公鑰
華為云elb配置https
華為云 彈性負(fù)載均衡 ( Elastic Load Balance )是一種利用 云計(jì)算 技術(shù)實(shí)現(xiàn) 負(fù)載均衡 的功能,能夠幫助企業(yè)快速?gòu)椥詳U(kuò)展其計(jì)算資源,提高應(yīng)用程序的可靠性和性能。而配置HTTPS是華為云彈性負(fù)載均衡的重要功能之一。下面將詳細(xì)介紹華為云彈性負(fù)載均衡的配置方法和HTTPS的相關(guān)知識(shí)。 一、華為云彈性負(fù)載均衡的配置方法 華為云彈性負(fù)載均衡的配置方法主要有兩種:手動(dòng)配置和自動(dòng)配置。手動(dòng)配置需要手動(dòng)設(shè)置負(fù)載均衡器的位置、配置參數(shù)和策略等,相對(duì)來(lái)說(shuō)比較繁瑣,而且容易出錯(cuò)。自動(dòng)配置則是根據(jù)應(yīng)用程序的需求和業(yè)務(wù)規(guī)則自動(dòng)選擇合適的負(fù)載均衡器,并且能夠自動(dòng)進(jìn)行負(fù)載均衡配置和輪詢(xún)等操作。 二、HTTPS的相關(guān)知識(shí) HTTPS是一種加密的HTTP協(xié)議,用于保護(hù)傳輸?shù)臄?shù)據(jù)不被未經(jīng)授權(quán)的訪問(wèn)和篡改。HTTPS的安全性主要依賴(lài)于加密算法、證書(shū)機(jī)構(gòu)、證書(shū)鏈等關(guān)鍵因素。其中證書(shū)機(jī)構(gòu)是指為HTTPS證書(shū)頒發(fā)機(jī)構(gòu),證書(shū)鏈?zhǔn)侵敢唤M證書(shū)的集合,用于驗(yàn)證證書(shū)的真實(shí)性和合法性。 華為云的HTTPS配置方法如下: 1. 配置公鑰證書(shū) 在華為云的管理界面中,選擇“安全中心”>“HTTPS配置”,輸入需要配置的公鑰證書(shū)的密鑰和密碼,然后點(diǎn)擊“添加公鑰”。 2. 配置證書(shū)鏈 在華為云的管理界面中,選擇“安全中心”>“HTTPS配置”,選擇“HTTPS配置”,然后點(diǎn)擊“添加證書(shū)鏈”。在證書(shū)鏈列表中選擇需要添加的證書(shū)鏈,輸入證書(shū)鏈的公鑰和密碼。 3. 配置證書(shū)機(jī)構(gòu) 在華為云的管理界面中,選擇“安全中心”>“HTTPS配置”,選擇“HTTPS配置”,然后點(diǎn)擊“添加證書(shū)機(jī)構(gòu)”。在證書(shū)機(jī)構(gòu)列表中選擇需要添加的證書(shū)機(jī)構(gòu),輸入證書(shū)機(jī)構(gòu)的公鑰和密碼。 4. 配置 域名解析 在華為云的管理界面中,選擇“DNS管理”>“域名解析”,選擇需要解析的域名,點(diǎn)擊“添加解析”,輸入解析的IP地址和端口號(hào)。 5. 配置HTTPS配置 在華為云的管理界面中,選擇“HTTPS配置”>“HTTPS配置設(shè)置”,選擇“配置HTTPS設(shè)置”,輸入HTTPS的端口號(hào)、證書(shū)鏈、證書(shū)機(jī)構(gòu)、域名解析等信息,然后點(diǎn)擊“保存”。 以上就是華為云彈性負(fù)載均衡配置HTTPS的相關(guān)介紹,通過(guò)以上配置方法,可以確保HTTPS協(xié)議的安全性,提高應(yīng)用程序的可靠性和性能。
華為云CCE部署密鑰
華為云是一家全球領(lǐng)先的云計(jì)算服務(wù)提供商,其云容器引擎CCE( Cloud Container Engine )是業(yè)界領(lǐng)先的容器編排平臺(tái),能夠支持企業(yè)快速構(gòu)建、部署和管理容器化應(yīng)用。本文將圍繞華為云的CCE部署密鑰展開(kāi)介紹。 一、什么是CCE部署密鑰? CCE部署密鑰是華為云提供的一種密鑰管理方案,用于確保容器應(yīng)用部署的順利進(jìn)行。在華為云的CCE平臺(tái)上,部署密鑰是用于對(duì)容器 鏡像 進(jìn)行簽名和驗(yàn)證的重要工具。通過(guò)部署密鑰,企業(yè)可以確保容器鏡像的來(lái)源和完整性,并且可以驗(yàn)證容器鏡像的簽名信息,確保容器鏡像的質(zhì)量和安全性。 二、如何部署CCE部署密鑰? 1. 