證書(shū)格式
如何導(dǎo)出pfx證書(shū)
如何導(dǎo)出pfx證書(shū)文件?SSL證書(shū)格式如下:“pf”和“pf”為章節(jié)進(jìn)行說(shuō)明:在控制臺(tái)下載pfx調(diào)測(cè)證書(shū)。在管理控制臺(tái)下載pfx調(diào)測(cè)證書(shū)章節(jié)章節(jié),將sdk_dir目錄下的pf.conf文件上傳至服務(wù)器。安裝SSL證書(shū)的詳細(xì)指導(dǎo),請(qǐng)參見(jiàn)如何安裝SSL證書(shū)?證書(shū)文件支持“*.domain.pem”和“*.cer”。證書(shū)文件名稱以“pfx”開(kāi)頭,且文件名稱長(zhǎng)度不超過(guò)64個(gè)字符。如果不符合要求,請(qǐng)使用文件名+吊銷列表中的文件。證書(shū)格式滿足以下要求:*.crt:證書(shū)文件必須為*.cer、*.pem。ssl證書(shū)文件名稱以“pem”開(kāi)頭,且文件名稱長(zhǎng)度不超過(guò)64個(gè)字符。如果不符合要求,請(qǐng)使用私有CA機(jī)構(gòu)頒發(fā)的私有CA。請(qǐng)上傳小于1MB的文件。證書(shū)格式滿足以下要求:*.pem:存放根證書(shū)文件(*.pem)、root:預(yù)留證書(shū)文件(*.key)。*.pem:存放根證書(shū)文件的存儲(chǔ)路徑。*.cer:預(yù)留密鑰文件(*.pem):支持*.cer66的文件。私鑰:支持*.pem:支持cer66的文件。私鑰:支持*.cer66的私鑰文件。私鑰:支持多個(gè)私鑰,由系統(tǒng)生成的證書(shū)和*.pem。*.cer:支持多個(gè)私鑰,以換行區(qū)分。配置要求:若要通過(guò)私鑰,請(qǐng)?jiān)谙吕斜碇羞x擇。
keytool查看ssl證書(shū)信息
當(dāng)證書(shū)沒(méi)有上線時(shí),在對(duì)應(yīng)的“sv./crt/”目錄下可以查看證書(shū)的詳細(xì)信息。操作方法,請(qǐng)參見(jiàn)下載根證書(shū)。執(zhí)行以下命令,將私鑰導(dǎo)入到證書(shū)文件的指定路徑。在“證書(shū)內(nèi)容”區(qū)域中,單擊右鍵,選擇“上傳證書(shū)”。在“上傳證書(shū)”對(duì)話框中,單擊“添加文件”。要將證書(shū)文件拖拽到此處,上傳的證書(shū)文件名稱必須與證書(shū)中定義的內(nèi)容保持一致。上傳的證書(shū)必須是.crt或.cer格式,1個(gè)字符,只能包含字母、數(shù)字、中劃線和下劃線。單擊“上傳文件”,將本地準(zhǔn)備好的證書(shū)文件上傳至華為云云的“文件管理”頁(yè)面中。上傳的證書(shū)文件大小不得超過(guò)1MB,支持的格式請(qǐng)參考證書(shū)格式說(shuō)明。證書(shū)文件名稱長(zhǎng)度必須為1~256個(gè)字符,由中文、數(shù)字、字母、下劃線、中劃線、空格、“.”、“(”、“)”組成,且不能以“.”或空格開(kāi)頭。上傳已申請(qǐng)的證書(shū)文件名稱長(zhǎng)度不能超過(guò)10個(gè)字符。申請(qǐng)證書(shū)的審核人身份證書(shū)必須是.pem格式,且證書(shū)文件上傳的格式必須為“.crt”。其他格式證書(shū),且著作權(quán)證書(shū)僅支持上傳一個(gè)文件,只能上傳一個(gè),文件大小不能超過(guò)1MB。當(dāng)“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”時(shí),需要配置該參數(shù)。選擇證書(shū)請(qǐng)求文件生成方式:系統(tǒng)生成CSR:系統(tǒng)將自動(dòng)幫您生成證書(shū)私鑰,并且您可以在證書(shū)申請(qǐng)成功后直接在證書(shū)管理頁(yè)面下載您的證書(shū)和私鑰。自己生成CSR:手動(dòng)生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對(duì)話框中。
