檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書琳瑯滿目,不同的SSL證書型號、品牌應(yīng)有盡有。可信的SSL證書有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號的SSL證書也各有特點。換句話說,不同的應(yīng)用場景其實有著對SSL證書選擇的偏好。 今天來談一談SSL證書的 6 項屬性(排名不分先后)。同時,如果您有SSL證書的需求,沃通CA(wosign
域名驗證概述 證書提交申請后,您需要進(jìn)行域名授權(quán)驗證。按照CA中心的規(guī)范,如果您申請了SSL證書,您必須配合完成域名驗證來證明您對所申請綁定的域名的所有權(quán)。 當(dāng)您按照要求正確配置域名驗證信息,待域名授權(quán)驗證完成,CA系統(tǒng)中心審核通過后,才會簽發(fā)證書。 如果不完成域名驗證,您的證書將無法通
r.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server.pem”文件。 “證書ID_證書綁定的域名_server.pem”文件包括兩段證書代碼“-----BEGIN
配置加速域名的HTTPS證書,并將其部署在全網(wǎng)CDN節(jié)點。此時,如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見CDN證書配置文檔。 如需部署證書到CDN,請參見部署SSL證書到CDN章節(jié)。 已上傳的第三方證書和有效期為三個月
將自動對該證書部署的監(jiān)聽器實例完成證書內(nèi)容及私鑰的更新。 部署證書 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書
且狀態(tài)為“托管中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已
收到CA機(jī)構(gòu)的郵件或電話如何處理? SSL證書申請過程中,如果收到證書相關(guān)的郵件或電話,請在確認(rèn)是CA機(jī)構(gòu)的郵件或電話后,盡快根據(jù)郵件或電話內(nèi)容進(jìn)行相應(yīng)處理,以免影響證書審核進(jìn)度。 以下幾種情況CA機(jī)構(gòu)可能會給您發(fā)送郵件或打電話: 驗證域名所有權(quán) 原因:證書申請過程中,按照CA中心的規(guī)范
注: 配置文件參數(shù)說明listen 443SSL訪問端口號為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
在購買頁面,請選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī)
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動報以下錯誤,請問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
將可能導(dǎo)致部署失敗。 申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 國密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。
吊銷SSL證書 吊銷證書指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺申請吊銷證書。 吊銷證書后,將清除該證書所有的記錄,包括CA機(jī)構(gòu)的記錄,且無法恢復(fù),請謹(jǐn)慎操作。
chain)可以有任意環(huán)節(jié)的長度:CA證書包括根CA證書、二級CA證書(中間證書)、三級證書.....(證書鏈越長,加載速度越慢,信任度越差),以下是對證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個中間證書交叉鏈,會導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報錯頻率上升。
SSL證書購買后多久生效? 證書購買后,需要申請證書,CA機(jī)構(gòu)將對用戶提交的申請進(jìn)行審核,審核通過后才會簽發(fā)證書。 證書簽發(fā)后立即生效。 證書的有效期為1年,即證書在審核通過之后的1年內(nèi)有效,到期后將無法繼續(xù)使用。如果您未開通自動續(xù)費(fèi),證書到期前您需預(yù)留3-10個工作日重新購買或
SSL證書管理(SSL Certificate Manager,SCM)是一個SSL(Secure Sockets Layer)證書管理平臺,平臺聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺,實現(xiàn)用戶對內(nèi)部和外部SSL證書
③效果驗證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時,“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時,“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
華為云云解析服務(wù)。 操作步驟 如果您在申請證書時域名驗證方式選擇了自動DNS驗證,則無需您進(jìn)行任何操作。 請您耐心等待系統(tǒng)進(jìn)行自動DNS驗證。DNS驗證完成后,CA機(jī)構(gòu)需要2-3個工作日對DNS驗證信息進(jìn)行審核,審核通過后,才會簽發(fā)證書。 父主題: 域名驗證
在購買頁面,請選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定公網(wǎng)IP、填寫證書申請人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī)
CERTIFICATE-----”,分別為服務(wù)器證書和中級CA證書。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第一段證書代碼(服務(wù)器證書),并另存為“server.crt”文件。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第二段證書代碼(中級CA),并另存為“ca
V型證書或安全等級最高的EV型證書,不僅讓您的用戶更信賴您的網(wǎng)站,同時對您的網(wǎng)站數(shù)據(jù)和身份認(rèn)證安全提供更強(qiáng)的保障。關(guān)于收費(fèi)證書選型的更多建議,請參見如何選擇SSL證書?。 成功購買SSL證書后,選擇證書單擊“申請證書”。 圖3 申請證書 補(bǔ)全證書信息并提交審核,CA機(jī)構(gòu)審核通過后