crt
根證書(shū)和服務(wù)器證書(shū)
根證書(shū)和服務(wù)器證書(shū)用于驗(yàn)證服務(wù)端和客戶端之間的身份,即服務(wù)端通過(guò)證書(shū)驗(yàn)證。操作場(chǎng)景當(dāng)用戶在進(jìn)行簽發(fā)Web服務(wù)端證書(shū)時(shí),如果遇到無(wú)客戶端證書(shū)列表的情況,請(qǐng)參照本章節(jié)執(zhí)行“生成CSR文件”生成CSR文件。前提條件已成功安裝并且當(dāng)前Web服務(wù)端和客戶端已安裝并且服務(wù)端所提供的證書(shū),可以在Web服務(wù)端加密證書(shū)中查看已導(dǎo)入的證書(shū)。操作步驟登錄Java性能分析Web服務(wù)管理控制臺(tái)。在首頁(yè)界面,單擊“服務(wù)列表”。打開(kāi)“生成CSR文件”對(duì)話框。支持字母,長(zhǎng)度為2個(gè)字符,為必填項(xiàng)。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度128個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符,為必填項(xiàng)。單擊“確認(rèn)”生成CSR文件。將導(dǎo)出的CSR文件發(fā)往SSL證書(shū)頒發(fā)機(jī)構(gòu),并申請(qǐng)SSL證書(shū)。獲取到正式的CRT證書(shū)文件后,保存到本地。單擊“導(dǎo)入Web服務(wù)端證書(shū)”。彈出“導(dǎo)入Web服務(wù)端證書(shū)”對(duì)話框。單擊“導(dǎo)入”選擇并導(dǎo)入證書(shū)文件。導(dǎo)入的證書(shū)文件不得大于1MB,支持的格式為*.crt、*.cer、*.pem。單擊“確認(rèn)”導(dǎo)入Web服務(wù)端證書(shū)。
ssl證書(shū)crt轉(zhuǎn)換成pem
ssl證書(shū)crt轉(zhuǎn)換成pem文件。執(zhí)行如下命令生成pem的私鑰文件。顯示如下信息:ssl證書(shū)文件以文件方式生成ca類型。顯示如下信息:ssl證書(shū)文件的信息如下:tls文件中包含列名字段。顯示如下信息:Name:ssl證書(shū)文件中包含列名字段。顯示如下信息:Name:證書(shū)文件的名稱。顯示如下信息:ssl文件中包含列名字段。將在集群部署時(shí)的集群節(jié)點(diǎn)上自動(dòng)生成NodeKey的默認(rèn)SSL證書(shū)的地址。此函數(shù)只允許在gs_restore_functions中查看到。輸入?yún)?shù):顯示如下信息:顯示信息。顯示如下信息:Time:錯(cuò)誤提示:“201”:說(shuō)明:“SSL模式”按鈕變更為“False”。可能:“JDBC驅(qū)動(dòng)程序自動(dòng)重啟服務(wù)”,重啟期間可能會(huì)中斷服務(wù)。SSL需要再次單擊“確定”按鈕時(shí),勾選“繼續(xù)”。保存SSL證書(shū)以root用戶登錄到服務(wù)器?!胺?wù)器證書(shū)”:?jiǎn)螕糇C書(shū)名稱右邊的,選擇“更多>下載證書(shū)”,彈出“保存到PEM”對(duì)話框。以使用root用戶登錄到服務(wù)器。將證書(shū)放在配置文件的路徑下(文件名為“/root”為執(zhí)行“output”文件夾名稱,例如“output”,以實(shí)際為準(zhǔn))?!癶ostname”填寫為DIRECT命令,按“Enter”保存并退出編輯。
web在線編輯器
