檢測到您已登錄華為云國際站賬號(hào),為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
⑦效果驗(yàn)證 步驟一:獲取文件 安裝證書前,需要獲取證書文件和密碼文件,請根據(jù)申請證書時(shí)選擇的“證書請求文件”生成方式來選擇操作步驟: 如果申請證書時(shí),“證書請求文件”選擇“系統(tǒng)生成CSR”,具體操作請參見:系統(tǒng)生成CSR。 如果申請證書時(shí),“證書請求文件”選擇“自己生成CSR”,具體操作請參見:自己生成CSR。
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺(tái),根據(jù)您的域名類型選購對(duì)應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 單擊“上傳證書”頁簽,進(jìn)入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對(duì)話窗。 圖1 上傳證書 在“上傳證書”對(duì)話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
要查看SSL證書的版本,可以通過以下方法: 1.在瀏覽器中查看:在瀏覽器中訪問網(wǎng)站,單擊地址欄左側(cè)的鎖定圖標(biāo),然后選擇“證書”選項(xiàng)。這將打開一個(gè)包含證書信息的對(duì)話框。在證書信息中,可以找到證書版本號(hào)。 2.通過命令行查看:可以使用openssl命令來查看證書版本。在終端中輸入以下命令:
注: 配置文件參數(shù)說明listen 443SSL訪問端口號(hào)為443ssl on啟用SSL功能ssl_certificate證書文件ssl_certificate_key私鑰文件ssl_protocols使用的協(xié)議ssl_ciphers配置加密套件,寫法遵循openssl標(biāo)準(zhǔn)
輸入JKS證書密碼,按“Enter”。 請將JKS密碼設(shè)置為與PFX證書密碼相同的密碼,否則可能會(huì)導(dǎo)致Resin啟動(dòng)失敗。 回顯信息如下: 再次輸入新口令: 再次輸入JKS證書密碼,按“Enter”。 回顯信息如下: 輸入源密鑰庫口令: 輸入2.c中設(shè)置PFX證書密碼,按“Enter”。
SANs,均可在一個(gè)證書里面增加多個(gè)域名/通配符域名,非常靈活。 如果查看一個(gè)SSL證書是否保護(hù)了多個(gè)域名?如下所示,在證書詳情的“可選名稱”查看。如果您也有類似的需求,可在沃通CA數(shù)字證書商店申請這種類型的證書。 保護(hù)很多域名的SSL證書 第三屬性:SSL證書的加密算法,常見的有
如何選擇SSL證書? 購買證書時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時(shí),SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
刪除和吊銷證書的申請?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯(cuò)誤:如果SSL證書在申請時(shí),配置信息錯(cuò)誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請證書時(shí),若企業(yè)組織信息配置錯(cuò)誤,重新簽發(fā)無法修改該信息,需吊銷證書后重新申請。 前提條件 證書狀態(tài)為“已簽發(fā)”。
將可能導(dǎo)致部署失敗。 申請證書時(shí),如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 國密證書暫不支持一鍵部署到華為云其他云產(chǎn)品。
同意了1年的SSL證書時(shí)間,如果超過13個(gè)月的SSL證書也無法使用,他會(huì)被瀏覽器提示危險(xiǎn)SSL證書,因?yàn)闉g覽器不支持超過13個(gè)月的SSL證書。 所以為了確保SSL證書的網(wǎng)站有效及安全性,證書辦法機(jī)構(gòu)確保域名及主體申請人的合法信息及最新的信息是正確有效的,所以SSL證書設(shè)立了有效期
String 證書品牌。 如:GLOBALSIGN cert_type 是 String 證書類型,取值如下: DV_SSL_CERT DV_SSL_CERT_BASIC EV_SSL_CERT EV_SSL_CERT_PRO OV_SSL_CERT OV_SSL_CERT_PRO
且狀態(tài)為“托管中”。 證書為國際標(biāo)準(zhǔn)證書。 約束條件 申請證書時(shí),如果“證書請求文件”選擇的是“自己生成CSR”,由于華為云上沒有該證書的私鑰,簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書及私鑰并進(jìn)行部署。 已
全生命周期管理,用戶托管無憂 支持SSL證書的購買、申請、簽發(fā)、查詢、吊銷等全生命周期管理能力 支持將已簽發(fā)的第三方SSL證書上傳到控制臺(tái),對(duì)云下證書進(jìn)行統(tǒng)一管理 提供證書數(shù)據(jù)看板、證書到期提醒、域名證書監(jiān)控等高階管理功能 自動(dòng)化管理服務(wù),證書部署省時(shí)高效 自動(dòng)化管理服務(wù),證書部署省時(shí)高效 提供
輸入JKS證書密碼,按“Enter”。 請將JKS密碼設(shè)置為與PFX證書密碼相同的密碼,否則可能會(huì)導(dǎo)致Weblogic啟動(dòng)失敗。 回顯信息如下: 再次輸入新口令: 再次輸入JKS證書密碼,按“Enter”。 回顯信息如下: 輸入源密鑰庫口令: 輸入2.c中設(shè)置PFX證書密碼,按“Enter”。
面,請進(jìn)行證書配置操作。 否,單擊“繼續(xù)推送”或單擊頁面右上角的,系統(tǒng)將返回到證書推送頁面或SSL證書管理界面。 您可以后續(xù)自行前往目標(biāo)服務(wù)頁面進(jìn)行證書管理配置操作。 您可在證書推送界面,查看最近10條推送記錄。 后續(xù)操作 證書推送成功后,需要前往目標(biāo)服務(wù)頁面進(jìn)行證書管理配置操作。
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動(dòng)報(bào)以下錯(cuò)誤,請問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
chain)可以有任意環(huán)節(jié)的長度:CA證書包括根CA證書、二級(jí)CA證書(中間證書)、三級(jí)證書.....(證書鏈越長,加載速度越慢,信任度越差),以下是對(duì)證書鏈的圖解: 合規(guī)SSL證書路徑組成:根證書、中間證書、服務(wù)器證書組成SSL證書。(如圖) 如果存在多個(gè)中間證書交叉鏈,會(huì)導(dǎo)致SSL證書文件變大,加載速度變慢,信任度降低,報(bào)錯(cuò)頻率上升。