檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
Z\n 添加用于簽名的消息頭聲明(SignedHeaders),以換行符結(jié)束。 釋義: 用于簽名的請(qǐng)求消息頭列表。通過添加此消息頭,向API網(wǎng)關(guān)告知請(qǐng)求中哪些消息頭是簽名過程的一部分,以及在驗(yàn)證請(qǐng)求時(shí)API網(wǎng)關(guān)可以忽略哪些消息頭。X-Sdk-date必須作為已簽名的消息頭。 格式:
浪費(fèi)天數(shù):30天。 新證書不支持補(bǔ)齊原證書剩余有效期的情況: Digicert DV(basic) 泛域名證書續(xù)費(fèi)簽發(fā)的新證書不支持補(bǔ)齊原證書剩余有效期,新證書有效期為實(shí)際續(xù)費(fèi)時(shí)長(zhǎng)。 如果通過手動(dòng)續(xù)費(fèi)購買入口購買的證書與原證書規(guī)格(即證書品牌、證書類型、域名類型、域名數(shù)量、主
在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,完成參數(shù)配置,參數(shù)配置如圖 證書選型所示。 圖1 證書選型 選擇“服務(wù)類型”: 證書服務(wù)類型,支持購買“域名證書”和“IP證書”兩類證書。 當(dāng)您服務(wù)
創(chuàng)建待簽字符串 對(duì)HTTP請(qǐng)求進(jìn)行規(guī)范并取得請(qǐng)求的哈希值后,將其與簽名算法、簽名時(shí)間一起組成待簽名字符串。 StringToSign = Algorithm + \n + RequestDateTime + \n + HashedCanonicalRequest
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯(cuò)誤:如果SSL證書在申請(qǐng)時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請(qǐng)證書時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無法修改該信息,需吊銷證書后重新申請(qǐng)。 前提條件 證書狀態(tài)為“已簽發(fā)”。
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請(qǐng)參見部署證書到云產(chǎn)品。下載證書操作請(qǐng)參見下載證書。 父主題: 申請(qǐng)SSL證書
共享,用于加密和驗(yàn)證簽名。由于密鑰僅為本人所有,這樣就產(chǎn)生了別人無法生成的文件,也就形成了數(shù)字簽名。數(shù)字證書是一個(gè)經(jīng)證書授權(quán)中心(CA)數(shù)字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。最簡(jiǎn)單的證書包含一個(gè)公開密鑰、名稱以及證書授權(quán)中心的數(shù)字簽名。數(shù)字證書還有一個(gè)重要的特征就是只在特定的時(shí)間段內(nèi)有效。
申請(qǐng)SSL證書 提交SSL證書申請(qǐng) 域名驗(yàn)證 組織驗(yàn)證(OV、EV) 簽發(fā)SSL證書
續(xù)費(fèi)SSL證書 SSL證書續(xù)費(fèi)的本質(zhì)是重新簽發(fā)一個(gè)新證書。成功續(xù)費(fèi)后,您需要將獲取的新證書文件在服務(wù)器上進(jìn)行安裝和部署,以替換即將過期的舊證書。新證書不影響現(xiàn)有證書正常使用。 續(xù)費(fèi)證書與重新購買的對(duì)比 續(xù)費(fèi)證書可復(fù)用之前的信息,系統(tǒng)預(yù)填資料,確認(rèn)后直達(dá)付款環(huán)節(jié)。而重新購買則需手動(dòng)
SSL證書管理 SCM 專家咨詢 SSL證書管理 SCM SSL證書管理 SCM SSL證書管理 SCM 聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu),提供SSL證書的全生命周期管理服務(wù),實(shí)現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸 聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu),提供SSL證書的全生命周期管理服務(wù),實(shí)現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸
如下圖所示為超真OV SSL通配型證書,頒發(fā)者為:WoSign OV SSL CA 或者 WoSign OV Pro SSL CA,證書主題中“O”字段(Organization)會(huì)顯示申請(qǐng)單位的中文名稱。WoSign所有證書都采用最安全的 SHA256 RSA簽名算法和2048位公鑰長(zhǎng)度。
支持國密、國際雙算法;可快速簽發(fā),7*24小時(shí)服務(wù)保障。一:公司品牌介紹上海市數(shù)字證書認(rèn)證中心有限公司(簡(jiǎn)稱上海CA),是國內(nèi)專業(yè)的電子認(rèn)證服務(wù)機(jī)構(gòu),由中央密碼工作領(lǐng)導(dǎo)小組批準(zhǔn)成立,萬維信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)
⑦效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 單擊“上傳證書”頁簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對(duì)話窗。 圖1 上傳證書 在“上傳證書”對(duì)話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表
本地解壓SSL證書 從“證書ID_證書綁定的域名_IIS”文件夾內(nèi)獲得SSL證書文件“證書ID_證書綁定的域名_server.pfx”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt。” 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請(qǐng)”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺(tái),根據(jù)您的域名類型選購對(duì)應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請(qǐng)參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書品牌 審核時(shí)長(zhǎng)
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書包括根CA證書、二級(jí)CA證書(中間證書)、三級(jí)證書.....(證書鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個(gè)中間證書交叉鏈,會(huì)導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
指定簽名算法 cli-auth-type用于指定AKSK的簽名方式,在需指定特殊簽名算法時(shí)添加此參數(shù)。目前參數(shù)支持的值為“derivedSign”,在使用aksk方式調(diào)用iotda服務(wù)時(shí)使用。 hcloud IoTDA UpdateDevice --cli-region="cn-north-4"