檢測(cè)到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
在互聯(lián)網(wǎng)世界中,不同類型的網(wǎng)站安全系數(shù)以及安全等級(jí)各不相同,用戶訪問網(wǎng)站如果想要保證良好的安全性,需要觀察網(wǎng)站是否具備相應(yīng)的安全證書。相信很多朋友都聽說過域名證書與ssl證書,但是對(duì)這兩種證書的具體差別卻一頭霧水。域名證書與ssl證書是兩種不同的東西。 ssl證書是網(wǎng)站運(yùn)營中最常用的數(shù)字證書,也是
三、測(cè)試SSL訪問 打開瀏覽器,輸入https://yourdomain.com(證書綁定的實(shí)際域名),如瀏覽器地址欄顯示加密小鎖,則表示證書配置成功。若顯示無法連接,請(qǐng)確保防火墻或安全組等策略有放行443端口(SSL配置端口)。 四、備份SSL證書 請(qǐng)將下載的.zip壓縮包和自主生成的私鑰
問題排查類 免費(fèi)SSL證書在購買、申請(qǐng)、安裝或使用過程中,遇到問題如何處理? “提交申請(qǐng)”按鈕灰顯如何處理? 提交SSL證書申請(qǐng)后,發(fā)現(xiàn)證書信息填寫錯(cuò)誤或變更怎么辦? 申請(qǐng)SSL證書過程中遇到的問題,該如何解決? 申請(qǐng)純IP證書相關(guān)問題 父主題: SSL證書申購
SSL證書解綁域名 - BatchDisassociateDomainsV2 功能介紹 SSL證書解綁域名。在使用自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)解綁證書。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前AP
信息填寫類 申請(qǐng)SSL證書時(shí),個(gè)人用戶如何填寫企業(yè)組織信息? 申請(qǐng)SSL證書時(shí),“銀行開戶許可”和“企業(yè)營業(yè)執(zhí)照”是否必須上傳? 父主題: SSL證書申購
吊銷證書和刪除證書的區(qū)別是什么? 華為云SSL證書管理服務(wù)支持對(duì)證書進(jìn)行吊銷,也支持對(duì)證書進(jìn)行刪除。 證書的吊銷和刪除操作都不影響您再次購買證書。 兩者的不同主要表現(xiàn)在以下兩方面: 含義: 證書吊銷:指將已簽發(fā)的證書從CA簽發(fā)機(jī)構(gòu)處注銷。證書吊銷后將失去加密效果,瀏覽器不再信任該證書。
部署SSL證書 購買SSL證書 上傳已有SSL證書 安裝SSL證書 父主題: 實(shí)施步驟
配置Kafka的SSL雙向認(rèn)證 SSL雙向認(rèn)證是指在通信認(rèn)證時(shí),將同時(shí)驗(yàn)證客戶端和服務(wù)端的證書,以確保通信中涉及的雙方都是受信任的。 開啟SSL雙向認(rèn)證,主要用于對(duì)安全性要求較高的場(chǎng)景。 SSL雙向認(rèn)證功能為受限使用,需要提交工單申請(qǐng)開通。 配置SSL雙向認(rèn)證的流程如圖1所示。 圖1
SSL證書相關(guān)最佳實(shí)踐 在華為云/騰訊云/阿里云進(jìn)行DNS解析 網(wǎng)站啟用HTTPS加密 一鍵部署SSL證書至華為云產(chǎn)品 使用函數(shù)工作流自動(dòng)獲取并更新ECS服務(wù)器證書
狀態(tài)碼:200 表4 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 id String 證書ID name String 證書名稱 type String 證書類型 global:全局證書 instance:實(shí)例證書 instance_id String 實(shí)例編碼 type為global時(shí),缺省為common
賬號(hào)具備所有API的調(diào)用權(quán)限,如果使用賬號(hào)下的IAM用戶調(diào)用當(dāng)前API,該IAM用戶需具備調(diào)用API所需的權(quán)限,具體權(quán)限要求請(qǐng)參見權(quán)限和授權(quán)項(xiàng)。 URI POST /v2/{project_id}/apic/certificates/{certificate_id}/domains/detach
狀態(tài)碼:200 表4 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 id String 證書ID name String 證書名稱 type String 證書類型 global:全局證書 instance:實(shí)例證書 instance_id String 實(shí)例編碼 type為global時(shí),缺省為common
已到期 到期時(shí)間<=30天 到期時(shí)間>30天 證書未知 說明: 證書未知類目顯示未綁定證書的域名或綁定了證書但是端口號(hào)輸入錯(cuò)誤的域名,如您需要對(duì)已有證書進(jìn)行監(jiān)控,建議您添加已綁定證書的域名并輸入正確的端口號(hào)。 SSL漏洞掃描 SSL漏洞掃描分為: 低風(fēng)險(xiǎn)漏洞 中風(fēng)險(xiǎn)漏洞 高風(fēng)險(xiǎn)漏洞
1、登錄cPanel 登錄您的cPanel帳戶,通過向下滾動(dòng)到安全部分并選擇SSL/TLS按鈕來訪問您的SSL/TLS 管理器頁面。 2、選擇“管理 SSL 站點(diǎn)” 您的SSL/TLS 管理器頁面將允許您管理與 cPanel 的 SSL/TLS 配置相關(guān)的所有內(nèi)容。“管理
證書標(biāo)簽管理 根據(jù)標(biāo)簽查詢證書列表 - ListCertificatesByTag 批量創(chuàng)建或刪除標(biāo)簽 - BatchCreateOrDeleteTags 創(chuàng)建標(biāo)簽 - CreateCertificateTag 根據(jù)證書ID查詢標(biāo)簽列表 - ListTagsByCertificate
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書的統(tǒng)一管理。
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書的統(tǒng)一管理。
SSL證書管理類 吊銷證書和刪除證書的區(qū)別是什么? 提交了吊銷或刪除證書的申請(qǐng),是否可以取消? 如何將證書格式轉(zhuǎn)換為PEM格式? 上傳證書時(shí),“證書文件”該如何填寫? 證書鏈配置說明 SSL證書為什么沒有在證書列表中顯示? 吊銷證書需要多長時(shí)間 SSL 單向認(rèn)證和雙向認(rèn)證說明 父主題:
刪除證書 功能介紹 刪除證書實(shí)例,即將證書資源從華為云系統(tǒng)中刪除。 當(dāng)前頁面API為歷史版本API,未來可能停止維護(hù)。請(qǐng)使用刪除證書。 URI URI格式 DELETE /v2/{project_id}/scm/cert/{cert_id} 參數(shù)說明 參數(shù) 是否必選 參數(shù)類型 描述
如您的組織已經(jīng)設(shè)定云證書與管理服務(wù)的相關(guān)標(biāo)簽策略,則需按照標(biāo)簽策略規(guī)則為SSL證書添加標(biāo)簽。標(biāo)簽如果不符合標(biāo)簽策略的規(guī)則,則可能會(huì)導(dǎo)致SSL證書標(biāo)簽添加失敗,請(qǐng)聯(lián)系組織管理員了解標(biāo)簽策略詳情。 表1 標(biāo)簽參數(shù)說明 參數(shù) 規(guī)則 樣例 標(biāo)簽鍵 必填。 對(duì)于同一個(gè)SSL證書,標(biāo)簽鍵唯一。 長度不超過128個(gè)字符。