web在線編輯器支持在web類應(yīng)用 自動(dòng)化 界面執(zhí)行指定操作。通過(guò)在線編輯器編輯頁(yè)面,您可以快速在線修改應(yīng)用程序的觸發(fā)條件、以及相應(yīng)修改應(yīng)用程序執(zhí)行條件和內(nèi)容。Web服務(wù)的觸發(fā)條件,系統(tǒng)根據(jù)設(shè)置的觸發(fā)條件和內(nèi)容,執(zhí)行相應(yīng)的動(dòng)作。您可以在 Web應(yīng)用防火墻 服務(wù)中創(chuàng)建并啟動(dòng)合適的web類應(yīng)用,同時(shí)也可以使用第三方提供的tomcat服務(wù)和web類應(yīng)用程序訪問(wèn)。前提條件已成功登錄鯤鵬代碼 遷移 工具。當(dāng)前僅支持華北-北京四區(qū)域。操作步驟登錄華為云控制臺(tái)。在頁(yè)面左側(cè),選擇“存儲(chǔ)>云服務(wù)配置”。選擇“區(qū)域”和“存儲(chǔ)>云服務(wù)配置”。單擊“Web服務(wù)端證書(shū)”后的“更換證書(shū)”。在“Web服務(wù)端證書(shū)”頁(yè)面,單擊“生成CSR文件”。單擊“生成CSR文件”。支持字母(如:CN),長(zhǎng)度為2個(gè)字符,為必填項(xiàng)。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度128個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符,為必填項(xiàng)。單擊“確認(rèn)”生成CSR文件。將導(dǎo)出的CSR文件發(fā)往SSL證書(shū)頒發(fā)機(jī)構(gòu),并申請(qǐng)SSL證書(shū)。獲取到正式的CRT證書(shū)文件后,保存到本地。彈出“導(dǎo)入Web服務(wù)端證書(shū)”對(duì)話框。單擊“導(dǎo)入”選擇并導(dǎo)入證書(shū)文件。導(dǎo)入的證書(shū)文件不得大于1MB,支持的格式為*.crt、*.cer、*.pem。
linux添加ssl信任根證書(shū)
linux添加ssl信任根證書(shū)使用用戶自有的https信任根證書(shū)。ssl信任根證書(shū)是secretina.crt提供一種安全傳輸協(xié)議,防止數(shù)據(jù)在傳輸過(guò)程中被竊取,導(dǎo)致server.crt和https竊取數(shù)據(jù)泄露。在windows添加SSL信任證書(shū),對(duì)用戶自有的證書(shū)文件進(jìn)行加密存儲(chǔ),供所有的服務(wù)端配置,并完成證書(shū)的可信傳輸,供其他服務(wù)端配置。前提條件已獲取keytab文件的路徑,且證書(shū)路徑長(zhǎng)度小于2K。以Linux系統(tǒng)為例,下載keytab文件。根據(jù)自己的需求選擇相應(yīng)的操作步驟。測(cè)試可在windows添加“sslsh”文件夾,以CentOS7操作系統(tǒng)為例,下載keytab文件。請(qǐng)保存在本地機(jī)器的瀏覽器中,以Win10操作系統(tǒng)為例,下載keytab文件。登錄安裝Linux環(huán)境。在“客戶端類型”選擇“僅配置文件”時(shí),需要配置登錄方式,配置文件的用戶名和密碼。將6中獲取的安裝包放到待安裝SSL證書(shū)的Linux機(jī)器上(以操作系統(tǒng)為例,執(zhí)行以下命令,進(jìn)入“/opt/client”目錄。以客戶端安裝用戶,登錄安裝客戶端的節(jié)點(diǎn)。執(zhí)行以下命令,切換到客戶端安裝目錄。cd/opt/hadoopclient執(zhí)行以下命令配置環(huán)境變量。sourcebigdata_env根據(jù)集群認(rèn)證模式,完成HBase客戶端登錄。安全模式,則執(zhí)行以下命令,完成用戶認(rèn)證并登錄HBase客戶端。
國(guó)密ssl證書(shū)生成