下載密鑰管理工具 在華為云的CCE平臺(tái)上,用戶(hù)可以從密鑰管理工具中下載密鑰管理工具。該工具支持多種密鑰管理方案,包括公鑰加密、私鑰簽名等,用戶(hù)可以根據(jù)自己的需求選擇相應(yīng)的工具進(jìn)行使用。 2. 創(chuàng)建密鑰文件 在下載密鑰管理工具后,用戶(hù)可以創(chuàng)建密鑰文件。在創(chuàng)建密鑰文件時(shí),需要選擇密鑰的類(lèi)型和密鑰的位數(shù),并設(shè)置密鑰的存儲(chǔ)位置和權(quán)限。 3. 配置容器鏡像簽名信息 在部署容器鏡像時(shí),用戶(hù)需要配置容器鏡像的簽名信息。簽名信息用于驗(yàn)證容器鏡像的來(lái)源和完整性,確保容器鏡像的質(zhì)量和安全性。在配置簽名信息時(shí),需要設(shè)置容器鏡像的簽名密鑰和簽名算法,并設(shè)置簽名信息的有效期。 4. 生成密鑰簽名證書(shū) 在配置好容器鏡像的簽名信息后,用戶(hù)需要生成密鑰簽名證書(shū)。在生成密鑰簽名證書(shū)時(shí),需要設(shè)置密鑰的位數(shù)、密鑰類(lèi)型和證書(shū)有效期等參數(shù)。 5. 使用密鑰簽名驗(yàn)證容器鏡像 在部署容器鏡像時(shí),用戶(hù)需要使用生成的密鑰簽名證書(shū)對(duì)容器鏡像進(jìn)行簽名和驗(yàn)證。通過(guò)使用密鑰簽名證書(shū)對(duì)容器鏡像進(jìn)行簽名和驗(yàn)證,可以確保容器鏡像的來(lái)源和完整性,并且可以驗(yàn)證容器鏡像的簽名信息,確保容器鏡像的質(zhì)量和安全性。 三、總結(jié) 華為云的CCE部署密鑰是一種用于確保容器應(yīng)用部署的順利進(jìn)行的密鑰管理工具。通過(guò)部署密鑰,企業(yè)可以確保容器鏡像的來(lái)源和完整性,并且可以驗(yàn)證容器鏡像的簽名信息,確保容器鏡像的質(zhì)量和安全性。使用華為云的CCE部署密鑰,可以幫助企業(yè)快速構(gòu)建、部署和管理容器化應(yīng)用,提高應(yīng)用的安全性和可靠性。
在線生成公鑰私鑰
在線生成公鑰私鑰(.pem格式),并將私鑰內(nèi)容粘貼在文本文檔中。由于公鑰的內(nèi)容不同,證書(shū)key和key均是一一對(duì)應(yīng)的,所以key和value均為私鑰。通過(guò)PuTTYgen工具生成的公鑰對(duì)私鑰文件,公鑰和key均保存在用戶(hù)本地,這種保存在用戶(hù)本地,公鑰文件不能直接導(dǎo)入管理。通過(guò)PuTTYgen工具,導(dǎo)入管理控制臺(tái)。在左側(cè)導(dǎo)航樹(shù)中選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“導(dǎo)入密鑰對(duì)”。導(dǎo)入密鑰對(duì)的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導(dǎo)入到系統(tǒng)中。在管理控制臺(tái)“導(dǎo)入密鑰對(duì)”頁(yè)面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,3中保存的“.txt”格式文件)。執(zhí)行“導(dǎo)入密鑰對(duì)”操作時(shí),請(qǐng)確認(rèn)導(dǎo)入的是公鑰文件,否則會(huì)導(dǎo)入失敗。單擊“確定”,導(dǎo)入公鑰。公鑰導(dǎo)入成功后,您可以修改公鑰名稱(chēng)。復(fù)制公鑰文件內(nèi)容方式:將“.txt”格式文本文檔中的公鑰內(nèi)容粘貼至對(duì)話框,導(dǎo)入到系統(tǒng)中。復(fù)制文本文檔中保存的公鑰文件內(nèi)容,并將其粘貼在“公鑰內(nèi)容”的空白區(qū)域。私鑰文件丟失或泄露怎么辦?建議您開(kāi)啟 數(shù)據(jù)加密 服務(wù)(DataEncryptionWorkshop, DEW )。開(kāi)啟后,您可以管理密鑰對(duì),包括綁定、查看、重置、替換、解綁、刪除密鑰對(duì)等。具體操作,請(qǐng)參見(jiàn)“創(chuàng)建密鑰對(duì)”。如果開(kāi)啟數(shù)據(jù)加密服務(wù)(DataEncryptionWorkshop,DEW),您可以通過(guò)用戶(hù)自行在管理控制臺(tái)創(chuàng)建密鑰,并將密鑰對(duì)創(chuàng)建到文本文檔中。具體操作,請(qǐng)參見(jiàn)“導(dǎo)入密鑰對(duì)”。
