檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 單擊“上傳證書”頁(yè)簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對(duì)話窗。 圖1 上傳證書 在“上傳證書”對(duì)話框中,輸入證書信息,如圖2所示,上傳國(guó)際標(biāo)準(zhǔn)證書參數(shù)說明如表
SSL證書琳瑯滿目,不同的SSL證書型號(hào)、品牌應(yīng)有盡有??尚诺?span id="hdpjf5l" class='cur'>SSL證書有它們共同遵守的行業(yè)標(biāo)準(zhǔn),但不同型號(hào)的SSL證書也各有特點(diǎn)。換句話說,不同的應(yīng)用場(chǎng)景其實(shí)有著對(duì)SSL證書選擇的偏好。 今天來談一談SSL證書的 6 項(xiàng)屬性(排名不分先后)。同時(shí),如果您有SSL證書的需求,沃通CA(wosign
SSL證書管理 SCM 專家咨詢 SSL證書管理 SCM SSL證書管理 SCM SSL證書管理 SCM 聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu),提供SSL證書的全生命周期管理服務(wù),實(shí)現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸 聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu),提供SSL證書的全生命周期管理服務(wù),實(shí)現(xiàn)網(wǎng)站的可信身份認(rèn)證與安全數(shù)據(jù)傳輸
將可能導(dǎo)致部署失敗。 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 國(guó)密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。
步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請(qǐng)根據(jù)申請(qǐng)證書時(shí)選擇的“證書請(qǐng)求文件”生成方式來選擇操作步驟: 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“系統(tǒng)生成CSR”,具體操作請(qǐng)參見:系統(tǒng)生成CSR。 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇“自己生成CSR”,具體操作請(qǐng)參見:自己生成CSR。
SSL證書管理(SSL Certificate Manager,SCM)是一個(gè)SSL(Secure Sockets Layer)證書管理平臺(tái),平臺(tái)聯(lián)合全球知名數(shù)字證書服務(wù)機(jī)構(gòu)為用戶提供購(gòu)買SSL證書的功能,用戶也可以將本地的外部SSL證書上傳到平臺(tái),實(shí)現(xiàn)用戶對(duì)內(nèi)部和外部SSL證書
chain)可以有任意環(huán)節(jié)的長(zhǎng)度:CA證書包括根CA證書、二級(jí)CA證書(中間證書)、三級(jí)證書.....(證書鏈越長(zhǎng),加載速度越慢,信任度越差),以下是對(duì)證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個(gè)中間證書交叉鏈,會(huì)導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。
僅支持對(duì)在華為云SSL證書管理中購(gòu)買的,已簽發(fā)且即將到期的付費(fèi)SSL證書進(jìn)行續(xù)費(fèi),上傳的證書、免費(fèi)證書、單域名擴(kuò)容包暫不支持續(xù)費(fèi)。 開啟自動(dòng)續(xù)費(fèi)后,系統(tǒng)會(huì)在原證書即將到期前30天內(nèi)自動(dòng)為您購(gòu)買一張相同規(guī)格的新證書,并且以原證書的申請(qǐng)信息提交證書申請(qǐng),由于證書申請(qǐng)需要校驗(yàn)申請(qǐng)者的
在購(gòu)買頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購(gòu)買的證書。 步驟二:申請(qǐng)SSL證書 成功購(gòu)買證書后,您需要申請(qǐng)證書,即為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī)