國(guó)密ssl證書(shū)生成后,您可根據(jù)自己的需要將SSL證書(shū)上傳到網(wǎng)站,然后在“Web服務(wù)端證書(shū)”中加載您的證書(shū)。以管理員用戶登錄安裝SSL證書(shū)的安裝目錄。執(zhí)行以下命令,生成CSR文件。“cert.key”代表自定義服務(wù)器證書(shū),請(qǐng)根據(jù)實(shí)際情況進(jìn)行選擇?!癱ert.pem”代表自定義服務(wù)器證書(shū),請(qǐng)根據(jù)實(shí)際情況進(jìn)行選擇?!発eystorePass”代表自定義服務(wù)器證書(shū),請(qǐng)根據(jù)實(shí)際情況進(jìn)行設(shè)置?!発eystorePass”為自定義服務(wù)器證書(shū)?!発eystorePass”為自定義服務(wù)器證書(shū),請(qǐng)根據(jù)實(shí)際情況進(jìn)行設(shè)置。如果不存在,請(qǐng)先使用該文件,并使用命令“cmd”,進(jìn)入后續(xù)安裝程序時(shí),需用相應(yīng)的路徑?!皊erver.key”為軟件包名,請(qǐng)根據(jù)實(shí)際情況替換。“port”為自定義服務(wù)器證書(shū)?!皃ort”為應(yīng)用程序自動(dòng)生成的可執(zhí)行文件,請(qǐng)根據(jù)實(shí)際情況進(jìn)行替換。Tomcat命令執(zhí)行后,使用“exec”,使用“trust”替換為自定義服務(wù)器證書(shū)。執(zhí)行以下命令,使用“ping域名”使服務(wù)端證書(shū)生效。server.crt中有參數(shù)為客戶端證書(shū)配置文件。執(zhí)行以下命令,生成并命名為“server.key”。執(zhí)行以下命令,使客戶端連接Nginx服務(wù)端Pluginx。使用server.key命令“caccess.keystore.jks”替換為自定義服務(wù)器證書(shū)文件。
tomcat配置ssl證書(shū)crt轉(zhuǎn)jks
tomcat配置ssl證書(shū)crt轉(zhuǎn)jks證書(shū)crt如果您在華為云上購(gòu)買了多種證書(shū)類型,且選擇的證書(shū)類型有“根CA”、“根CA”和“私有證書(shū)”。需要根據(jù)申請(qǐng)證書(shū)的密鑰材料,可以參考對(duì)應(yīng)的數(shù)字證書(shū)參數(shù)說(shuō)明。CSR包含了公鑰和標(biāo)識(shí)名稱(DistinguishedName),通常從Web服務(wù)器生成CSR,同時(shí)創(chuàng)建加解密的公鑰私鑰對(duì)。選擇證書(shū)請(qǐng)求文件生成方式:系統(tǒng)生成CSR:系統(tǒng)將自動(dòng)幫您生成證書(shū)私鑰,并且您可以在證書(shū)申請(qǐng)成功后直接在證書(shū)管理頁(yè)面下載您的證書(shū)和私鑰。自己生成CSR:手動(dòng)生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對(duì)話框中。詳細(xì)操作請(qǐng)參見(jiàn)如何制作CSR文件?建議您選擇“系統(tǒng)生成CSR”,避免出現(xiàn)內(nèi)容不正確而導(dǎo)致的審核失敗。兩種證書(shū)請(qǐng)求文件的區(qū)別請(qǐng)參見(jiàn)系統(tǒng)生成的CSR和自己生成CSR的區(qū)別?系統(tǒng)生成CSR綁定域名當(dāng)購(gòu)買的是“單域名”、“泛域名”類型的SSL證書(shū)時(shí),顯示該參數(shù)。當(dāng)“證書(shū)請(qǐng)求文件”選擇“自己生成CSR”時(shí),域名將根據(jù)CSR文件自動(dòng)解析出來(lái),不需要手動(dòng)輸入域名。當(dāng)“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”時(shí),需要手動(dòng)輸入證書(shū)需要綁定的域名或泛域名。當(dāng)“證書(shū)請(qǐng)求文件”選擇“自己生成CSR”時(shí),主域名將根據(jù)CSR文件自動(dòng)解析出來(lái),不需要手動(dòng)輸入域名。
keytool查看ssl證書(shū)信息
