檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,并在SSL證書管理界面右上角,單擊“購(gòu)買證書”,進(jìn)入購(gòu)買證書頁(yè)面。 在購(gòu)買證書頁(yè)面,設(shè)置購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書的參數(shù),具體參數(shù)說(shuō)明如表 購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書所示。 表1 購(gòu)買國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書
步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。 具體操作如下: 系統(tǒng)生成CSR 在本地解壓已下載的證書文件。
后續(xù)處理 CA機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請(qǐng)參見部署證書到云產(chǎn)品。下載證書操作請(qǐng)參見下載證書。 父主題: 申請(qǐng)SSL證書
刪除和吊銷證書的申請(qǐng)?zhí)峤缓?,無(wú)法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請(qǐng)”,您需要重新完成“提交證書申請(qǐng) > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。
Request,CSR)即證書簽名申請(qǐng),獲取SSL證書,需要先生成CSR文件并提交給CA中心。CSR包含了公鑰和標(biāo)識(shí)名稱(Distinguished Name),通常從Web服務(wù)器生成CSR,同時(shí)創(chuàng)建加解密的公鑰私鑰對(duì)。 選擇證書請(qǐng)求文件生成方式: 系統(tǒng)生成CSR:系統(tǒng)將自動(dòng)幫您生成證書私鑰,并且
、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購(gòu)買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場(chǎng)景、信任等級(jí)和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級(jí) 認(rèn)證強(qiáng)度 適用場(chǎng)景 支持的證書品牌 審核時(shí)長(zhǎng)
9、支持“ssl證書.com”和“ssl證書.中國(guó)”等類型多語(yǔ)言域名 10、證書有效期內(nèi)免費(fèi)提供證書補(bǔ)發(fā)服務(wù) 11、TrustAsia提供完善的本土化電話和電子郵件技術(shù)支持 12、TrustAsia SSL證書運(yùn)行狀態(tài)監(jiān)控服務(wù) 應(yīng)用指南: 1. 在線申請(qǐng)SSL證書:華為云市場(chǎng)>
安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 下載SSL證書 在Nginx服務(wù)器上安裝國(guó)密標(biāo)準(zhǔn)SSL證書 在Apache服務(wù)器上安裝國(guó)密標(biāo)準(zhǔn)SSL證書 父主題: 安裝SSL證書
example.csr | openssl sha256 驗(yàn)證證書,前提是您在計(jì)算機(jī)上將根證書和任何中間證書配置為受信任: openssl verify example.crt 當(dāng)您有中間證書鏈時(shí),驗(yàn)證證書。根證書不是捆綁包的一部分,應(yīng)該在您的機(jī)器上配置為受信任的。 openssl
據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來(lái)選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。 具體操作如下: 系統(tǒng)生成CSR 在本地解壓已下載的證書文件。
相關(guān)流程如圖 證書使用流程所示,具體說(shuō)明如表 證書使用流程說(shuō)明所示。 圖1 證書使用流程 表1 證書使用流程說(shuō)明 步驟 操作 說(shuō)明 1 購(gòu)買SSL證書 在SSL證書管理平臺(tái),根據(jù)您的域名類型選購(gòu)對(duì)應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請(qǐng)參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
且狀態(tài)為“托管中”。 證書為國(guó)際標(biāo)準(zhǔn)證書。 約束條件 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒(méi)有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已
同意了1年的SSL證書時(shí)間,如果超過(guò)13個(gè)月的SSL證書也無(wú)法使用,他會(huì)被瀏覽器提示危險(xiǎn)SSL證書,因?yàn)闉g覽器不支持超過(guò)13個(gè)月的SSL證書。 所以為了確保SSL證書的網(wǎng)站有效及安全性,證書辦法機(jī)構(gòu)確保域名及主體申請(qǐng)人的合法信息及最新的信息是正確有效的,所以SSL證書設(shè)立了有效期
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請(qǐng)”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
配置加速域名的HTTPS證書,并將其部署在全網(wǎng)CDN節(jié)點(diǎn)。此時(shí),如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動(dòng)上傳證書。具體操作請(qǐng)參見CDN證書配置文檔。 如需部署證書到CDN,請(qǐng)參見部署SSL證書到CDN章節(jié)。 已上傳的第三方證書和有效期為三個(gè)月
注: 配置文件參數(shù)說(shuō)明listen 443SSL訪問(wèn)端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
“自己生成CSR”,由于華為云上沒(méi)有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 國(guó)密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。 已上傳的第三方證書和有效期為三個(gè)月的測(cè)試證書部署到
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請(qǐng)問(wèn)證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
String 證書品牌。 如:GLOBALSIGN cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO