檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
在Nginx服務(wù)器上安裝SSL證書(shū) 本文以CentOS 7操作系統(tǒng)中的Nginx 1.24.0服務(wù)器為例介紹SSL證書(shū)的安裝步驟,您在安裝國(guó)際標(biāo)準(zhǔn)證書(shū)時(shí)可以進(jìn)行參考。證書(shū)安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書(shū)過(guò)程中使
完全相同的證書(shū)。證書(shū)續(xù)費(fèi)后,您需要將續(xù)費(fèi)簽發(fā)的新證書(shū)重新安裝到您的Web服務(wù)器或部署到華為云其他云產(chǎn)品,替換即將過(guò)期的舊證書(shū)。 8 吊銷SSL證書(shū) 如果您不再需要某張已簽發(fā)的SSL證書(shū)或某張SSL證書(shū)密鑰丟失或出于其他安全因素考慮,可以在SSL證書(shū)管理控制臺(tái)申請(qǐng)吊銷證書(shū)。 吊銷證
上傳已有SSL證書(shū) 您可以將您所擁有的SSL證書(shū)(已在其他平臺(tái)購(gòu)買(mǎi)并簽發(fā)的SSL證書(shū))上傳到云證書(shū)與管理平臺(tái),以便在云證書(shū)與管理平臺(tái)對(duì)您的證書(shū)進(jìn)行統(tǒng)一管理。證書(shū)上傳后,均支持證書(shū)下載、證書(shū)到期提醒設(shè)置,另外國(guó)際標(biāo)準(zhǔn)證書(shū)支持部署到華為云其他云產(chǎn)品。 該任務(wù)指導(dǎo)您如何在本地將外部SSL證書(shū)上傳到云證書(shū)與管理平臺(tái)。
刪除和吊銷證書(shū)的申請(qǐng)?zhí)峤缓?,無(wú)法撤回。 撤回證書(shū)成功后,證書(shū)狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書(shū)申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書(shū)。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書(shū)將不再適用,需要重新簽發(fā)SSL證書(shū)以匹配新的域名。 證書(shū)配置錯(cuò)誤:如果SSL證書(shū)在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書(shū)。 申請(qǐng)證書(shū)時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無(wú)法修改該信息,需吊銷證書(shū)后重新申請(qǐng)。 前提條件 證書(shū)狀態(tài)為“已簽發(fā)”。
TPS證書(shū),并將其部署在全網(wǎng)CDN節(jié)點(diǎn)。此時(shí),如果選擇一鍵推送證書(shū)到CDN,則可以在CDN中選擇已推送的證書(shū)。否則,需要手動(dòng)上傳證書(shū)。具體操作請(qǐng)參見(jiàn)CDN證書(shū)配置文檔。 如需部署證書(shū)到CDN,請(qǐng)參見(jiàn)部署SSL證書(shū)到CDN章節(jié)。 已上傳的第三方證書(shū)和有效期為三個(gè)月的測(cè)試證書(shū)部署到華
限制SSL證書(shū)訪問(wèn)權(quán)限配置說(shuō)明:如果使用SSL連接,需要在數(shù)據(jù)庫(kù)服務(wù)器端配置SSL相關(guān)證書(shū),需要設(shè)置SSL證書(shū)的訪問(wèn)權(quán)限,其中私鑰文件的訪問(wèn)權(quán)限建議設(shè)置為本用戶只讀。推薦值:0400檢查方法:export GSDB_USER=install_userexport GSDB_GRO
新證書(shū)有效期為實(shí)際續(xù)費(fèi)時(shí)長(zhǎng)。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在需要續(xù)費(fèi)的證書(shū)所在行的“自動(dòng)續(xù)費(fèi)”列中,單擊。 界面彈窗顯示“提示確認(rèn)開(kāi)通自動(dòng)續(xù)費(fèi)”,閱讀《云證書(shū)與管理服務(wù)(CCM)免責(zé)聲明
全生命周期管理,用戶托管無(wú)憂 支持SSL證書(shū)的購(gòu)買(mǎi)、申請(qǐng)、簽發(fā)、查詢、吊銷等全生命周期管理能力 支持將已簽發(fā)的第三方SSL證書(shū)上傳到控制臺(tái),對(duì)云下證書(shū)進(jìn)行統(tǒng)一管理 提供證書(shū)數(shù)據(jù)看板、證書(shū)到期提醒、域名證書(shū)監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書(shū)部署省時(shí)高效 自動(dòng)化管理服務(wù),證書(shū)部署省時(shí)高效
TrustAsia 7~10個(gè)工作日 證書(shū)品牌 目前云證書(shū)與管理支持購(gòu)買(mǎi)的證書(shū)品牌及不同品牌支持簽發(fā)的證書(shū)類型如下表所示: 表2 證書(shū)品牌說(shuō)明 證書(shū)品牌 說(shuō)明 是否支持DV(域名型)SSL證書(shū) 是否支持OV(企業(yè)型)SSL證書(shū) 是否支持EV(增強(qiáng)型)SSL證書(shū) DigiCert DigiC
