檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
文件夾內(nèi)容 Nginx server.crt:簽名證書(shū)文件,包含兩段證書(shū)代碼,分別為服務(wù)器證書(shū)和CA中間證書(shū)。 server.key:簽名證書(shū)私鑰文件,包含一段簽名證書(shū)私鑰代碼。 encrypt.crt:加密證書(shū)文件,包含一段加密證書(shū)代碼。 encrypt.key:加密證書(shū)私鑰文件,包含一段加密證書(shū)私鑰代碼。
cn_Nginx”文件夾,獲取“xxx_server.crt”和“xxx_server.key”文件。 圖8 “xxx.cn_Nginx”文件夾 圖9 獲取“xxx_server.crt”和“xxx_server.key”文件 使用文本編輯器打開(kāi)“xxx_server.crt”,復(fù)制證書(shū)文件的所有內(nèi)容。
在購(gòu)買頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書(shū)管理 > SSL證書(shū)列表”,查看已購(gòu)買的證書(shū)。 步驟二:申請(qǐng)SSL證書(shū) 成功購(gòu)買證書(shū)后,您需要申請(qǐng)證書(shū),即為證書(shū)綁定公網(wǎng)IP、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過(guò)審核后,證書(shū)頒發(fā)機(jī)構(gòu)才簽發(fā)證書(shū)。 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī)
”。 證書(shū)為國(guó)際標(biāo)準(zhǔn)證書(shū)。 約束條件 申請(qǐng)證書(shū)時(shí),如果“證書(shū)請(qǐng)求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書(shū)不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書(shū),可以先將證書(shū)下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書(shū)并進(jìn)行部署。 已上傳的第三方證書(shū)和有效期為三個(gè)月的測(cè)試證書(shū)部署到
關(guān)閉SSL證書(shū)到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書(shū)不再需要到期自動(dòng)替換,請(qǐng)參見(jiàn)本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書(shū)已開(kāi)啟到期自動(dòng)替換。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。
重新申請(qǐng)已吊銷的SSL證書(shū) SSL證書(shū)吊銷后,滿足一定條件下,CCM會(huì)返回您未使用的證書(shū)額度,支持重新申請(qǐng)SSL證書(shū),可節(jié)約證書(shū)的使用成本。 前提條件 證書(shū)的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書(shū)吊銷后,不支持重新申請(qǐng)。 不同品牌的證書(shū)被吊銷后,重新申請(qǐng)時(shí)需滿足如下限制: Glo
上傳SSL證書(shū)相關(guān)問(wèn)題 上傳證書(shū)相關(guān)問(wèn)題,請(qǐng)根據(jù)您的情況選擇具體解決方法: 上傳證書(shū)到SSL證書(shū)管理中,需要上傳什么格式的? 目前SSL證書(shū)管理平臺(tái)只支持上傳PEM格式的證書(shū)。 其他格式的證書(shū)需要轉(zhuǎn)化成PEM格式后才能上傳,具體操作請(qǐng)參見(jiàn)如何將證書(shū)格式轉(zhuǎn)換為PEM格式?。 上傳證書(shū)會(huì)影響原平臺(tái)使用嗎?
