檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
新版cse-ssl證書生成后多了server_key_enc.pem這個文件,請?zhí)峁┫律蓀ki方式生成方法,同時確認下 trust.jks和server.csr是否 非必須?
TPS證書,并將其部署在全網(wǎng)CDN節(jié)點。此時,如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見CDN證書配置文檔。 如需部署證書到CDN,請參見部署SSL證書到CDN章節(jié)。 已上傳的第三方證書和有效期為三個月的測試證書部署到華
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺,根據(jù)您的域名類型選購對應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
您可以在證書申請成功后直接在證書管理頁面下載您的證書和私鑰。 自己生成CSR:手動生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對話框中。詳細操作請參見如何制作CSR文件?。 建議您選擇“系統(tǒng)生成CSR”,避免出現(xiàn)內(nèi)容不正確而導(dǎo)致的審核失敗。兩種證書請求文件的區(qū)別請參見系統(tǒng)生成的CSR和自己生成CSR的區(qū)別?。
TrustAsia 7~10個工作日 證書品牌 目前云證書與管理支持購買的證書品牌及不同品牌支持簽發(fā)的證書類型如下表所示: 表2 證書品牌說明 證書品牌 說明 是否支持DV(域名型)SSL證書 是否支持OV(企業(yè)型)SSL證書 是否支持EV(增強型)SSL證書 DigiCert DigiC
cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO domain_type 是 String 域名類型,取值如下:
刪除和吊銷證書的申請?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗證 > 組織驗證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個文件夾和1個“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費證書狀態(tài)為“待申請”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個文件夾和1個“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server
Firewall,WAF),且已在WAF中配置了與SSL證書匹配的網(wǎng)站域名。 已在云證書與管理服務(wù)中申請SSL證書且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺簽發(fā)的SSL證書上傳至云證書與管理服務(wù)中且狀態(tài)為“托管中”。 約束條件 如果沒有購買WAF,或數(shù)字證書所綁定的域名沒有在WAF中開通服務(wù),請不要將數(shù)字證書部署到WAF中,如部署將可能導(dǎo)致部署失敗。
具體操作請參見權(quán)限管理。 步驟一:購買SSL證書 登錄云證書與管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī) > 云證書與管理服務(wù) CCM”,進入云證書與管理服務(wù)的SSL證書管理頁面。 在SSL證書管理頁面右上角,單擊“購買證書”,進入購買證書頁面。 在購買證書頁面,配置如下購買參數(shù),參數(shù)配置后如圖1所示。
配置了與SSL證書匹配的網(wǎng)站域名。 如果沒有購買CDN,或數(shù)字證書所綁定的域名沒有在CDN中開通服務(wù),請不要將數(shù)字證書部署到CDN中,如果部署將可能導(dǎo)致部署失敗。 已在云證書與管理服務(wù)中申請SSL證書且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺簽發(fā)的SSL證書上傳至云證書與管理服務(wù)中且狀態(tài)為“托管中”。
DV SSL證書跟OV SSL證書比起來,遠遠沒有OV SSL證書的功能強大,雖然在價格上OV SSL證書要貴一些,但它的價值遠遠大于了它的價格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
com 來訪問了。 注: 配置文件參數(shù)說明listen 443SSL訪問端口號為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
方式三:文件驗證(IP證書&DV證書) 按照CA中心的規(guī)范,如果您申請了SSL證書,則必須完成域名驗證(又稱驗證域名所有權(quán))來證明待申請證書要綁定的域名屬于您。 文件驗證,是指您手動從管理控制臺獲取證書驗證文件,然后在服務(wù)器的網(wǎng)站根目錄下創(chuàng)建指定文件。CA機構(gòu)驗證文件路徑可以被訪問,則表示驗證通過。
配置了與SSL證書匹配的網(wǎng)站域名。 如果沒有購買ELB,或數(shù)字證書所綁定的域名沒有在ELB中開通服務(wù),請不要將數(shù)字證書部署到ELB中,如果部署將可能導(dǎo)致部署失敗。 已在云證書與管理服務(wù)中申請SSL證書且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺簽發(fā)的SSL證書上傳至云證書與管理服務(wù)中且狀態(tài)為“托管中”。
SSL證書管理(SSL Certificate Manager,SCM)是一個SSL(Secure Sockets Layer)證書管理平臺,平臺聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺,實現(xiàn)用戶對內(nèi)部和外部SSL證書
SSL證書琳瑯滿目,不同的SSL證書型號、品牌應(yīng)有盡有。可信的SSL證書有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號的SSL證書也各有特點。換句話說,不同的應(yīng)用場景其實有著對SSL證書選擇的偏好。 今天來談一談SSL證書的 6 項屬性(排名不分先后)。同時,如果您有SSL證書的需求,沃通CA(wosign
SSL證書管理 SCM 專家咨詢 SSL證書管理 SCM SSL證書管理 SCM SSL證書管理 SCM 聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu),提供SSL證書的全生命周期管理服務(wù),實現(xiàn)網(wǎng)站的可信身份認證與安全數(shù)據(jù)傳輸 聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu),提供SSL證書的全生命周期管理服務(wù),實現(xiàn)網(wǎng)站的可信身份認證與安全數(shù)據(jù)傳輸