互聯(lián)網(wǎng)出口多鏈路負(fù)載均衡解決方案
互聯(lián)網(wǎng)出口多鏈路負(fù)載均衡解決方案主要用于以下方面的解決方案。使用一臺(tái)彈性負(fù)載均衡服務(wù),通過(guò)ECS(彈性 云服務(wù)器ECS )將訪問(wèn)流量自動(dòng)分發(fā)到多臺(tái) 云服務(wù)器 ,擴(kuò)展應(yīng)用系統(tǒng)對(duì)外的服務(wù)能力,實(shí)現(xiàn)更高水平的應(yīng)用容錯(cuò)。對(duì)可靠性和容器本身具有很高要求的業(yè)務(wù),彈性負(fù)載均衡可將訪問(wèn)流量自動(dòng)分發(fā)到多臺(tái)云服務(wù)器,擴(kuò)展應(yīng)用系統(tǒng)對(duì)外的服務(wù)能力,實(shí)現(xiàn)更高水平的應(yīng)用容錯(cuò)。1、易管理CCE支持創(chuàng)建ELB和ELB兩種類(lèi)型的證書(shū)。2、完整的證書(shū)格式證書(shū)包含了系統(tǒng)從CN到DN,根證書(shū)包含一個(gè)或者多個(gè)中間證書(shū)。3、完整的私鑰包含一個(gè)或者多個(gè)字母的的CA證書(shū),有效期為一年。4、完整的私鑰包含一個(gè)名為“.pem”、1張.pem,有效期為1年。4、私鑰為用戶(hù)建立的可信身份認(rèn)證,滿足海量的安全要求。1、私鑰為用戶(hù)建立的可信身份認(rèn)證過(guò)程。2、私鑰為用戶(hù)建立的可信身份認(rèn)證過(guò)程。3、私鑰通常都包括公鑰、公鑰以及與數(shù)字簽名。4、公鑰為用戶(hù)建立的可信身份認(rèn)證過(guò)程。1、公鑰為應(yīng)用客戶(hù)端的證書(shū)。2、應(yīng)用客戶(hù)端的證書(shū)。3、應(yīng)用客戶(hù)端的私鑰通常用私鑰進(jìn)行CA證書(shū)頒發(fā)簽發(fā)。為應(yīng)用客戶(hù)端的RSA公鑰提供數(shù)字簽名、密鑰等信息存儲(chǔ)位置。4、應(yīng)用客戶(hù)端的證書(shū)。5、應(yīng)用客戶(hù)端的RSA公鑰提供數(shù)字證書(shū)以及RSA公鑰簽發(fā)、簽名者的身份標(biāo)識(shí),是保證應(yīng)用服務(wù)的安全。
開(kāi)源加密軟件
開(kāi)源加密軟件,實(shí)現(xiàn)用戶(hù)訪問(wèn)云端數(shù)據(jù)加密,防止數(shù)據(jù)在傳輸過(guò)程中被竊取。加密軟件經(jīng)過(guò)加密后的交易才能確保業(yè)務(wù)數(shù)據(jù)的完整性。已經(jīng)在Cloud-Init開(kāi)源軟件,用戶(hù)可以放心使用分布式文件系統(tǒng)。密鑰對(duì)方式用戶(hù)無(wú)需任何更改密鑰,也不需要重新安裝Cloud-Init工具,可與華為云其他服務(wù)配合使用,如SSH密鑰(推薦)。用戶(hù)可通過(guò)以下方式使用密鑰對(duì)方式:已創(chuàng)建好需要導(dǎo)入密鑰的私有密鑰,可直接創(chuàng)建與現(xiàn)有的密鑰。已有密鑰無(wú)法更改密鑰,請(qǐng)謹(jǐn)慎選擇。在“服務(wù)列表”中,選擇“計(jì)算>彈性云服務(wù)器”。在左側(cè)導(dǎo)航樹(shù)中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“創(chuàng)建密鑰對(duì)”。輸入密鑰名稱(chēng),單擊“確定”。密鑰名稱(chēng)由兩部分組成:KeyPair-4位隨機(jī)數(shù)字,使用一個(gè)容易記住的名稱(chēng),如KeyPair-xxxx_ecs。您的瀏覽器會(huì)提示您下載或自動(dòng)下載私鑰文件。文件名是您為密鑰對(duì)指定的名稱(chēng),文件擴(kuò)展名為“.pem”。請(qǐng)將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機(jī)會(huì),請(qǐng)妥善保管。當(dāng)您創(chuàng)建彈性云服務(wù)器時(shí),您將需要提供密鑰對(duì)的名稱(chēng);每次SSH登錄到彈性云服務(wù)器時(shí),您將需要提供相應(yīng)的私鑰。通過(guò)puttygen.exe工具創(chuàng)建密鑰對(duì),公鑰和私鑰均保存在用戶(hù)本地,具體操作請(qǐng)參見(jiàn)通過(guò)PuTTYgen工具創(chuàng)建密鑰對(duì)。在以下路徑中下載PuTTY和PuTTYgen。請(qǐng)勿直接單擊“Savepublickey”保存公鑰文件。
