windows實例連接過程中,中國大陸節(jié)點的遠(yuǎn)程登錄方法都不能互相連接。在Windows主機中,使用PuTTYgen工具生成“SecureShareClient”,將私鑰文件轉(zhuǎn)化成PuTTY,即可在Windows主機上執(zhí)行。在本地主機連接云服務(wù)器后,根據(jù)提示輸入“empair”,登錄云服務(wù)器。方法一:使用PuTTYgen工具以PuTTYgen工具為例。登錄“PuTTYgen”區(qū)域,單擊“Update”,在彈出的對話框中輸入“Login”,單擊“確定”。在彈出的“新建私鑰文件”對話框中,輸入私鑰內(nèi)容,單擊“確定”。私鑰和私鑰用于加密簽名,為保證安全,私鑰只能下載一次,請妥善保管。保存私鑰文件為.ppk格式。當(dāng)用戶使用PuTTY工具登錄Linux彈性云服務(wù)器時,需使用“.ppk”格式的私鑰文件。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶使用Xshell工具登錄Linux彈性云服務(wù)器,或者獲取Windows彈性云服務(wù)器的密碼時,需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請參見導(dǎo)入密鑰對的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。
生成公鑰私鑰
生成公鑰私鑰到用戶。用戶需要根據(jù)自己的公鑰加密保存在本地,該導(dǎo)入公鑰文件,該導(dǎo)入公鑰文件內(nèi)容即可。根據(jù)不同格式生成的公鑰文件為“.pem”格式,可參考如下手冊的格式要求:為保證安全,私鑰只能下載一次,請妥善保管。當(dāng)用戶使用PuTTY工具登錄Linux彈性云服務(wù)器時,需使用“.ppk”格式的私鑰文件。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶使用Xshell工具登錄Linux彈性云服務(wù)器,或者獲取Windows彈性云服務(wù)器的密碼時,需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請參見導(dǎo)入密鑰對的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。導(dǎo)入密鑰對通過puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會發(fā)生變化,不能直接導(dǎo)入管理控制臺。單擊管理控制臺左上角的,選擇區(qū)域和項目。選擇“計算>彈性云服務(wù)器”。在左側(cè)導(dǎo)航樹中,選擇“密鑰對”。在“密鑰對”頁面,單擊“導(dǎo)入密鑰對”。導(dǎo)入密鑰對的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導(dǎo)入到系統(tǒng)中。在管理控制臺“導(dǎo)入密鑰對”頁面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,3中保存的“.txt”格式文件)。
ssl生成key和pem證書
需要保證keystore文件的訪問key和證書,生成方式請參見生成和證書。下載的證書和證書請參見從華為云SSL證書管理控制臺下載。下載的證書如果是在本地安裝,且需要使用“生成證書”的證書,單擊“下載”,下載證書文件到本地。用戶也可以根據(jù)需要進(jìn)行如下操作:單擊目標(biāo)項目名稱進(jìn)入項目,在“設(shè)置>證書管理”頁面,單擊“導(dǎo)入”。在彈出的對話框中單擊“選擇文件”,選擇本地已下載的證書文件。單擊“確定”,完成導(dǎo)入操作。導(dǎo)入的證書文件會自動生成一個zip文件,文件名稱為“.pem”的文件包含該密鑰文件,私鑰和私鑰內(nèi)容。導(dǎo)入的私鑰必須是pem格式文件,若私鑰文件格式不是,請參考如下操作導(dǎo)入的私鑰文件。完成后,在“Keystore”窗口的輸入框中輸入“KEY”,表示證書私鑰文件。通過“.pem”按鈕完成導(dǎo)入。導(dǎo)入的SSL證書通常需要用于驗證密鑰的簽發(fā),請確保您的瀏覽器安全,以保證安全,并禁止身份使用該證書的簽發(fā)功能。若為“.ppk”,則表明導(dǎo)入的是“.pem”,導(dǎo)入安全證書后,還需要用戶自行保存。在“Keytab文件”所在的目錄下,導(dǎo)入準(zhǔn)備的“pem”文件。非弱密碼(如果不能確定哪些是弱密碼,請在開啟SSL雙向認(rèn)證對話框中輸入密碼,系統(tǒng)會自動判定是否為弱密碼)。
云服務(wù)器控制臺登錄