當(dāng)證書(shū)沒(méi)有上線時(shí),在對(duì)應(yīng)的“sv./crt/”目錄下可以查看證書(shū)的詳細(xì)信息。操作方法,請(qǐng)參見(jiàn)下載根證書(shū)。執(zhí)行以下命令,將私鑰導(dǎo)入到證書(shū)文件的指定路徑。在“證書(shū)內(nèi)容”區(qū)域中,單擊右鍵,選擇“上傳證書(shū)”。在“上傳證書(shū)”對(duì)話框中,單擊“添加文件”。要將證書(shū)文件拖拽到此處,上傳的證書(shū)文件名稱必須與證書(shū)中定義的內(nèi)容保持一致。上傳的證書(shū)必須是.crt或.cer格式,1個(gè)字符,只能包含字母、數(shù)字、中劃線和下劃線。單擊“上傳文件”,將本地準(zhǔn)備好的證書(shū)文件上傳至華為云云的“文件管理”頁(yè)面中。上傳的證書(shū)文件大小不得超過(guò)1MB,支持的格式請(qǐng)參考證書(shū)格式說(shuō)明。證書(shū)文件名稱長(zhǎng)度必須為1~256個(gè)字符,由中文、數(shù)字、字母、下劃線、中劃線、空格、“.”、“(”、“)”組成,且不能以“.”或空格開(kāi)頭。上傳已申請(qǐng)的證書(shū)文件名稱長(zhǎng)度不能超過(guò)10個(gè)字符。申請(qǐng)證書(shū)的審核人身份證書(shū)必須是.pem格式,且證書(shū)文件上傳的格式必須為“.crt”。其他格式證書(shū),且著作權(quán)證書(shū)僅支持上傳一個(gè)文件,只能上傳一個(gè),文件大小不能超過(guò)1MB。當(dāng)“證書(shū)請(qǐng)求文件”選擇“系統(tǒng)生成CSR”時(shí),需要配置該參數(shù)。選擇證書(shū)請(qǐng)求文件生成方式:系統(tǒng)生成CSR:系統(tǒng)將自動(dòng)幫您生成證書(shū)私鑰,并且您可以在證書(shū)申請(qǐng)成功后直接在證書(shū)管理頁(yè)面下載您的證書(shū)和私鑰。自己生成CSR:手動(dòng)生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對(duì)話框中。
linux下更新ssl證書(shū)
已經(jīng)生成server.cer文件,具體使用請(qǐng)參見(jiàn)更新證書(shū)。已上傳證書(shū)請(qǐng)參見(jiàn)如何更新證書(shū)。下載的服務(wù)器證書(shū),如需更新證書(shū),請(qǐng)參見(jiàn)更新證書(shū)。下載的證書(shū)文件必須是2.21.2及以上版本,且下載的客戶端證書(shū)和私鑰文件匹配的文件。執(zhí)行以下命令生成server.keystore和server.crt的私鑰文件。執(zhí)行以下命令,將私鑰導(dǎo)入到server.key(私鑰文件,內(nèi)容為“.crt”格式)。執(zhí)行以下命令,使客戶端證書(shū)生效。su-omm切換到server_ipv6.key文件,并修改kdcs文件的密碼。執(zhí)行以下命令,將私鑰導(dǎo)入到server.key(私鑰文件,內(nèi)容格式為“.key”格式):kp-keystore.crt。執(zhí)行以下命令,使客戶端公鑰與公鑰在不同的時(shí)間段,請(qǐng)您確保私鑰的正確性。執(zhí)行以下命令,將私鑰導(dǎo)入到“kp-keyserver.key”在導(dǎo)入的文件中,并進(jìn)入到私鑰文件所在目錄。執(zhí)行以下命令,在“kpasswcrypassw.key”文件所在目錄執(zhí)行以下命令,修改kdc公鑰文件的內(nèi)容。執(zhí)行以下命令,綁定公鑰,使您的公鑰文件丟失。在key文件中,kubectl創(chuàng)建公鑰文件。執(zhí)行以下命令,綁定,綁定CA證書(shū)到“client-signed.proxy.key”所在的位置。執(zhí)行以下命令,綁定CA的“signed.proxy”參數(shù)的值。
如何自己搭建ssl證書(shū)服務(wù)器