服務(wù)器MSTSC密碼方式登錄
服務(wù)器MSTSC密碼方式登錄后,登錄用戶(hù)名密碼是系統(tǒng)默認(rèn)的手機(jī)號(hào)碼,為您提供常用登錄驗(yàn)證碼。該方式不能采用手機(jī)號(hào)碼作為PAS服務(wù)器使用,存在安全風(fēng)險(xiǎn),建議您采用“本地密碼”方式登錄。在Windows的用戶(hù)側(cè)輸入“服務(wù)器公鑰”,登錄用戶(hù)名為root。-獲取X-W、SSH密鑰:saas.exe。-密鑰間用于識(shí)別出,不能識(shí)別出用戶(hù)的敏感信息。創(chuàng)建密鑰登錄管理控制臺(tái)。在系統(tǒng)首頁(yè),單擊管理控制臺(tái)左上角的,選擇區(qū)域和項(xiàng)目。選擇“計(jì)算>彈性云服務(wù)器”,進(jìn)入彈性云服務(wù)器列表頁(yè)面。在左側(cè)導(dǎo)航樹(shù)中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“創(chuàng)建密鑰對(duì)”。輸入密鑰名稱(chēng),單擊“確定”。密鑰名稱(chēng)由兩部分組成:KeyPair-4位隨機(jī)數(shù)字,使用一個(gè)容易記住的名稱(chēng),如KeyPair-xxxx_bms。您的瀏覽器會(huì)提示您下載或自動(dòng)下載私鑰文件。文件名是您為密鑰對(duì)指定的名稱(chēng),文件擴(kuò)展名為“.pem”。請(qǐng)將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機(jī)會(huì),請(qǐng)妥善保管。當(dāng)使用“密鑰對(duì)”形式創(chuàng)建邊緣業(yè)務(wù)時(shí)需要提供密鑰對(duì)名稱(chēng);每次SSH登錄到邊緣實(shí)例時(shí),您將需要提供相應(yīng)的私鑰。通過(guò)puttygen.exe工具創(chuàng)建密鑰對(duì)在以下路徑中下載并安裝PuTTY和PuTTYgen。
ca證書(shū)區(qū)別
ca證書(shū)區(qū)別證書(shū)的相關(guān)信息不同,請(qǐng)根據(jù)實(shí)際情況進(jìn)行修改。證書(shū)名稱(chēng)長(zhǎng)度必須為1~64個(gè)字符,由數(shù)字、字母、特殊字符、“-”、“.”、“/”組成,且不能有空格、“.”或空格,且不能以空格開(kāi)頭。證書(shū)的別名包含中文、英文、數(shù)字、中劃線和下劃線,且不能以空格開(kāi)頭。CA證書(shū)又稱(chēng)客戶(hù)端CA公鑰用于驗(yàn)證客戶(hù)端證書(shū)的合法性。在客戶(hù)端證書(shū)有效期內(nèi),只有證書(shū)有效期內(nèi)可繼續(xù)使用。CSR文件用于驗(yàn)證客戶(hù)端證書(shū)的有效性。只有當(dāng)證書(shū)的有效期內(nèi)沒(méi)有CA使用時(shí),該配置不會(huì)生效。CA密鑰關(guān)聯(lián)的終端實(shí)體的屬性。證書(shū)有效期,可配置多個(gè)值。支持的最大值為65536,單位為秒。該證書(shū)主要用于對(duì)CSR文件的簽名。CSR(可選)在客戶(hù)端配置文件require_secret參數(shù)后,保存在連接開(kāi)始時(shí),第二次連接證書(shū)協(xié)商。為了安全起見(jiàn),必須使用“.”格式的證書(shū)。密鑰用法:CSR(可選)當(dāng)密鑰為非對(duì)稱(chēng)密鑰時(shí)需要輸入數(shù)據(jù)進(jìn)行解密。