檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
V類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購(gòu)買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書品牌 審核時(shí)長(zhǎng) DV(域名型)
查詢OBS桶列表 - ListCertificateAuthorityObsBucket 功能介紹 查詢OBS桶列表。 只有用戶創(chuàng)建了委托授權(quán),方可使用此接口。創(chuàng)建委托授權(quán)參見(jiàn)本文檔:證書吊銷處理>創(chuàng)建委托。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API
服務(wù)內(nèi)容說(shuō)明1、訂單服務(wù)只提供支持SSL配置安裝服務(wù),訂單包含且不直接提供證書,用戶需要自行購(gòu)買或下載網(wǎng)站SSL證書(有證書服務(wù))2、由華為云授權(quán)服務(wù)中心君云時(shí)代為用戶全權(quán)完成證書配置及安裝服務(wù)(無(wú)證書服務(wù))3、配置后如果訪問(wèn)https頁(yè)面錯(cuò)亂,那需要您聯(lián)系程序商調(diào)整頁(yè)面原來(lái)的
操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“私有證書管理 > 私有證書”進(jìn)入私有證書管理界面。 在私有證書列表的右上角,單擊“申請(qǐng)證書”,進(jìn)入申請(qǐng)證書界面,請(qǐng)?zhí)顚懮暾?qǐng)證書的相關(guān)信息。 圖1 申請(qǐng)證書-系統(tǒng)生成文件 圖2 申請(qǐng)證書-自己生成文件 選擇證書請(qǐng)求文件生成方式。
⑦效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見(jiàn):系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見(jiàn):自己生成CSR。
查詢私有證書配額 - ShowCertificateQuota 功能介紹 查詢私有證書配額。 調(diào)試 您可以在API Explorer中調(diào)試該接口,支持自動(dòng)認(rèn)證鑒權(quán)。API Explorer可以自動(dòng)生成SDK代碼示例,并提供SDK代碼示例調(diào)試功能。 授權(quán)信息 賬號(hào)具備所有API的調(diào)
更新證書 - UpdateCertificate 功能介紹 更新ELB證書。不能更新證書類型,但可以更新證書內(nèi)容和私鑰等。 注意:更新證書會(huì)影響當(dāng)前證書已關(guān)聯(lián)的監(jiān)聽(tīng)器,請(qǐng)謹(jǐn)慎操作。 接口約束 如果待更新證書的域名不為空,且被監(jiān)聽(tīng)器使用;則不允許更新該證書的域名為空,否則系統(tǒng)會(huì)返回409響應(yīng)。
域名驗(yàn)證概述 證書提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,您必須配合完成域名驗(yàn)證來(lái)證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過(guò)后,才會(huì)簽發(fā)證書。 如果不完成域名驗(yàn)證,您的證書將無(wú)法通
String 證書名稱,證書名稱只能由數(shù)字、字母、中劃線、下劃線和英文句點(diǎn)組成,長(zhǎng)度不能超過(guò)256位字符 content 否 String 證書文件,僅支持PEM格式的證書和私鑰文件,且文件中的換行符應(yīng)以\n替換 key 否 String 證書私鑰,僅支持PEM格式的證書和私鑰文件,且文件中的換行符應(yīng)以\n替換
SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 單擊“上傳證書”頁(yè)簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對(duì)話窗。 圖1 上傳證書 在“上傳證書”對(duì)話框中,輸入證書信息,如圖2所示,上傳國(guó)際標(biāo)準(zhǔn)證書參數(shù)說(shuō)明如表 上傳國(guó)際標(biāo)準(zhǔn)證書參數(shù)說(shuō)明所示,上傳國(guó)密(SM)證書參數(shù)說(shuō)明如表
續(xù)費(fèi)SSL證書 SSL證書續(xù)費(fèi)的本質(zhì)是重新簽發(fā)一個(gè)新證書。成功續(xù)費(fèi)后,您需要將獲取的新證書文件在服務(wù)器上進(jìn)行安裝和部署,以替換即將過(guò)期的舊證書。新證書不影響現(xiàn)有證書正常使用。 續(xù)費(fèi)證書與重新購(gòu)買的對(duì)比 續(xù)費(fèi)證書可復(fù)用之前的信息,系統(tǒng)預(yù)填資料,確認(rèn)后直達(dá)付款環(huán)節(jié)。而重新購(gòu)買則需手動(dòng)
華為云姓名:hid_dkaq9-6ikrigy4v
相關(guān)流程如圖 證書使用流程所示,具體說(shuō)明如表 證書使用流程說(shuō)明所示。 圖1 證書使用流程 表1 證書使用流程說(shuō)明 步驟 操作 說(shuō)明 1 購(gòu)買SSL證書 在SSL證書管理平臺(tái),根據(jù)您的域名類型選購(gòu)對(duì)應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請(qǐng)參見(jiàn)各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
在購(gòu)買頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購(gòu)買的證書。 步驟二:申請(qǐng)SSL證書 成功購(gòu)買證書后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過(guò)審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī)
狀態(tài)為“托管中”。 證書為國(guó)際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已上
3. IIS 證書部署 3.1 獲取證書 IIS文件夾內(nèi)獲得SSL證書文件 www.domain.com.pfx。 3.2 證書安裝 1、打開(kāi)IIS服務(wù)管理器,點(diǎn)擊計(jì)算機(jī)名稱,雙擊‘服務(wù)器證書’ 2、雙擊打開(kāi)服務(wù)器證書后,點(diǎn)擊右則的導(dǎo)入
沃通標(biāo)準(zhǔn)代碼簽名證書 ——2023年5月8日起,升級(jí)“硬證書”停發(fā)“軟證書” 此次升級(jí)僅為證書生成存儲(chǔ)方式的變化,OV代碼簽名證書本身的功能作用不受任何影響。沃通OV代碼簽名證書(標(biāo)準(zhǔn)碼簽名證書Pro、標(biāo)準(zhǔn)代碼
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯(cuò)誤:如果SSL證書在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請(qǐng)證書時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無(wú)法修改該信息,需吊銷證書后重新申請(qǐng)。 前提條件 證書狀態(tài)為“已簽發(fā)”。
下載證書 功能介紹 下載證書。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。請(qǐng)使用導(dǎo)出證書。 URI URI格式 GET /v2/{project_id}/scm/cert/{cert_id}/cert_file 參數(shù)說(shuō)明 參數(shù) 是否必選 參數(shù)類型 描述 project_id
添加證書時(shí)系統(tǒng)提示證書鏈不完整 原因分析 一般情況下,中級(jí)機(jī)構(gòu)頒發(fā)的證書文件包含多份證書,如包含服務(wù)器證書和證書鏈2個(gè)*.PEM格式的證書內(nèi)容。在填寫證書時(shí),未把所有證書拼接在一起組成一份完整的證書。 解決方案 在填寫證書時(shí),需要將所有證書拼接在一起組成一份完整的證書后再填寫。拼