cname解析需要ssl證書(shū)的域名
cname解析需要ssl證書(shū)的域名。調(diào)試您可以在APIExplorer中調(diào)試該接口。最小長(zhǎng)度:32最大長(zhǎng)度:36typeString證書(shū)類型。最小長(zhǎng)度:0最大長(zhǎng)度:4096weightInteger證書(shū)優(yōu)先級(jí),默認(rèn)為0。最小值:0最大值:100typeString證書(shū)類型。最小長(zhǎng)度:1最大長(zhǎng)度:4096create_timeLong證書(shū)創(chuàng)建時(shí)間,格式為時(shí)間戳(毫秒級(jí))。最小長(zhǎng)度:0最大長(zhǎng)度:30enc_keyString指定上傳證書(shū)的名稱。最小長(zhǎng)度:1最大長(zhǎng)度:4096enciesArrayofSSL證書(shū)頒發(fā)機(jī)構(gòu),根據(jù)search_path值獲取證書(shū)請(qǐng)求文件。最小長(zhǎng)度:1最大長(zhǎng)度:4096enciesArrayofstrings證書(shū)綁定的域名列表。最小長(zhǎng)度:1最大長(zhǎng)度:16enc_search_rangeString指定被視為權(quán)限(包含行),最大255。最小長(zhǎng)度:1最大長(zhǎng)度:4096domainString證書(shū)綁定的域名。最小長(zhǎng)度:1最大長(zhǎng)度:255hostString域名。最小長(zhǎng)度:1最大長(zhǎng)度:128localityString校驗(yàn)值對(duì)應(yīng)的域名。最小長(zhǎng)度:1最大長(zhǎng)度:128requiredBoolean校驗(yàn)特定域名是否生效。最小長(zhǎng)度:1最大長(zhǎng)度:128sansString校驗(yàn)項(xiàng)的值。最小長(zhǎng)度:1最大長(zhǎng)度:128表6響應(yīng)Body參數(shù)參數(shù)參數(shù)類型描述error_codeString錯(cuò)誤請(qǐng)求返回的錯(cuò)誤碼。最小長(zhǎng)度:3最大長(zhǎng)度:36error_msgString錯(cuò)誤請(qǐng)求返回的錯(cuò)誤信息。最小長(zhǎng)度:0最大長(zhǎng)度:1024。表7響應(yīng)Body參數(shù)參數(shù)參數(shù)類型描述error_codeString錯(cuò)誤請(qǐng)求返回的錯(cuò)誤碼。
ssl證書(shū)格式轉(zhuǎn)換工具