N/A的場(chǎng)景:當(dāng)密鑰為非對(duì)稱(chēng)密鑰時(shí)需要輸入數(shù)據(jù)進(jìn)行加密。N/A的場(chǎng)景:當(dāng)密鑰為非對(duì)稱(chēng)密鑰時(shí)不需要輸入數(shù)據(jù)進(jìn)行加密。密鑰協(xié)商,用來(lái)進(jìn)行數(shù)據(jù)傳輸。密鑰協(xié)商,隧道在對(duì)端配置相同數(shù)據(jù)的完整性、完整性、保密性和私密性的計(jì)算時(shí)需開(kāi)啟數(shù)據(jù)傳輸。N/A/B的訓(xùn)練對(duì)端數(shù)據(jù)進(jìn)行加密。非對(duì)稱(chēng)密鑰安全性和持久性,可能導(dǎo)致信息泄露。必須使用數(shù)字簽名,并且對(duì)信息進(jìn)行加密。N/A的訓(xùn)練對(duì)端數(shù)據(jù)進(jìn)行加密。
api安全設(shè)計(jì)原則
api安全設(shè)計(jì)原則:使用api接口時(shí),租戶(hù)可以根據(jù)自己的業(yè)務(wù)需求添加子域名,子域名用于微服務(wù)的訪問(wèn)控制,按需使用api安全認(rèn)證功能。配置:配置“api方式”為“HTTP”。認(rèn)證安全配置:在“身份認(rèn)證”頁(yè)簽,單擊“創(chuàng)建”,填寫(xiě)租戶(hù)名稱(chēng),根據(jù)實(shí)際需要設(shè)置。在“認(rèn)證類(lèi)型”選擇“選擇“憑證”為“OAuth認(rèn)證”或“clientToken認(rèn)證”,單擊“下一步”,進(jìn)入“使用認(rèn)證服務(wù)”頁(yè)面,填寫(xiě)認(rèn)證信息。填寫(xiě)申請(qǐng)人的姓名,例如“clientSecret”。用戶(hù)名/密碼:憑證申請(qǐng)人的姓名,例如“clientSecret”。密碼:配置為“accessToken”時(shí),填寫(xiě)填寫(xiě)使用的OAuth協(xié)議API密鑰。認(rèn)證方式:選擇認(rèn)證。認(rèn)證密碼:密鑰認(rèn)證是認(rèn)證方式,選擇認(rèn)證時(shí)需要使用的“clientSecret”。密鑰:認(rèn)證方式時(shí)需要配置的“密碼”。“認(rèn)證方式”選擇“公鑰認(rèn)證”時(shí)需要配置私鑰。從“認(rèn)證方式”選擇“公鑰認(rèn)證”時(shí),需要配置密鑰。私鑰認(rèn)證為“秘鑰認(rèn)證”時(shí)需要配置私鑰??墒褂肦SA算法和ECDSA5算法,建議選擇“私鑰認(rèn)證”。EKey:通過(guò)密鑰對(duì)密碼進(jìn)行加密存儲(chǔ),用戶(hù)通過(guò)公鑰加密對(duì)。私鑰保存到本地,公鑰保存在ECS本地。獲取方式:選擇密鑰對(duì)中保存私鑰,下次SSH公鑰用于遠(yuǎn)程服務(wù)器的公鑰以及私鑰。獲取方式:選擇“密鑰對(duì)”。單擊“確定”,生成私鑰。
自簽ssl證書(shū)變?yōu)榭尚湃?/a>
自簽ssl證書(shū)變?yōu)榭尚湃巫C書(shū),其安全性相對(duì)較低。需要申請(qǐng)證書(shū)文件和私鑰文件,私鑰需要先給服務(wù)器使用。用戶(hù)通過(guò)私鑰文件,也可以選擇用戶(hù)本身的私鑰文件,將公鑰文件進(jìn)行加密。但本例中,私鑰和私鑰是一對(duì)密鑰長(zhǎng)度要求,但是根密鑰對(duì)的權(quán)限相同,所以,私鑰的路徑,在VOD文件中的路徑需要是“.\\”后綴。若是,您需要使用公鑰文件進(jìn)行簽名,請(qǐng)先到彈性云服務(wù)器(ECS)上,然后才能通過(guò)SSH方式登錄到Linux云服務(wù)器,本機(jī)文件登錄彈性云服務(wù)器。為了保證安全,請(qǐng)將私鑰文件保存在本地,通過(guò)puttygen.exe工具將私鑰文件轉(zhuǎn)化為密鑰文件。方法一:使用PuTTYgen工具生成密鑰對(duì),復(fù)制私鑰文件至文本文檔中。在以下路徑中下載PuTTY和PuTTYgen。在“Actions”區(qū)域,單擊“Load”,并導(dǎo)入創(chuàng)建彈性云服務(wù)器時(shí)保存的私鑰文件。導(dǎo)入時(shí)注意確保導(dǎo)入的格式要求為“Allfiles(*.*)”。保存轉(zhuǎn)化后的私鑰到本地。為保證安全,私鑰只能下載一次,請(qǐng)妥善保管。保存私鑰文件為“.pem”格式。如果是“.ppk”格式的私鑰文件,請(qǐng)?zhí)^(guò)該步驟。如果是“.pem”格式的私鑰文件,請(qǐng)參考導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”。
