檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
r.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server.pem”文件。 “證書ID_證書綁定的域名_server.pem”文件包括兩段證書代碼“-----BEGIN
全生命周期管理,用戶托管無(wú)憂 支持SSL證書的購(gòu)買、申請(qǐng)、簽發(fā)、查詢、吊銷等全生命周期管理能力 支持將已簽發(fā)的第三方SSL證書上傳到控制臺(tái),對(duì)云下證書進(jìn)行統(tǒng)一管理 提供證書數(shù)據(jù)看板、證書到期提醒、域名證書監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書部署省時(shí)高效 自動(dòng)化管理服務(wù),證書部署省時(shí)高效 提供
刪除和吊銷證書的申請(qǐng)?zhí)峤缓?,無(wú)法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。
TrustAsia 7~10個(gè)工作日 證書品牌 目前云證書與管理支持購(gòu)買的證書品牌及不同品牌支持簽發(fā)的證書類型如下表所示: 表2 證書品牌說(shuō)明 證書品牌 說(shuō)明 是否支持DV(域名型)SSL證書 是否支持OV(企業(yè)型)SSL證書 是否支持EV(增強(qiáng)型)SSL證書 DigiCert DigiC
③效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
且狀態(tài)為“托管中”。 證書為國(guó)際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已
相關(guān)流程如圖 證書使用流程所示,具體說(shuō)明如表 證書使用流程說(shuō)明所示。 圖1 證書使用流程 表1 證書使用流程說(shuō)明 步驟 操作 說(shuō)明 1 購(gòu)買SSL證書 在SSL證書管理平臺(tái),根據(jù)您的域名類型選購(gòu)對(duì)應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請(qǐng)參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
查看申請(qǐng)進(jìn)度 該任務(wù)指導(dǎo)用戶查看已提交申請(qǐng)的證書的審核進(jìn)度。 用戶可根據(jù)申請(qǐng)進(jìn)度中的提示執(zhí)行對(duì)應(yīng)操作,以便盡快獲取證書。 前提條件 已購(gòu)買證書。 已提交證書申請(qǐng)。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請(qǐng)”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 單擊“上傳證書”頁(yè)簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對(duì)話窗。 圖1 上傳證書 在“上傳證書”對(duì)話框中,輸入證書信息,如圖2所示,上傳國(guó)際標(biāo)準(zhǔn)證書參數(shù)說(shuō)明如表
將自動(dòng)對(duì)該證書部署的監(jiān)聽器實(shí)例完成證書內(nèi)容及私鑰的更新。 部署證書 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁(yè)面,如圖1所示。 圖1 部署證書
同意了1年的SSL證書時(shí)間,如果超過(guò)13個(gè)月的SSL證書也無(wú)法使用,他會(huì)被瀏覽器提示危險(xiǎn)SSL證書,因?yàn)闉g覽器不支持超過(guò)13個(gè)月的SSL證書。 所以為了確保SSL證書的網(wǎng)站有效及安全性,證書辦法機(jī)構(gòu)確保域名及主體申請(qǐng)人的合法信息及最新的信息是正確有效的,所以SSL證書設(shè)立了有效期
面,請(qǐng)進(jìn)行證書配置操作。 否,單擊“繼續(xù)推送”或單擊頁(yè)面右上角的,系統(tǒng)將返回到證書推送頁(yè)面或SSL證書管理界面。 您可以后續(xù)自行前往目標(biāo)服務(wù)頁(yè)面進(jìn)行證書管理配置操作。 您可在證書推送界面,查看最近10條推送記錄。 后續(xù)操作 證書推送成功后,需要前往目標(biāo)服務(wù)頁(yè)面進(jìn)行證書管理配置操作。
查看已關(guān)聯(lián)云資源 您將SSL證書部署到華為云產(chǎn)品后,如需查看SSL證書已關(guān)聯(lián)云產(chǎn)品的詳細(xì)信息,請(qǐng)參照本章節(jié)處理。 前提條件 證書已部署到華為云產(chǎn)品。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 選中已完
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯(cuò)誤:如果SSL證書在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請(qǐng)證書時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無(wú)法修改該信息,需吊銷證書后重新申請(qǐng)。 前提條件 證書狀態(tài)為“已簽發(fā)”。
SANs,均可在一個(gè)證書里面增加多個(gè)域名/通配符域名,非常靈活。 如果查看一個(gè)SSL證書是否保護(hù)了多個(gè)域名?如下所示,在證書詳情的“可選名稱”查看。如果您也有類似的需求,可在沃通CA數(shù)字證書商店申請(qǐng)這種類型的證書。 保護(hù)很多域名的SSL證書 第三屬性:SSL證書的加密算法,常見的有
企業(yè)信息)。 僅支持對(duì)在華為云SSL證書管理中購(gòu)買的,已簽發(fā)且即將到期的付費(fèi)SSL證書進(jìn)行續(xù)費(fèi),上傳的證書、免費(fèi)證書、單域名擴(kuò)容包暫不支持續(xù)費(fèi)。 開啟自動(dòng)續(xù)費(fèi)后,系統(tǒng)會(huì)在原證書即將到期前30天內(nèi)自動(dòng)為您購(gòu)買一張相同規(guī)格的新證書,并且以原證書的申請(qǐng)信息提交證書申請(qǐng),由于證書申請(qǐng)需要
牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識(shí)網(wǎng)站真實(shí)身份,能有效防范假冒網(wǎng)站和釣魚網(wǎng)站和實(shí)現(xiàn)傳輸過(guò)程中的信息加密。上海CA-萬(wàn)維信SSL證書,是上海CA基于純國(guó)產(chǎn)的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研發(fā),安全可控,受到我國(guó)法律和密
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購(gòu)買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書
實(shí)合法信息、電話回訪等等驗(yàn)證,可在瀏覽器地址欄顯示綠色企業(yè)名稱。(3)SSL證書域名數(shù)量的考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書,申請(qǐng)多域名SSL證書或者通配符證書就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買SSL證書的成本,而且解約申請(qǐng)SSL證書的時(shí)間。