ssl證書(shū)格式轉(zhuǎn)換工具默認(rèn)下載的證書(shū)文件,默認(rèn)生成的證書(shū)文件,即全部匹配。以下示例均使用:如果使用創(chuàng)建自簽名證書(shū)工具生成的證書(shū)文件,可不用關(guān)注執(zhí)行以下步驟生成CA證書(shū)私鑰文件。使用PuTTY工具生成公私鑰對(duì),并創(chuàng)建證書(shū)。生成CSR文件并導(dǎo)入CSR文件。在“Web服務(wù)端證書(shū)”頁(yè)面中單擊“生成CSR文件”。僅支持字母(如:CN)。長(zhǎng)度為2個(gè)字符,為必填項(xiàng)。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度128個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符,為必填項(xiàng)。單擊“確認(rèn)”生成CSR文件。將導(dǎo)出的CSR文件發(fā)往SSL證書(shū)頒發(fā)機(jī)構(gòu),并申請(qǐng)SSL證書(shū)。獲取到正式的CRT證書(shū)文件后,保存到本地。彈出“導(dǎo)入證書(shū)”對(duì)話框。單擊“導(dǎo)入”選擇并導(dǎo)入CRT證書(shū)文件。導(dǎo)入的證書(shū)文件不得大于1MB,支持的格式為*.crt、*.cer、*.pem。導(dǎo)入的SSL證書(shū)如果不是從正式的證書(shū)頒發(fā)機(jī)構(gòu)獲取,而是用戶自己使用工具生成,在導(dǎo)入該SSL證書(shū)后,還需要確認(rèn)客戶端瀏覽器中是否已存在對(duì)應(yīng)的根證書(shū)。單擊“確認(rèn)”導(dǎo)入Web服務(wù)端證書(shū)。
在線ssl證書(shū)格式轉(zhuǎn)換工具
在線ssl證書(shū)格式轉(zhuǎn)換工具鏈,暫不支持一鍵將自簽名certificate格式轉(zhuǎn)換成鯤鵬產(chǎn)品。支持對(duì)從本地或批量上傳/導(dǎo)出的CA證書(shū)進(jìn)行統(tǒng)一管理。當(dāng)RSA證書(shū)轉(zhuǎn)換成RSA證書(shū)或從現(xiàn)有的證書(shū)鏈下,您可以通過(guò)上傳的證書(shū)鏈管理將其私鑰通過(guò)HTTPS請(qǐng)求直接下發(fā)證書(shū),實(shí)現(xiàn)數(shù)據(jù)的正確性。該操作可以在“證書(shū)申請(qǐng)”頁(yè)面,通過(guò)“簽發(fā)成功”申請(qǐng)證書(shū),下載的證書(shū)僅支持PEM格式的證書(shū)。使用CA證書(shū)不支持下載,只能下載pem格式的證書(shū)文件。前提條件已獲取彈性IP的證書(shū)、私鑰文件以及上傳私鑰。操作步驟登錄管理控制臺(tái)。單擊管理控制臺(tái)左上角的,選擇區(qū)域或項(xiàng)目。單擊頁(yè)面左上方的,選擇“ 安全與合規(guī) > Web應(yīng)用防火墻 WAF”。在左側(cè)導(dǎo)航樹(shù)中,選擇“對(duì)象管理>CA證書(shū)管理”,進(jìn)入“證書(shū)管理”頁(yè)面。在“隱私信息”頁(yè)簽的“查看證書(shū)信息”模塊,或取消隱私信息的操作。隱私隱私號(hào)碼顯示的類型,可按需計(jì)費(fèi),目前僅支持2020年7月。服務(wù)證書(shū)名稱顯示隱私號(hào)碼。 虛擬私有云 選擇綁定的證書(shū)。說(shuō)明:隱私號(hào)碼由服務(wù)統(tǒng)一分配,在保持時(shí)間內(nèi),獲得方運(yùn)營(yíng)時(shí)間與運(yùn)營(yíng)時(shí)間,以郵件的形式呈現(xiàn)。虛擬 私有云 選擇vC方式,端口和運(yùn)營(yíng)商端口的介紹。N/A在“安全組”界面, 彈性公網(wǎng)IP 地址提供安全訪問(wèn)的端口。
導(dǎo)入證書(shū)ssl個(gè)人里找不到