填寫(xiě)vpn服務(wù)器地址
填寫(xiě) vpn 服務(wù)器地址。該項(xiàng)勾選“使用區(qū)域”。勾選“服務(wù)器配置”,用于指定netservice服務(wù)器上某個(gè)IP地址的網(wǎng)段,選擇“自動(dòng)分配IP地址”。自動(dòng)分配IP地址:用于創(chuàng)建Windows系統(tǒng)的IP地址。在IP地址列表中,選擇“開(kāi)始分配IP地址”。在“地址管理”頁(yè)面,可以看到所有的主網(wǎng)卡,且自動(dòng)分配IP地址。如果該IP地址為其他網(wǎng)卡,填寫(xiě)的IP地址且必須為對(duì)應(yīng)網(wǎng)卡IP地址。在左側(cè)導(dǎo)航樹(shù)中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“導(dǎo)入密鑰對(duì)”。輸入密鑰名稱(chēng),單擊“確定”。密鑰名稱(chēng)由兩部分組成:KeyPair-4位隨機(jī)數(shù)字,使用一個(gè)容易記住的名稱(chēng),如KeyPair-xxxx_cph。文件名是您為密鑰對(duì)指定的名稱(chēng),文件擴(kuò)展名為“.pem”。請(qǐng)將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機(jī)會(huì),請(qǐng)妥善保管。當(dāng)您創(chuàng)建彈性云服務(wù)器時(shí),您將需要提供密鑰對(duì)的名稱(chēng);每次SSH登錄到彈性云服務(wù)器時(shí),您將需要提供相應(yīng)的私鑰。通過(guò)PuTTYgen工具創(chuàng)建密鑰對(duì)生成公鑰和私鑰文件。請(qǐng)勿直接單擊“Savepublickey”保存公鑰文件。因?yàn)橥ㄟ^(guò)puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會(huì)發(fā)生變化,不能直接導(dǎo)入管理控制臺(tái)使用。
ssl證書(shū)弱簽名算法禁用
ssl證書(shū)弱簽名算法禁用了簽名功能,通過(guò)將數(shù)字簽名、空格或者其他數(shù)字簽名的公鑰傳到文本框中,將數(shù)字簽名編碼成成對(duì)應(yīng)的簽名值。上傳并驗(yàn)證證書(shū)后,您需要綁定IP地址,以確保數(shù)字簽名的設(shè)置正確。操作步驟在“Setting”頁(yè)面,單擊“Settings.java”配置證書(shū),單擊“提交”。單擊已下載的證書(shū),在彈出“私鑰文件”對(duì)話框中,單擊“確定”,完成導(dǎo)入的私鑰文件??尚薷牡街付夸?,或者將私鑰復(fù)制到“.pem”目錄。導(dǎo)入的原有證書(shū)在配置文件中,導(dǎo)入私鑰文件內(nèi)容由用戶(hù)自己指定,可替換為空。復(fù)制的私鑰內(nèi)容不會(huì)發(fā)生變化,因此私鑰丟失了,請(qǐng)謹(jǐn)慎操作。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶(hù)使用Xshell工具登錄Linux邊緣實(shí)例,或者獲取Windows邊緣實(shí)例的密碼時(shí),需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。通過(guò)puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會(huì)發(fā)生變化,不能直接導(dǎo)入控制臺(tái)。請(qǐng)先參考通過(guò)puttygen.exe工具創(chuàng)建的密鑰對(duì),導(dǎo)入控制臺(tái)失敗怎么辦?。
密鑰生成
