檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
張測(cè)試證書,可累計(jì)創(chuàng)建20張測(cè)試證書。5.閱讀并勾選“我已閱讀并同意《云證書管理服務(wù)(CCM)免責(zé)聲明》”,單擊“確認(rèn)”。6.您在SSL書列表中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書。7.在證書列表中已創(chuàng)建的免費(fèi)證書所在行的“操作”列,單擊“申請(qǐng)證書”。彈出申請(qǐng)證書界面8.填寫完成后單擊
置。 步驟一:獲取驗(yàn)證信息 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書頁面中“待完成域名驗(yàn)證”的證書所在行的“操作”列,單擊“域名驗(yàn)證”,系統(tǒng)從右面彈出域名驗(yàn)證詳細(xì)頁面。 在證書的域名驗(yàn)證頁面,查看并記錄“主機(jī)記錄”、“記錄類型”和“記錄值”,如圖1所示。
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請(qǐng)吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請(qǐng)謹(jǐn)慎操作。
域名驗(yàn)證概述 證書提交申請(qǐng)后,您需要進(jìn)行域名授權(quán)驗(yàn)證。按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,您必須配合完成域名驗(yàn)證來證明您對(duì)所申請(qǐng)綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗(yàn)證信息,待域名授權(quán)驗(yàn)證完成,CA系統(tǒng)中心審核通過后,才會(huì)簽發(fā)證書。 如果不完成域名驗(yàn)證,您的證書將無法通
SSL證書已部署到華為云產(chǎn)品。 證書為多年有效期SSL證書(剩余證書張數(shù)大于0)或已為SSL證書開啟自動(dòng)續(xù)費(fèi)。 為了避免多年期證書自動(dòng)申請(qǐng)失敗,請(qǐng)勿取消隱私授權(quán)。 約束條件 開啟到期自動(dòng)替換后,在舊證書過期前,新簽發(fā)的多年期后續(xù)證書或續(xù)費(fèi)證書將由云證書與管理服務(wù)自動(dòng)更新到已部署的華為云產(chǎn)品替換舊證書,為了
選擇重新申請(qǐng) 在重新申請(qǐng)頁面,填寫申請(qǐng)信息。 您可以基于上次申請(qǐng)證書時(shí)填寫的信息進(jìn)行重新申請(qǐng),也可以修改已有信息。 各參數(shù)詳情,請(qǐng)參見提交SSL證書申請(qǐng)。 圖2 填寫重新申請(qǐng)信息 確認(rèn)填寫信息無誤后,閱讀《云證書與管理服務(wù)(CCM)免責(zé)聲明》、《隱私政策聲明》和信息授權(quán)聲明,并勾選聲明內(nèi)容前面的勾選框,單擊“提交申請(qǐng)”。
申請(qǐng)SSL證書時(shí),個(gè)人用戶如何填寫企業(yè)組織信息? 華為云當(dāng)前提供的OV、OV Pro、EV、EV Pro型證書均需要填寫組織信息,個(gè)人將無法填寫。 如果購買的是DV型或DV(Basic)型證書,則無需填寫企業(yè)組織信息。 如需要個(gè)人使用的免費(fèi)證書,請(qǐng)購買對(duì)應(yīng)品牌的證書,具體操作請(qǐng)參見申請(qǐng)免費(fèi)證書。
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 查看已購買付費(fèi)證書,請(qǐng)單擊“SSL證書”頁簽。 查看已購買測(cè)試證書,請(qǐng)單擊“測(cè)試證書”頁簽。 步驟二:提交證書申請(qǐng) 成功購買證書后,您需要為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 提交SSL證書申請(qǐng)的詳細(xì)操作請(qǐng)參見提交SSL證書申請(qǐng)。
關(guān)閉SSL證書到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動(dòng)替換,請(qǐng)參見本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動(dòng)替換。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
域名綁定SSL證書 - BatchAssociateCertsV2 功能介紹 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。
在提交補(bǔ)全資料里,因?yàn)橘I的證書是5個(gè)域名的,而只有3個(gè)域名可填寫,導(dǎo)致附加域名區(qū)域的邊框是紅色的,導(dǎo)致提交按鈕顯灰,提交不了,難道必須要提交5個(gè)域名嗎?這是不是bug?問答板塊的問題:https://bbs.huaweicloud.com/ask/1538194403710232
管理功能。 購買證書的IAM用戶擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項(xiàng)目管理服務(wù)所有權(quán)限,具體操作請(qǐng)參見權(quán)限管理。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目
下載根證書 根證書作為證書信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無需手動(dòng)配置根證書的場(chǎng)景:若用戶通過JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或
在購買頁面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,在SSL證書列表的“測(cè)試證書”頁簽中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書。 步驟二:提交證書申請(qǐng) 成功創(chuàng)建免費(fèi)的測(cè)試證書后,您需要為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 在SSL證書列表中選擇“測(cè)試證書”頁簽,在您已創(chuàng)建的測(cè)試證書所在行的“操作”列,單擊“申請(qǐng)證書”。
在購買頁面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請(qǐng)SSL證書 成功購買證書后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁面左上方的,選擇“安全與合規(guī)
在彈出的“證書查看器”中,單擊“常規(guī)”和“詳細(xì)信息”,通過查看證書常規(guī)信息和詳細(xì)信息,確認(rèn)證書是否安裝成功。 圖4 證書信息 如果證書信息確認(rèn)無誤,則表示證書安裝正確。 父主題: SSL證書安裝類
3年:包含三張有效期為1年的SSL證書。在第一張證書到期前30天,系統(tǒng)自動(dòng)以您第一張證書的信息為您申請(qǐng)第二張證書,在第二張證書到期前30天,系統(tǒng)自動(dòng)以您第一張證書的信息為您申請(qǐng)第三張證書。 購買量 選擇購買證書的數(shù)量,可選1到100個(gè)。 確認(rèn)參數(shù)配置無誤后,在頁面右下角,單擊“立即購買”。 如果您對(duì)
name String SSL證書名稱。 支持的最大字符長(zhǎng)度:255 description String 證書描述SSL證書描述。 支持的最大字符長(zhǎng)度:255 type String SSL證書的類型。 取值范圍: server:服務(wù)端證書; client:客戶端證書; domain String
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無論是關(guān)聯(lián)域名還是IP地址,申請(qǐng)流程都是一樣的。SSL證書必須經(jīng)過CA機(jī)構(gòu)的申請(qǐng)和批準(zhǔn)后方可使用。 申請(qǐng)流程如下:購買證書→申請(qǐng)證書→驗(yàn)證IP地址→驗(yàn)證機(jī)構(gòu)(DV、OV申請(qǐng)SSL證書)→頒發(fā)證書。
SSL證書,使用SSL/TLS協(xié)議在服務(wù)器與客戶端加密傳輸數(shù)據(jù),提供身份驗(yàn)證的一種數(shù)字證書。 如果您不知道SSL證書,它還有一些別的叫法: HTTPS證書(SSL證書能將網(wǎng)站從HTTP明文連接升級(jí)為HTTPS加密連接); 網(wǎng)站安全證書(保護(hù)網(wǎng)站信息傳輸安全); 服務(wù)器證書(SSL證書部署在服務(wù)器上使用);