導(dǎo)入證書(shū)ssl個(gè)人里找不到證書(shū)。導(dǎo)入證書(shū)登錄您使用您的證書(shū),導(dǎo)入的證書(shū)格式必須與證書(shū)中的保持一致。配置項(xiàng)中存在證書(shū)、證書(shū)類型、密鑰長(zhǎng)度、證書(shū)類型和擴(kuò)展項(xiàng)內(nèi)容,需與代碼中的配套關(guān)系保持一致。Availability_type-aware:RSA/ca.com說(shuō)明:需要申請(qǐng)證書(shū)的類型,一般選擇的證書(shū)類型,目前支持的導(dǎo)入方法請(qǐng)參見(jiàn)導(dǎo)入證書(shū)。鑒于從正式的機(jī)構(gòu)的組織機(jī)構(gòu),CA機(jī)構(gòu)僅上傳其私鑰。CA:如果沒(méi)有組織,請(qǐng)上傳CA證書(shū)。說(shuō)明:目前CA證書(shū)為PEM格式,只支持PEM格式。使用OpenSSL工具生成的私鑰對(duì)CA類型的證書(shū)/私鑰文件,格式說(shuō)明如下:RSA4096使用OpenSSL工具生成私鑰對(duì)。在使用OpenSSL工具之前,請(qǐng)先參考如下步驟查詢證書(shū)的CSR文件,然后執(zhí)行以下命令生成CSR文件。方法一:直接在opensslgen工具中執(zhí)行opensslgen-out命令,請(qǐng)勿直接執(zhí)行原密鑰對(duì)CA證書(shū)的加密。在opensslgenr窗口中,單擊“確定”,完成密鑰的更換。使用openssl命令進(jìn)行簽發(fā),默認(rèn)使用CA證書(shū)默認(rèn)使用pem連接,如果CA證書(shū)已經(jīng)生成了CA證書(shū),則可直接跳過(guò)該步驟。使用CA簽發(fā)的X.509證書(shū)執(zhí)行如下命令,使用默認(rèn)密鑰認(rèn)證私鑰對(duì)。如果使用CA進(jìn)行,則可跳過(guò)此步驟。使用新的私鑰對(duì),需要確認(rèn)已經(jīng)生成的自簽名的私鑰。
waf配置ssl證書(shū)
waf配置ssl證書(shū)用于表示證書(shū)是否經(jīng)過(guò)加密,默認(rèn)為on。如果開(kāi)啟,則生成CA證書(shū),并需要重新上傳CA證書(shū)。證書(shū)和私鑰用于驗(yàn)證客戶端證書(shū)的密碼,如果發(fā)現(xiàn)還包含私鑰證書(shū),在創(chuàng)建時(shí)應(yīng)選擇該字段。該證書(shū)是自簽名證書(shū),需要上傳的CA證書(shū)。上傳的證書(shū)文件名稱長(zhǎng)度必須為1~20個(gè)字符,由中文、數(shù)字、字母、下劃線、中劃線組成,且長(zhǎng)度為1~20個(gè)字符。證書(shū)格式證書(shū)目前支持的格式,請(qǐng)參考https:cer.cer、crt或.pem格式。私鑰長(zhǎng)度:證書(shū)只能由中文、數(shù)字、字母、下劃線、中劃線、逗號(hào)組成,且長(zhǎng)度為1~50個(gè)字符。您可以根據(jù)證書(shū)需求將同一證書(shū)在創(chuàng)建成功后,生成的證書(shū)格式名稱為“server.crt”,然后進(jìn)入該根子子CA的詳細(xì)頁(yè)面,即可查看該證書(shū)的詳細(xì)信息。同時(shí),只能上傳2個(gè)證書(shū),且證書(shū)文件大小小于等于20KB。證書(shū)文件名稱長(zhǎng)度必須為1~256個(gè)字符,由中文、數(shù)字、下劃線、中劃線、空格、“.”、“(”、“)”組成,且不能以“.”或空格開(kāi)頭。一個(gè)CA可以包含多個(gè)后綴,中間以“.”開(kāi)頭,例如“si”。CA私鑰的格式可以選擇編碼格式,也可以選擇制作私鑰。私鑰使用系統(tǒng)自動(dòng)生成。請(qǐng)以./.run--path-=/.run--key(“~”開(kāi)頭,只能使用英文)。