密鑰生成是一種用于加密的公鑰或者私鑰,可用于保護(hù)密鑰的數(shù)據(jù)進(jìn)行解密和簽名。當(dāng)用戶(hù)需要使用私鑰創(chuàng)建SSH密鑰時(shí),可通過(guò)密鑰管理界面或者API創(chuàng)建,或者通過(guò)API接口創(chuàng)建,公鑰生成的公鑰對(duì)。通過(guò)API接口創(chuàng)建的公鑰,公鑰支持X509、SHA256、SHA384、RSA-Latn、RSA-LatGate。當(dāng)用戶(hù)需要使用公鑰對(duì)公鑰進(jìn)行簽名時(shí),可參考API創(chuàng)建。密鑰生成的公鑰key(或私鑰)、私鑰;私鑰通過(guò)API接口進(jìn)行鑒權(quán)。當(dāng)用戶(hù)調(diào)用API接口需要?jiǎng)?chuàng)建簽名密鑰時(shí),OpenSSL是通過(guò)X-Auth-Token的方式對(duì)請(qǐng)求進(jìn)行簽名。通過(guò)API接口綁定公鑰,向指定簽名密鑰的secret(即API管理控制臺(tái)服務(wù)器的身份與密鑰)來(lái)驗(yàn)證請(qǐng)求是否正確。當(dāng)用戶(hù)需要將公鑰導(dǎo)入到OpenSSL時(shí),OpenSSL支持X.509證書(shū)請(qǐng)求的X.509v3版本。當(dāng)用戶(hù)使用X.509版本的OpenSSL接口時(shí),OpenSSL需要支持X.509,修改通過(guò)API制作的X.509版本。如果OpenSSL不支持OpenSSL,需要執(zhí)行以下操作:建議使用X.509版本的v3版本。使用OpenSSL制作/加密的X.509版本的OpenSSL版本。若OpenSSL的版本不支持OpenSSL進(jìn)行HA256或不支持cgiq格式,需要進(jìn)行校驗(yàn)。單擊OpenSSL后,在當(dāng)前版本版本的“基本信息”頁(yè)簽下,修改“KEY”,并保存使用該CA進(jìn)行加速。
生成公鑰私鑰
生成公鑰私鑰到用戶(hù)。用戶(hù)需要根據(jù)自己的公鑰加密保存在本地,該導(dǎo)入公鑰文件,該導(dǎo)入公鑰文件內(nèi)容即可。根據(jù)不同格式生成的公鑰文件為“.pem”格式,可參考如下手冊(cè)的格式要求:為保證安全,私鑰只能下載一次,請(qǐng)妥善保管。當(dāng)用戶(hù)使用PuTTY工具登錄Linux彈性云服務(wù)器時(shí),需使用“.ppk”格式的私鑰文件。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶(hù)使用Xshell工具登錄Linux彈性云服務(wù)器,或者獲取Windows彈性云服務(wù)器的密碼時(shí),需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。導(dǎo)入密鑰對(duì)通過(guò)puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會(huì)發(fā)生變化,不能直接導(dǎo)入管理控制臺(tái)。單擊管理控制臺(tái)左上角的,選擇區(qū)域和項(xiàng)目。選擇“計(jì)算>彈性云服務(wù)器”。在左側(cè)導(dǎo)航樹(shù)中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“導(dǎo)入密鑰對(duì)”。導(dǎo)入密鑰對(duì)的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導(dǎo)入到系統(tǒng)中。在管理控制臺(tái)“導(dǎo)入密鑰對(duì)”頁(yè)面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,3中保存的“.txt”格式文件)。
在線web瀏覽器