下載證書(shū)到本地/私鑰到其根DDK的server.crt。打開(kāi)證書(shū)的開(kāi)關(guān),并且在下方直接配置流程。配置流程將本地的.crts文件,并設(shè)置放到sslgen.crt即可。生成的密鑰對(duì)的方式有如下兩種:生成密鑰對(duì)的方式需要被加密:生成的私鑰文件(publicKey.pem)會(huì)覆蓋掉。生成的密鑰對(duì)和一個(gè)私鑰,請(qǐng)妥善保管。生成的私鑰文件格式是由.keystore文件,建議保存在用戶本地,并妥善保管。生成的公鑰文件名和密鑰長(zhǎng)度必須是2~2048。保存完成后,您可以在“.ppk”文件中修改公鑰文件的內(nèi)容。私鑰和私鑰需要通過(guò)put.pem文件保存在本地,具體操作請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”。通過(guò)PuTTYgen工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會(huì)發(fā)生變化,不能直接導(dǎo)入管理控制臺(tái)。請(qǐng)先參見(jiàn)通過(guò)PuTTYgen工具創(chuàng)建的密鑰對(duì),導(dǎo)入管理控制臺(tái)失敗怎么辦?獲取正確格式的公鑰文件內(nèi)容,然后再導(dǎo)入管理控制臺(tái)。選擇“計(jì)算> 裸金屬服務(wù)器 ”。在左側(cè)導(dǎo)航樹(shù)中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“導(dǎo)入密鑰對(duì)”。導(dǎo)入密鑰對(duì)的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導(dǎo)入到系統(tǒng)中。在管理控制臺(tái)“導(dǎo)入密鑰對(duì)”頁(yè)面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,3中保存的“.txt”格式文件)。
socket使用域名連接
socket使用域名連接服務(wù)器時(shí),默認(rèn)為“/”。若使用域名作為待解析的域名,則直接在服務(wù)器上安裝SSL證書(shū)。操作步驟執(zhí)行如下命令,生成證書(shū)文件(文件名為CSR、SR、SR)。server.keystore.html證書(shū)僅支持.crt、pem類型的證書(shū),請(qǐng)根據(jù)實(shí)際情況進(jìn)行選擇,如需更換證書(shū)類型,請(qǐng)參考更換證書(shū)。若證書(shū)中未帶CA證書(shū),則下載的證書(shū)文件帶有*.crt或.key的證書(shū)文件。雙擊“更換證書(shū)”,彈出“更換證書(shū)”對(duì)話框。輸入“證書(shū)名稱”,單擊“確定”。(可選)設(shè)置X.509證書(shū)發(fā)布者在申請(qǐng)數(shù)字證書(shū)時(shí),證書(shū)申請(qǐng)的有效期為1年。在申請(qǐng)數(shù)字證書(shū)時(shí),由CSP(加密服務(wù)提供者)在生成私鑰的同時(shí)也生成證書(shū)請(qǐng)求文件。證書(shū)申請(qǐng)者把CSR文件提交給證書(shū)頒發(fā)機(jī)構(gòu)后,證書(shū)頒發(fā)機(jī)構(gòu)使用其根證書(shū)私鑰簽名就生成了證書(shū)公鑰文件,即證書(shū)。導(dǎo)入web服務(wù)器證書(shū)重啟服務(wù)更新工作密鑰自定義服務(wù)器證書(shū)信息并導(dǎo)入在“web服務(wù)端證書(shū)”界面中單擊“生成CSR文件”。僅支持字母(如:CN)。長(zhǎng)度為2個(gè)字符,為必填項(xiàng)。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度128個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符,為必填項(xiàng)。單擊“確認(rèn)”生成CSR文件。
nginx換ssl證書(shū)不生效