在Tomcat服務(wù)器上安裝SSL證書(shū) 本文以Linux操作系統(tǒng)中的Tomcat7服務(wù)器為例介紹SSL證書(shū)的安裝步驟,您在安裝國(guó)際標(biāo)準(zhǔn)證書(shū)時(shí)可以進(jìn)行參考。證書(shū)安裝好后,您的Web服務(wù)器才能支持SSL通信,實(shí)現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書(shū)過(guò)程中使用的命令
配置了與SSL證書(shū)匹配的網(wǎng)站域名。 如果沒(méi)有購(gòu)買(mǎi)CDN,或數(shù)字證書(shū)所綁定的域名沒(méi)有在CDN中開(kāi)通服務(wù),請(qǐng)不要將數(shù)字證書(shū)部署到CDN中,如果部署將可能導(dǎo)致部署失敗。 已在云證書(shū)與管理服務(wù)中申請(qǐng)SSL證書(shū)且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺(tái)簽發(fā)的SSL證書(shū)上傳至云證書(shū)與管理服務(wù)中且狀態(tài)為“托管中”。
將自動(dòng)對(duì)該證書(shū)部署的監(jiān)聽(tīng)器實(shí)例完成證書(shū)內(nèi)容及私鑰的更新。 部署證書(shū) 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“ > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。 圖1 部署證書(shū)
同,云證書(shū)與管理服務(wù)提供的安裝證書(shū)示例,僅供參考,請(qǐng)以您的實(shí)際情況為準(zhǔn)。 如參考文檔安裝證書(shū)后,HTTPS仍然不生效或遇到其他問(wèn)題,請(qǐng)單擊一對(duì)一咨詢購(gòu)買(mǎi)SSL證書(shū)配置優(yōu)化服務(wù),聯(lián)系專業(yè)工程師為您排查具體問(wèn)題。 前提條件 證書(shū)已簽發(fā)且“證書(shū)狀態(tài)”為“已簽發(fā)”。 已下載SSL證書(shū),具體操作請(qǐng)參見(jiàn)下載證書(shū)。
購(gòu)買(mǎi)SSL證書(shū) 功能介紹 購(gòu)買(mǎi)SSL證書(shū)。 請(qǐng)求參數(shù)“agree_privacy_protection”必須設(shè)置為“true”,才能成功提交購(gòu)買(mǎi)證書(shū)申請(qǐng)。 當(dāng)前頁(yè)面API為歷史版本API,未來(lái)可能停止維護(hù)。請(qǐng)使用購(gòu)買(mǎi)SSL證書(shū)。 URI URI格式 POST /v2/{proje
Firewall,WAF),且已在WAF中配置了與SSL證書(shū)匹配的網(wǎng)站域名。 已在云證書(shū)與管理服務(wù)中申請(qǐng)SSL證書(shū)且狀態(tài)為“已簽發(fā)”,或者已將在其他平臺(tái)簽發(fā)的SSL證書(shū)上傳至云證書(shū)與管理服務(wù)中且狀態(tài)為“托管中”。 約束條件 如果沒(méi)有購(gòu)買(mǎi)WAF,或數(shù)字證書(shū)所綁定的域名沒(méi)有在WAF中開(kāi)通服務(wù),請(qǐng)不要將數(shù)字證書(shū)部署到WAF中,如部署將可能導(dǎo)致部署失敗。
SSL證書(shū)琳瑯滿目,不同的SSL證書(shū)型號(hào)、品牌應(yīng)有盡有??尚诺?span id="7wfd2is" class='cur'>SSL證書(shū)有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號(hào)的SSL證書(shū)也各有特點(diǎn)。換句話說(shuō),不同的應(yīng)用場(chǎng)景其實(shí)有著對(duì)SSL證書(shū)選擇的偏好。 今天來(lái)談一談SSL證書(shū)的 6 項(xiàng)屬性(排名不分先后)。同時(shí),如果您有SSL證書(shū)的需求,沃通CA(wosign
為重要的一點(diǎn)。SSL證書(shū)的應(yīng)用為網(wǎng)站網(wǎng)絡(luò)信息傳輸以及安全提供了良好的保障,ip證書(shū)作為其中重要的概念,也是大家應(yīng)該有所了解的內(nèi)容。 ip ssl證書(shū)是什么? 簡(jiǎn)單來(lái)說(shuō)ip證書(shū)是用于公網(wǎng)ip地址的SSL證書(shū),與我們通常所講的SSL證書(shū)并無(wú)本質(zhì)上的區(qū)別,但由于SSL證書(shū)通常頒發(fā)給域名
domain.com 來(lái)訪問(wèn)了。 注: 配置文件參數(shù)說(shuō)明listen 443SSL訪問(wèn)端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書(shū)文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫(xiě)法遵循openssl標(biāo)準(zhǔn)
吊銷SSL證書(shū) 吊銷證書(shū)指將已簽發(fā)的證書(shū)從CA簽發(fā)機(jī)構(gòu)處注銷。證書(shū)吊銷后將失去加密效果,瀏覽器不再信任該證書(shū)。 如果您不再需要某張已簽發(fā)的SSL證書(shū)或某張SSL證書(shū)密鑰丟失或出于其他安全因素考慮,可以在SSL證書(shū)管理控制臺(tái)申請(qǐng)吊銷證書(shū)。 吊銷證書(shū)后,將清除該證書(shū)所有的記錄,包括CA機(jī)構(gòu)的記錄,且無(wú)法恢復(fù),請(qǐng)謹(jǐn)慎操作。