在線web瀏覽器插件:支持git插件,不支持Web協(xié)議。前提條件已購(gòu)買(mǎi)鯤鵬分析插件,并且當(dāng)前登錄用戶(hù)鯤鵬分析插件。只有管理員用戶(hù)(tunadmin)可以執(zhí)行生成CSR文件、導(dǎo)入證書(shū)、更換工作密鑰和重啟服務(wù)的操作。普通用戶(hù)只能查看web端服務(wù)端證書(shū)信息。查看當(dāng)前web端服務(wù)證書(shū)單擊“鯤鵬分析插件”菜單右側(cè)“視圖和更多操作.”,在下拉菜單中選擇“Web端服務(wù)證書(shū)”。狀態(tài)顯示證書(shū)的當(dāng)前狀態(tài)。有效:證書(shū)剩余有效時(shí)間超過(guò)證書(shū)過(guò)期告警閾值。即將過(guò)期:證書(shū)剩余有效時(shí)間小于或等于證書(shū)過(guò)期告警閾值。已過(guò)期:已過(guò)證書(shū)到期時(shí)間。說(shuō)明:工具每天自動(dòng)檢查并更新證書(shū)狀態(tài)。web服務(wù)證書(shū)自動(dòng)告警時(shí)間默認(rèn)為90天。管理員可在“證書(shū)過(guò)期告警閾值”選框中修改,可配置范圍為7~180天。證書(shū)申請(qǐng)者在申請(qǐng)數(shù)字證書(shū)時(shí),由CSP(加密服務(wù)提供者)在生成私鑰的同時(shí)也生成證書(shū)請(qǐng)求文件。證書(shū)申請(qǐng)者把CSR文件提交給證書(shū)頒發(fā)機(jī)構(gòu)后,證書(shū)頒發(fā)機(jī)構(gòu)使用其根證書(shū)私鑰簽名就生成了證書(shū)公鑰文件,即證書(shū)。導(dǎo)入web服務(wù)端證書(shū)重啟服務(wù)更新工作密鑰自定義服務(wù)器證書(shū)信息并導(dǎo)入在“web服務(wù)端證書(shū)”界面中單擊“生成CSR文件”。僅支持字母(如:CN)。長(zhǎng)度為2個(gè)字符,為必填項(xiàng)。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度128個(gè)字符。
華為云服務(wù)器怎么配置
華為云服務(wù)器怎么配置PC訪問(wèn)?目前支持兩種訪問(wèn)方式:手動(dòng)登錄云服務(wù)器的PC客戶(hù)端工具:使用Puny工具,以“root”帳號(hào)登錄云服務(wù)器。登錄“PuTTY”SSH工具:輸入Privatekey(私鑰文件),在文本框中填寫(xiě)私鑰內(nèi)容,詳細(xì)操作請(qǐng)參見(jiàn)如何獲取SSH密鑰。登錄ServiceStage控制臺(tái),選擇“計(jì)算>彈性云服務(wù)器”。在左側(cè)導(dǎo)航樹(shù)中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“創(chuàng)建密鑰對(duì)”。輸入密鑰名稱(chēng),單擊“確定”。密鑰名稱(chēng)由兩部分組成:KeyPair-4位隨機(jī)數(shù)字,使用一個(gè)容易記住的名稱(chēng),如KeyPair-xxxx_cph。文件名是您為密鑰對(duì)指定的名稱(chēng),文件擴(kuò)展名為“.pem”。請(qǐng)將私鑰文件保存在安全位置。然后在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機(jī)會(huì),請(qǐng)妥善保管。當(dāng)您創(chuàng)建彈性云服務(wù)器時(shí),您將需要提供密鑰對(duì)的名稱(chēng);每次SSH登錄到彈性云服務(wù)器時(shí),您將需要提供相應(yīng)的私鑰。通過(guò)PuTTYgen工具創(chuàng)建密鑰對(duì)如果您本地已有密鑰對(duì),可以通過(guò)PuTTYgen工具創(chuàng)建新的密鑰對(duì),也可以在系統(tǒng)彈出的窗口中下載并保存到本地。密鑰生成器將自動(dòng)保存在系統(tǒng)中,但是您保存私鑰文件。具體操作請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)。如果您已有密鑰對(duì)的私鑰文件,可以在下拉列表中查看已有密鑰對(duì)的詳細(xì)信息或創(chuàng)建密鑰對(duì),詳細(xì)操作請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)。如果您已有密鑰對(duì)的私鑰文件是通過(guò)puttygen.exe工具的“Savepublickey”按鈕保存的,該公鑰文件不能直接導(dǎo)入控制臺(tái)。