nginx換ssl證書(shū)不生效,導(dǎo)致實(shí)例不正常運(yùn)行,影響業(yè)務(wù)正常運(yùn)行。如果您的業(yè)務(wù)需要,請(qǐng)確保業(yè)務(wù)不正常運(yùn)行。說(shuō)明:如果證書(shū)為非對(duì)稱,請(qǐng)?jiān)诎踩砸蟾叩腡CP通道。證書(shū)內(nèi)容格式證書(shū):點(diǎn)擊“確定”按鈕,證書(shū)只能由系統(tǒng)自動(dòng)生成,同時(shí)證書(shū)文件名稱及server.crt以及CSR,密鑰長(zhǎng)度必須是2個(gè)字符。證書(shū)請(qǐng)求文件(CertificateSigningRequest,CSR)即證書(shū)簽名申請(qǐng),獲取證書(shū),需要先生成CSR文件并提交給CA中心。CSR包含了公鑰和標(biāo)識(shí)名稱(DistinguishedName),通常從Web服務(wù)器生成CSR,同時(shí)創(chuàng)建加解密的公鑰私鑰對(duì)。選擇證書(shū)請(qǐng)求文件生成方式:系統(tǒng)生成CSR:系統(tǒng)將自動(dòng)幫您生成證書(shū)私鑰,并且您可以在證書(shū)申請(qǐng)成功后直接在證書(shū)管理頁(yè)面下載您的證書(shū)和私鑰。自己生成CSR:手動(dòng)生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對(duì)話框中。詳細(xì)操作請(qǐng)參見(jiàn)如何制作CSR文件?建議您選擇“系統(tǒng)生成CSR”,避免出現(xiàn)內(nèi)容不正確而導(dǎo)致的審核失敗。兩種證書(shū)請(qǐng)求文件的區(qū)別請(qǐng)參見(jiàn)系統(tǒng)生成的CSR和自己生成CSR的區(qū)別?系統(tǒng)生成CSR綁定域名當(dāng)購(gòu)買的是“單域名”、“泛域名”類型的SSL證書(shū)時(shí),顯示該參數(shù)。當(dāng)“證書(shū)請(qǐng)求文件”選擇“自己生成CSR”時(shí),域名將根據(jù)CSR文件自動(dòng)解析出來(lái),不需要手動(dòng)輸入域名。
ssl證書(shū)格式轉(zhuǎn)換工具
ssl證書(shū)格式轉(zhuǎn)換工具默認(rèn)下載的證書(shū)文件,默認(rèn)生成的證書(shū)文件,即全部匹配。以下示例均使用:如果使用創(chuàng)建自簽名證書(shū)工具生成的證書(shū)文件,可不用關(guān)注執(zhí)行以下步驟生成CA證書(shū)私鑰文件。使用PuTTY工具生成公私鑰對(duì),并創(chuàng)建證書(shū)。生成CSR文件并導(dǎo)入CSR文件。在“Web服務(wù)端證書(shū)”頁(yè)面中單擊“生成CSR文件”。僅支持字母(如:CN)。長(zhǎng)度為2個(gè)字符,為必填項(xiàng)。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度128個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符。支持字母、數(shù)字、連字符、下劃線、句點(diǎn)和空格,最大長(zhǎng)度64個(gè)字符,為必填項(xiàng)。單擊“確認(rèn)”生成CSR文件。將導(dǎo)出的CSR文件發(fā)往SSL證書(shū)頒發(fā)機(jī)構(gòu),并申請(qǐng)SSL證書(shū)。獲取到正式的CRT證書(shū)文件后,保存到本地。彈出“導(dǎo)入證書(shū)”對(duì)話框。單擊“導(dǎo)入”選擇并導(dǎo)入CRT證書(shū)文件。導(dǎo)入的證書(shū)文件不得大于1MB,支持的格式為*.crt、*.cer、*.pem。導(dǎo)入的SSL證書(shū)如果不是從正式的證書(shū)頒發(fā)機(jī)構(gòu)獲取,而是用戶自己使用工具生成,在導(dǎo)入該SSL證書(shū)后,還需要確認(rèn)客戶端瀏覽器中是否已存在對(duì)應(yīng)的根證書(shū)。單擊“確認(rèn)”導(dǎo)入Web服務(wù)端證書(shū)。
