檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
如果不完成域名驗(yàn)證,您的證書將無法通過審核,且您的證書申請(qǐng)將會(huì)一直顯示“待完成域名驗(yàn)證”的狀態(tài)。 華為云SSL證書管理提供以下幾種驗(yàn)證方式,請(qǐng)根據(jù)您申請(qǐng)的證書,選擇相應(yīng)的驗(yàn)證方式進(jìn)行操作,驗(yàn)證方式如表1所示。 表1 域名驗(yàn)證方式 驗(yàn)證方式 說明 適用場景 自動(dòng)DNS驗(yàn)證 指您授權(quán)SCM修改域名的DNS解析記錄,自動(dòng)
殊企業(yè)的相關(guān)信息,因而無法完成組織身份驗(yàn)證,所以特殊企業(yè)無法使用OV、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別
云SCM證書列表呈現(xiàn)最終狀態(tài)為準(zhǔn)。 前提條件 證書狀態(tài)為“待完成域名驗(yàn)證”、“待完成組織驗(yàn)證”或“CA審核中(追加域名)”。 約束條件 證書未簽發(fā)前,可通過撤回證書申請(qǐng),修改域名或相關(guān)信息;證書簽發(fā)后,如果需要更改綁定的域名,“單域名”和“泛域名”證書可以在規(guī)定的時(shí)間內(nèi)重新簽發(fā)證書,詳細(xì)操作請(qǐng)參見重新簽發(fā)。
可以在證書申請(qǐng)成功后直接在證書管理頁面下載您的證書和私鑰。 自己生成CSR:手動(dòng)生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對(duì)話框中。詳細(xì)操作請(qǐng)參見如何制作CSR文件?。 建議您選擇“系統(tǒng)生成CSR”,避免出現(xiàn)內(nèi)容不正確而導(dǎo)致的審核失敗。兩種證書請(qǐng)求文件的區(qū)別請(qǐng)參見系統(tǒng)生成的CSR和自己生成CSR的區(qū)別?。
完全相同的證書。證書續(xù)費(fèi)后,您需要將續(xù)費(fèi)簽發(fā)的新證書重新安裝到您的Web服務(wù)器或部署到華為云其他云產(chǎn)品,替換即將過期的舊證書。 8 吊銷SSL證書 如果您不再需要某張已簽發(fā)的SSL證書或某張SSL證書密鑰丟失或出于其他安全因素考慮,可以在SSL證書管理控制臺(tái)申請(qǐng)吊銷證書。 吊銷證
SSL證書琳瑯滿目,不同的SSL證書型號(hào)、品牌應(yīng)有盡有??尚?span id="gwqokge" class='cur'>的SSL證書有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號(hào)的SSL證書也各有特點(diǎn)。換句話說,不同的應(yīng)用場景其實(shí)有著對(duì)SSL證書選擇的偏好。 今天來談一談SSL證書的 6 項(xiàng)屬性(排名不分先后)。同時(shí),如果您有SSL證書的需求,沃通CA(wosign
暫不支持在云證書與管理服務(wù)控制臺(tái)上對(duì)處于“已簽發(fā)”狀態(tài)的免費(fèi)證書執(zhí)行刪除操作,如果您想要?jiǎng)h除處于“已簽發(fā)”狀態(tài)的免費(fèi)證書,您可以使用API接口進(jìn)行刪除,詳情請(qǐng)參見刪除證書。 證書刪除后,華為云平臺(tái)將不再保管您的證書,證書文件與私鑰需要您自行保管,因此建議您只刪除不需要的證書。 證書刪除后,無法恢復(fù),請(qǐng)謹(jǐn)慎操作。
全球?yàn)g覽器信任的機(jī)構(gòu)并不多,為了確保合規(guī)及安全性,SSL證書的有效期都是固定的。 為什么SSL證書會(huì)過期? SSL證書目前最長期限13個(gè)月,正常頒發(fā)時(shí)間都是1年,SSL證書并不是永久的,他必須受到嚴(yán)格的保護(hù),所以SSL證書每年必須更新私鑰及公鑰來提升SSL證書安全,另外CA機(jī)構(gòu)會(huì)
