檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
配置加速域名的HTTPS證書,并將其部署在全網(wǎng)CDN節(jié)點。此時,如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見CDN證書配置文檔。 如需部署證書到CDN,請參見部署SSL證書到CDN章節(jié)。 已上傳的第三方證書和有效期為三個月
注: 配置文件參數(shù)說明listen 443SSL訪問端口號為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
申請SSL證書 提交SSL證書申請 域名驗證 組織驗證(OV、EV) 簽發(fā)SSL證書
根據(jù)申請證書時選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時,“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時,“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。 具體操作如下: 系統(tǒng)生成CSR 在本地解壓已下載的證書文件。
操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 單擊“上傳證書”頁簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對話窗。 圖1 上傳證書 在“上傳證書”對話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表
以下是在服務(wù)端生成SSL證書的步驟:生成證書請求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個目錄來存儲證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請求:使用私
證書中包含的關(guān)鍵信息是公鑰,證書就是公鑰加一些證書的信息,例如有效期,對應(yīng)服務(wù)器域名等。但是其中最重要的是公鑰。證書,由CA 根證書簽發(fā)制作證書時先生成證書的私鑰,然后生成簽名請求文件,然后使用根證書以及根證書的私鑰簽發(fā)生成證書。# private key $openssl genrsa
據(jù)申請證書時選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時,“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時,“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。 具體操作如下: 系統(tǒng)生成CSR 在本地解壓已下載的證書文件。
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費證書狀態(tài)為“待申請”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
crt:簽名證書文件,包含一段服務(wù)器證書代碼。 server.key:簽名證書私鑰文件,包含一段證書私鑰代碼。 encrypt.crt:加密證書文件,包含一段加密證書代碼。 encrypt.key:加密證書私鑰文件,包含一段加密證書私鑰代碼。 domain.csr 證書請求文件。 申請證書時,如果“證書請求文
后續(xù)處理 CA機構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。 父主題: 申請SSL證書
7*24小時服務(wù)保障。一:公司品牌介紹上海市數(shù)字證書認(rèn)證中心有限公司(簡稱上海CA),是國內(nèi)專業(yè)的電子認(rèn)證服務(wù)機構(gòu),由中央密碼工作領(lǐng)導(dǎo)小組批準(zhǔn)成立,萬維信是上海CA數(shù)字證書產(chǎn)品自有品牌。SSL/HTTPS證書,也稱為服務(wù)器證書,是由CA機構(gòu)頒發(fā)。用于標(biāo)識網(wǎng)站真實身份,能有效防范
SSL證書管理(SSL Certificate Manager,SCM)是一個SSL(Secure Sockets Layer)證書管理平臺,平臺聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺,實現(xiàn)用戶對內(nèi)部和外部SSL證書
寶塔搭建的網(wǎng)站如何在后臺添加SSL證書? 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時,“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時,“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
SSL證書管理 SCM 專家咨詢 SSL證書管理 SCM SSL證書管理 SCM SSL證書管理 SCM 聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu),提供SSL證書的全生命周期管理服務(wù),實現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸 聯(lián)合全球知名數(shù)字證書服務(wù)機構(gòu),提供SSL證書的全生命周期管理服務(wù),實現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸
僅支持對在華為云SSL證書管理中購買的,已簽發(fā)且即將到期的付費SSL證書進(jìn)行續(xù)費,上傳的證書、免費證書、單域名擴容包暫不支持續(xù)費。 開啟自動續(xù)費后,系統(tǒng)會在原證書即將到期前30天內(nèi)自動為您購買一張相同規(guī)格的新證書,并且以原證書的申請信息提交證書申請,由于證書申請需要校驗申請者的
刪除和吊銷證書的申請?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗證 > 組織驗證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
exe工具,點擊證書,選擇轉(zhuǎn)換證書格式,原始格式pem,目標(biāo)格式pfx,證書文件選擇for Nginx.zip解壓出來的.crt文件,私鑰選擇創(chuàng)建CSR過程保存的私鑰.key文件,設(shè)置pfx密碼,點擊轉(zhuǎn)換,輸入名稱,保存下來即可,詳情可見下圖: 注意:私鑰密碼一般為空,若創(chuàng)建CSR時設(shè)置
在購買頁面,請選擇付款方式進(jìn)行付款。 成功付款后,在SSL證書列表的“測試證書”頁簽中可查看到創(chuàng)建成功的免費測試證書。 步驟二:提交證書申請 成功創(chuàng)建免費的測試證書后,您需要為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。 在SSL證書列表中選擇“測試證書”頁簽,在您已創(chuàng)建的測試證書所在行的“操作”列,單擊“申請證書”。
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺,根據(jù)您的域名類型選購對應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。