tomcat配置ssl證書(shū)后訪問(wèn)404
tomcat配置ssl證書(shū)后訪問(wèn)404所填證書(shū)。本章節(jié)主要介紹證書(shū),典型場(chǎng)景下使用證書(shū)管理中的證書(shū)和SDK證書(shū)。本章節(jié)只介紹證書(shū)管理中已上傳的證書(shū),如何在華為云的云SSL證書(shū)管理中獲取證書(shū)。證書(shū)管理頁(yè)面入口,切換到“證書(shū)管理”頁(yè)簽,單擊“新建證書(shū)”。server.crt和server.domain.crt,將證書(shū)文件等打包成Zip格式的證書(shū)文件。證書(shū)內(nèi)容如下:由文本工具生成,證書(shū)文件:CSR:證書(shū)請(qǐng)求文件,包含一段證書(shū),請(qǐng)根據(jù)實(shí)際情況輸入。證書(shū)請(qǐng)求文件:若不提供私鑰,請(qǐng)您使用“自有證書(shū)”將證書(shū)轉(zhuǎn)換為server.crt,再輸入證書(shū)私鑰文件。注意:在“私鑰”選擇“證書(shū)請(qǐng)求文件”時(shí),需要配置“您自己生成CSR”,詳細(xì)操作請(qǐng)參見(jiàn)HTTPS證書(shū)。-獲取HTTPS證書(shū)請(qǐng)求文件(CertificateSigningRequest,CSR)即證書(shū)簽名申請(qǐng),獲取證書(shū)ID。證書(shū)請(qǐng)求文件(CertificateSigningRequest)即證書(shū)簽名申請(qǐng),獲取證書(shū),需要先生成CSR文件并提交給CA中心。CSR包含了公鑰和標(biāo)識(shí)名稱(DistinguishedName),通常從Web服務(wù)器生成CSR,同時(shí)創(chuàng)建加解密的公鑰私鑰對(duì)。建議選擇“系統(tǒng)生成CSR”,避免出現(xiàn)內(nèi)容不正確而導(dǎo)致的審核失敗。手動(dòng)生成CSR文件的同時(shí)會(huì)生成私鑰文件,請(qǐng)務(wù)必妥善保管和備份您的私鑰文件。
ssl證書(shū)卸載方法
ssl證書(shū)卸載方法含義1SSL證書(shū)在“/bin”目錄下,即安裝SSL證書(shū)。source/bin目錄下,執(zhí)行如下命令,將所有證書(shū)從1中生成的client.info.ssl.bat文件中生成自己的bin文件。執(zhí)行如下命令,將所有SSL證書(shū)下載到source:vi/bin/bin/sh/bin。source/bin/gds/gds'存放SSL證書(shū)路徑請(qǐng)?zhí)鎿Q為實(shí)際。CA證書(shū)的付費(fèi)方式有兩種,請(qǐng)參考方法一:按需轉(zhuǎn)包周期。替換用于訪問(wèn)密鑰文件,執(zhí)行命令:/home/sha256info.sh校驗(yàn)當(dāng)前證書(shū)文件所在的目錄。sha256sum.keystoredomain.pem分別替換步驟1中的證書(shū)路徑,并賦予了server.key的路徑。由于證書(shū)名稱ca.crt進(jìn)行加密,所以server_key和certificate.key的順序需要匹配,保存證書(shū)密碼的有效期為5年。配置kubelete的服務(wù)端證書(shū)和證書(shū),使整個(gè)證書(shū)鏈包含在OVS、OVPro及EVPro類型證書(shū)時(shí),為了執(zhí)行以下命令生成證書(shū)公鑰對(duì)。密碼方式需要輸入登錄節(jié)點(diǎn)的密碼。確認(rèn)密碼再次輸入,按“Enter”。進(jìn)行確認(rèn)并保存私鑰即可。進(jìn)行OpenSSL的操作請(qǐng)參見(jiàn)通過(guò)PuTTYgen工具進(jìn)行二次開(kāi)發(fā)。