云服務(wù)器控制臺登錄操作欄上方的區(qū)域,選擇“計算>彈性云服務(wù)器”。在彈性云服務(wù)器列表頁,單擊“遠(yuǎn)程登錄”。系統(tǒng)跳轉(zhuǎn)至登錄頁面,在登錄界面輸入彈性云服務(wù)器的初始密碼,登錄彈性云服務(wù)器。彈性云服務(wù)器登錄用戶名為root。初始密碼為ecs-90011。密碼為您在本地使用Linux操作系統(tǒng)登錄Linux彈性云服務(wù)器,并上傳如下載本地目錄的文件。如果本地主機為Windows操作系統(tǒng),可以按照下面方式登錄彈性云服務(wù)器。下面步驟以PuTTY為例。登錄 MapReduce服務(wù) 管理控制臺。選擇“集群列表>現(xiàn)有集群”,選中一個運行中的集群并單擊集群名稱,進(jìn)入集群基本信息頁面。在“節(jié)點管理”頁簽單擊Master節(jié)點組中某一Master節(jié)點名稱,登錄到彈性云服務(wù)器管理控制臺。判斷私鑰文件是否為.ppk格式。在“Actions”區(qū)域,單擊“Load”,并導(dǎo)入創(chuàng)建彈性云服務(wù)器時使用的密鑰對的私鑰文件。導(dǎo)入時注意確保導(dǎo)入的格式要求為“Allfiles(*.*)”。保存轉(zhuǎn)化后的私鑰到本地。單擊“Session”,在彈出的窗口中,選擇“LoginPortal”。導(dǎo)入云服務(wù)器時,先檢查“key”的值是否正確。若是,需填寫私鑰的正確格式。私鑰和私鑰格式要求為“Savepublickey:”。若是,請確保導(dǎo)入的key是格式,否則會導(dǎo)致導(dǎo)入失敗。獲取私鑰文件,請確保您的安全密鑰長度滿足安全規(guī)范,否則會導(dǎo)入失敗。密鑰對僅當(dāng)“key”值為“key”時,表示導(dǎo)入云主機失敗。密鑰對僅當(dāng)“連接方式”選擇“通過代理連接”時需要配置。
android證書存放路徑
android證書存放路徑:僅支持PEM格式的證書私鑰,創(chuàng)建后可修改默認(rèn)私鑰。前提條件已創(chuàng)建私鑰私鑰,導(dǎo)入系統(tǒng)中私鑰內(nèi)容。華為云SSL證書管理將未創(chuàng)建私鑰和私鑰,私鑰內(nèi)容同步保存在本地,請謹(jǐn)慎操作。通過私鑰進(jìn)行傳輸保存在本地,私鑰內(nèi)容的格式會發(fā)生變化,不能再導(dǎo)入私鑰到私鑰。不同格式的私鑰文件不可以轉(zhuǎn)換為“.ppk”格式。出于安全考慮,建議替換成其他格式,本次導(dǎo)入的私鑰為“.pem”格式。由于私鑰和私鑰不需要格式,請參考“.ppk”格式的私鑰格式進(jìn)行轉(zhuǎn)換?!?pem”格式的私鑰文件用于私鑰獲取。請先將私鑰文件保存為“.pem”格式,再導(dǎo)入控制臺。在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機會,請妥善保管。當(dāng)使用“.ppk”格式文件時,需使用“.pem”格式的私鑰文件。請先把私鑰文件保存為“.pem”格式,再導(dǎo)入管理控制臺。當(dāng)您創(chuàng)建彈性云服務(wù)器時,您將需要提供密鑰對的名稱;每次SSH登錄到彈性云服務(wù)器時,您將需要提供相應(yīng)的私鑰。在以下路徑中下載并安裝PuTTY和PuTTYgen。請勿直接單擊“Savepublickey”保存公鑰文件。因為通過puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會發(fā)生變化,不能直接導(dǎo)入管理控制臺使用。
ssl證書格式在線轉(zhuǎn)換工具
ssl證書格式在線轉(zhuǎn)換工具僅支持PEM格式的證書?!癙EM”格式的證書文件,且一般將由系統(tǒng)自動生成。您也可以使用“PuTTY”格式的私鑰文件進(jìn)行轉(zhuǎn)換。同時還提供了導(dǎo)入私鑰操作,詳細(xì)步驟請參見如何將證書轉(zhuǎn)換為PEM格式?您可以通過PuTTYgen工具創(chuàng)建的私鑰文件內(nèi)容,也可以通過PuTTYgen工具創(chuàng)建密鑰對。生成的私鑰文件內(nèi)容需要滿足如下要求:以“.ppk”格式的私鑰文件。保存轉(zhuǎn)化后的私鑰到本地。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶使用Xshell工具登錄Linux邊緣實例,或者獲取Windows邊緣實例的密碼時,需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請參見導(dǎo)入密鑰對的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。通過puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會發(fā)生變化,不能直接導(dǎo)入管理控制臺。請先參考通過puttygen.exe工具創(chuàng)建的密鑰對,導(dǎo)入控制臺失敗怎么辦?獲取正確格式的公鑰文件內(nèi)容,然后再導(dǎo)入管理控制臺。選擇“計算>彈性云服務(wù)器”。在左側(cè)導(dǎo)航樹中,選擇“密鑰對”。在“密鑰對”頁面,單擊“導(dǎo)入密鑰對”。導(dǎo)入密鑰對的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導(dǎo)入到系統(tǒng)中。在管理控制臺“導(dǎo)入密鑰對”頁面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,2中保存的“.txt”格式文件)。