檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
個(gè)域名的證書,則用于哪個(gè)域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國際標(biāo)準(zhǔn)證書。 操作步驟 在IIS服務(wù)器上安裝SSL證書的流程如下所示: ①獲取文件 → ②配置IIS → ③效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的
本地解壓SSL證書所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Nginx”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_server.crt”文
支持將已簽發(fā)的第三方SSL證書上傳到控制臺(tái),對(duì)云下證書進(jìn)行統(tǒng)一管理 提供證書數(shù)據(jù)看板、證書到期提醒、域名證書監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書部署省時(shí)高效 自動(dòng)化管理服務(wù),證書部署省時(shí)高效 提供多年期SSL證書,用戶無需每年重新申請(qǐng)和部署證書 支持一鍵部署證書至主流云產(chǎn)品,用戶無需進(jìn)行繁瑣部署工作
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個(gè)文件夾和1個(gè)“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server
上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機(jī)構(gòu)頒發(fā)。用于標(biāo)識(shí)網(wǎng)站真實(shí)身份,能有效防范假冒網(wǎng)站和釣魚網(wǎng)站和實(shí)現(xiàn)傳輸過程中的信息加密。上海CA-萬維信SSL證書,是上海CA基于純國產(chǎn)的 CA PKI 體系推出的本土化品牌 SSL 證書,自主研發(fā),
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請(qǐng)參見部署證書到云產(chǎn)品。下載證書操作請(qǐng)參見下載證書。 父主題: 申請(qǐng)SSL證書
可以在證書申請(qǐng)成功后直接在證書管理頁面下載您的證書和私鑰。 自己生成CSR:手動(dòng)生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對(duì)話框中。詳細(xì)操作請(qǐng)參見如何制作CSR文件?。 建議您選擇“系統(tǒng)生成CSR”,避免出現(xiàn)內(nèi)容不正確而導(dǎo)致的審核失敗。兩種證書請(qǐng)求文件的區(qū)別請(qǐng)參見系統(tǒng)生成的CSR和自己生成CSR的區(qū)別?。
SSL證書使用概述 華為云SSL證書管理服務(wù)提供多個(gè)品牌和類型的證書,詳情請(qǐng)參見各類型SSL證書之間的區(qū)別。本文檔介紹如何購買和使用華為云SSL證書。 您的網(wǎng)站使用SSL證書后,將會(huì)通過HTTPS加密協(xié)議來傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶端之間建立加密鏈接,從而保證數(shù)據(jù)傳輸?shù)陌踩?/p>
簽發(fā)的SSL證書上傳至云證書與管理服務(wù)中且狀態(tài)為“托管中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。
的統(tǒng)一管理。SSL證書的作用SSL證書是一種遵守SSL協(xié)議的服務(wù)器數(shù)字證書,由受信任的根證書頒發(fā)機(jī)構(gòu)頒發(fā)。SSL證書采用SSL協(xié)議進(jìn)行通信,SSL證書部署到服務(wù)器后,服務(wù)器端的訪問將啟用HTTPS協(xié)議。您的網(wǎng)站將會(huì)通過HTTPS加密協(xié)議來傳輸數(shù)據(jù),可幫助服務(wù)器端和客戶端之間建立加
pem”),將證書內(nèi)容復(fù)制到此處。 按照“服務(wù)器證書-證書鏈”的順序依次排列上傳。具體方法請(qǐng)參見如何上傳證書文件?。 簽名私鑰 以文本方式打開待上傳證書里的簽名私鑰KEY格式的文件(后綴名為“.key”),將私鑰復(fù)制到此處。 加密證書 以文本方式打開待上傳證書里的加密證書PEM格式的文件(后綴名為“
ELB:如果需要支持HTTPS數(shù)據(jù)傳輸加密認(rèn)證,在創(chuàng)建HTTPS協(xié)議監(jiān)聽的時(shí)候需綁定證書。此時(shí),如果選擇一鍵推送證書到ELB,則可以在ELB中選擇已推送的證書。否則,需要手動(dòng)上傳證書。具體操作請(qǐng)參見ELB證書管理文檔。 另外,一般的HTTPS業(yè)務(wù)場景只對(duì)服務(wù)器做認(rèn)證,因此只需要配置服務(wù)器的證書即可,某
暫不支持在云證書與管理服務(wù)控制臺(tái)上對(duì)處于“已簽發(fā)”狀態(tài)的免費(fèi)證書執(zhí)行刪除操作,如果您想要?jiǎng)h除處于“已簽發(fā)”狀態(tài)的免費(fèi)證書,您可以使用API接口進(jìn)行刪除,詳情請(qǐng)參見刪除證書。 證書刪除后,華為云平臺(tái)將不再保管您的證書,證書文件與私鑰需要您自行保管,因此建議您只刪除不需要的證書。 證書刪除后,無法恢復(fù),請(qǐng)謹(jǐn)慎操作。
刪除和吊銷證書的申請(qǐng)?zhí)峤缓螅瑹o法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場景 支持的證書品牌 審核時(shí)長
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個(gè)文件夾和1個(gè)“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server
來訪問了。 注: 配置文件參數(shù)說明listen 443SSL訪問端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請(qǐng)問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
網(wǎng)絡(luò)提供商會(huì)將網(wǎng)站部署SSL證書,從而提升網(wǎng)站安全性及識(shí)別,防止網(wǎng)站數(shù)據(jù)劫持。 SSL證書是數(shù)字證書的一種,需要CA可信機(jī)構(gòu)頒發(fā),但被全球?yàn)g覽器信任的機(jī)構(gòu)并不多,為了確保合規(guī)及安全性,SSL證書的有效期都是固定的。 為什么SSL證書會(huì)過期? SSL證書目前最長期限13個(gè)月,正常
將可能導(dǎo)致部署失敗。 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 國密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。