其次,通配符SSL證書還分為 DV 級(jí)別和 OV 級(jí)別,兩者在驗(yàn)證程度和證書字段的顯示有所區(qū)別。 如何申請(qǐng)通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價(jià)格表 2、在沃通數(shù)字證書商店后臺(tái)填寫證書基本信息; 3、配合完成域名和單位信息驗(yàn)證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
“自己生成CSR”方式申請(qǐng)的SSL證書,部署到WAF/ELB/CDN等服務(wù)中報(bào)錯(cuò),該如何處理? 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇的是“自己生成CSR”,證書簽發(fā)后,證書文件中不包含證書私鑰文件,因此將出現(xiàn)一鍵部署證書到WAF/ELB/CDN等服務(wù)中出現(xiàn)報(bào)錯(cuò)的問題。 手動(dòng)生成CS
安裝SSL證書 安裝國(guó)際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 安裝國(guó)密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 部署國(guó)際標(biāo)準(zhǔn)SSL證書到華為云產(chǎn)品
通信層面的國(guó)密算法改造。沃通CA提供國(guó)密SSL證書、國(guó)密客戶端證書等國(guó)密數(shù)字證書產(chǎn)品,結(jié)合支持國(guó)密算法的國(guó)密瀏覽器(客戶端)、國(guó)密網(wǎng)關(guān)(服務(wù)器端)、國(guó)密Ukey構(gòu)成“國(guó)密四要素”,通過“國(guó)密四要素”的應(yīng)用實(shí)現(xiàn)HTTPS國(guó)密通信加密,
考慮:SSL證書可分為單域名SSL證書、多域名SSL證書、通配符證書;如果擁有多個(gè)域名就不用一個(gè)網(wǎng)站一個(gè)證書,申請(qǐng)多域名SSL證書或者通配符證書就可以保護(hù)域名,不僅僅節(jié)省購(gòu)買SSL證書的成本,而且解約申請(qǐng)SSL證書的時(shí)間。
域名綁定SSL證書 - BatchAssociateCertsV2 功能介紹 域名綁定SSL證書。目前暫時(shí)僅支持單個(gè)綁定,請(qǐng)求體當(dāng)中的certificate_ids里面有且只能有一個(gè)證書ID。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。
國(guó)密瀏覽器的普及是推廣我國(guó)國(guó)產(chǎn)密碼算法的關(guān)鍵生態(tài)要素。日前,沃通CA子公司密信技術(shù)發(fā)布密信瀏覽器公測(cè)版,支持SM系列國(guó)密算法和安全協(xié)議,為國(guó)密算法及國(guó)密SSL證書的應(yīng)用建立完整生態(tài)支持體系。為什么需要普及國(guó)密瀏覽器密碼算法的安全性是信息安全保障的核心,在我國(guó)信息化軟硬件系統(tǒng)短期內(nèi)
SSL證書綁定域名 - BatchAssociateDomainsV2 功能介紹 SSL證書綁定域名。使用實(shí)例自定義入方向端口的特性時(shí),相同的域名會(huì)同時(shí)綁定證書,注意開啟/關(guān)閉客戶端校驗(yàn)會(huì)對(duì)相同域名的不同端口同時(shí)生效。 調(diào)用方法 請(qǐng)參見如何調(diào)用API。 授權(quán)信息 賬號(hào)具備所有AP
https 國(guó)密算法加密。KeepTrust EV 國(guó)密證書驗(yàn)證域名管理權(quán)和組織信息,適合密改密評(píng)、信創(chuàng)等項(xiàng)目中對(duì)SSL證書的國(guó)密要求。 常用于信創(chuàng)、密評(píng)密改等場(chǎng)景中需要國(guó)密算法加密SSL的企業(yè)、組織;相比 RSA,國(guó)密以更短的密鑰實(shí)現(xiàn)更強(qiáng)的加密;支持常見的國(guó)密算法證書瀏覽器;可以配合
下載根證書 根證書作為證書信任鏈的根節(jié)點(diǎn),用于驗(yàn)證 CA(證書頒發(fā)機(jī)構(gòu))簽發(fā)的所有下級(jí)證書的真實(shí)性,是客戶端信任體系的基礎(chǔ)。 無需手動(dòng)配置根證書的場(chǎng)景:若用戶通過JDK環(huán)境、主流瀏覽器(Google Chrome、Mozilla Firefox、Microsoft Edge等)或