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個(gè)文件夾和1個(gè)“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server
中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已上傳的第三方證
通配符SSL證書是目前很受歡迎的一種SSL證書版本,其優(yōu)勢(shì)在于可以用一張SSL證書保護(hù)一個(gè)域名及其下一級(jí)所有的子域名,沒有個(gè)數(shù)限制,無需對(duì)每個(gè)使用證書的子域名進(jìn)行單獨(dú)驗(yàn)證,所以,通配符SSL證書無論是從審核上,還是從使用的便捷上,都非常的方便。 通配符SSL證書示意參考圖 如下圖所示為超真OV
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個(gè)文件夾和1個(gè)“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server
下載得到的 www.domain.com.zip 文件,解壓獲得3個(gè)文件夾,分別是Apache、IIS、Nginx 服務(wù)器的證書文件,下面提供了4類服務(wù)器證書安裝方法的示例: 1. Apache 2.x 證書部署 1.1 獲取證書 Apache文件夾內(nèi)獲得證書文件
String 證書品牌。 如:GLOBALSIGN cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO
方式三:文件驗(yàn)證(IP證書&DV證書) 按照CA中心的規(guī)范,如果您申請(qǐng)了SSL證書,則必須完成域名驗(yàn)證(又稱驗(yàn)證域名所有權(quán))來證明待申請(qǐng)證書要綁定的域名屬于您。 文件驗(yàn)證,是指您手動(dòng)從管理控制臺(tái)獲取證書驗(yàn)證文件,然后在服務(wù)器的網(wǎng)站根目錄下創(chuàng)建指定文件。CA機(jī)構(gòu)驗(yàn)證文件路徑可以被訪問,則表示驗(yàn)證通過。
本地解壓SSL證書所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca
將上傳的SSL證書分配至對(duì)應(yīng)的企業(yè)項(xiàng)目中。 證書文件 以文本方式打開待上傳證書里的PEM格式的文件(后綴名為“.pem”),將證書內(nèi)容復(fù)制到此處。 按照“服務(wù)器證書-證書鏈”的順序依次排列上傳。具體方法請(qǐng)參見如何上傳證書文件?。 證書私鑰 以文本方式打開待上傳證書里的KEY格式的文件(后綴名為“.key”),將私鑰內(nèi)容復(fù)制到此處。
生成CSR”,那么簽發(fā)的證書不支持推送到云產(chǎn)品。 如果沒有購買對(duì)應(yīng)的云產(chǎn)品,或數(shù)字證書所綁定的域名沒有在對(duì)應(yīng)的云產(chǎn)品中開通服務(wù),請(qǐng)不要將數(shù)字證書推送到對(duì)應(yīng)的云產(chǎn)品中,如果推送將可能導(dǎo)致推送失敗。 如果您已將證書推送或者上傳到對(duì)應(yīng)的云產(chǎn)品中,即目標(biāo)證書在對(duì)應(yīng)的云產(chǎn)品中已存在,再次通過SCM平臺(tái)推送時(shí),將會(huì)推送失敗。
x下的兩個(gè)文件,去年也是這兩個(gè)14:將這個(gè)兩個(gè)證書上傳到服務(wù)器上,放到哪里都可以,這兩個(gè)文件的名字你也是可以修改一下。只要你在nginx.conf文件中配置的時(shí)候能找到就可以。因?yàn)槿ツ暌呀?jīng)配置過了,我這里不用修改配置文件,只要將這兩個(gè)文件名稱修改后替換就可以了。完整的配置如下,其余參數(shù)根據(jù)實(shí)際情況修改:server
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請(qǐng)問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se