服務(wù)器IP地址變更后,原SSL證書(shū)是否仍可用? 可以的。 SSL證書(shū)都是綁定域名的,和服務(wù)器更換IP地址沒(méi)有任何關(guān)系。 只要域名不變,重新解析到新的IP地址即可,原來(lái)的SSL證書(shū)照樣可以用,不需要更換新的證書(shū)。 父主題: SSL證書(shū)安裝類
管理功能。 購(gòu)買證書(shū)的IAM用戶擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項(xiàng)目管理服務(wù)所有權(quán)限,具體操作請(qǐng)參見(jiàn)權(quán)限管理。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目
如果您購(gòu)買的IP證書(shū)或DV證書(shū),您需要完成文件驗(yàn)證,請(qǐng)參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開(kāi)放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。 約束與限制 僅IP證書(shū)和DV證書(shū)支持文件驗(yàn)證。 泛域名證書(shū)不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書(shū)與管理服務(wù)控制臺(tái)。
SSL證書(shū)下載失敗如何處理? 問(wèn)題描述 在SSL證書(shū)管理服務(wù)中申請(qǐng)了證書(shū),且證書(shū)已簽發(fā),下載證書(shū)時(shí),無(wú)法下載。 問(wèn)題原因 可能原因一:賬號(hào)欠費(fèi)或權(quán)限不足 可能原因二:瀏覽器緩存較多 解決方法 請(qǐng)根據(jù)可能原因選擇操作步驟: 原因一:賬號(hào)欠費(fèi)或權(quán)限不足 解決方法:如果欠費(fèi),請(qǐng)您進(jìn)行充
p7b”轉(zhuǎn)換為“cert.cer”為例。 openssl pkcs7 -print_certs -in cert.p7b -out cert.cer 將“cert.cer”證書(shū)文件直接重命名為“cert.pem”。 DER 提取私鑰命令,以“privatekey.der”轉(zhuǎn)換為“privatekey
情況修改:server {listen443;server_namewww.domain.com; #用戶服務(wù)器的域名sslon;ssl_certificatecert/server.crt;ssl_certificate_keycert/server.key;ssl_sessi
成功付款后,可以在“SSL證書(shū)管理 > SSL證書(shū)列表”,查看已購(gòu)買的證書(shū)。 查看已購(gòu)買付費(fèi)證書(shū),請(qǐng)單擊“SSL證書(shū)”頁(yè)簽。 查看已購(gòu)買測(cè)試證書(shū),請(qǐng)單擊“測(cè)試證書(shū)”頁(yè)簽。 步驟二:提交證書(shū)申請(qǐng) 成功購(gòu)買證書(shū)后,您需要為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。 提交SSL證書(shū)申請(qǐng)的詳細(xì)操作請(qǐng)參見(jiàn)提交SSL證書(shū)申請(qǐng)。
png您可使用以下方式實(shí)現(xiàn)證書(shū)格式之間的轉(zhuǎn)換:將JKS格式證書(shū)《==》PFX格式您可以使用JDK中自帶的Keytool工具,將JKS格式證書(shū)文件轉(zhuǎn)換成PFX格式。例如,您可以執(zhí)行以下命令將“server.jks”證書(shū)文件轉(zhuǎn)換成“server.pfx”證書(shū)文件:keytool -importkeystore
S協(xié)議。 部署SSL證書(shū)至WAF 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理 > SSL證書(shū)列表”,進(jìn)入SSL證書(shū)列表頁(yè)面。 在目標(biāo)證書(shū)所在行的“操作”列,單擊“部署證書(shū)”,系統(tǒng)從右面彈出證書(shū)部署詳細(xì)頁(yè)面,如圖1所示。 圖1 部署證書(shū) 在部署證書(shū)頁(yè)面的“部署詳情”下,選擇“WAF”頁(yè)簽。
pem 提取證書(shū)命令,以“cert.pfx”轉(zhuǎn)換為“cert.pem”為例。 openssl pkcs12 -in cert.pfx -nokeys -out cert.pem P7B 證書(shū)轉(zhuǎn)換,以“cert.p7b”轉(zhuǎn)換為“cert.cer”為例。 openssl pkcs7 -print_certs
Administrator權(quán)限。 操作步驟 登錄云證書(shū)與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書(shū)管理”,并在SSL證書(shū)管理界面右上角,單擊“購(gòu)買證書(shū)”,進(jìn)入購(gòu)買證書(shū)頁(yè)面。 在購(gòu)買證書(shū)頁(yè)面,設(shè)置購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)的參數(shù),具體參數(shù)說(shuō)明如表 購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)所示。 表1 購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書(shū)
SSL證書(shū)支持在哪些地域部署? SSL證書(shū)對(duì)地理位置沒(méi)有任何限制,可以部署在國(guó)內(nèi)的服務(wù)器上,也可以部署在海外的服務(wù)器上。 獲取證書(shū)文件后,您可根據(jù)自己的需求將SSL證書(shū)部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="swoo4sk" class='cur'>證書(shū)應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書(shū)?
獲得SSL證書(shū)。那么什么是SSL證書(shū),它是如何工作的,獲得認(rèn)證的好處是什么? 什么是SSL證書(shū)? SSL是安全套接字層的縮寫(xiě),實(shí)際上,它是一種通過(guò)互聯(lián)網(wǎng)提供安全連接的認(rèn)證——最常見(jiàn)于用戶瀏覽器和他們正在訪問(wèn)的網(wǎng)站之間。通過(guò)對(duì)該連接進(jìn)行加密,SSL可以防止