檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書的安裝和配置提供咨詢服務(wù)嗎? 華為云云證書與管理服務(wù)不提供SSL證書的安裝和配置咨詢服務(wù)。 華為云云證書與管理服務(wù)提供了幾種主流Web服務(wù)器安裝國際標(biāo)準(zhǔn)SSL證書的示例,您可以參考表 安裝SSL證書操作示例。 表1 安裝SSL證書操作示例 服務(wù)器類型 操作示例 Tomcat
圖2 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca
下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認(rèn)證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書的方法,請根據(jù)您的需要進(jìn)行選擇:
已上傳的第三方證書和有效期為三個月的測試證書部署到華為云產(chǎn)品需要收費,每一張證書部署到華為云產(chǎn)品的一個域名計為一次部署,證書部署費用為30元/次,不支持使用代金券。具體收費詳情請參見關(guān)于調(diào)整證書部署功能的通知。 部署證書 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >
b業(yè)務(wù),則無需關(guān)注根證書,因為根證書已內(nèi)置在其中,您只需在web服務(wù)器安裝經(jīng)CA簽發(fā)的SSL證書,即可實現(xiàn)客戶端與服務(wù)端的HTTPS通信。 需要手動安裝根證書的場景:若用戶通過Java等客戶端訪問您的web業(yè)務(wù),由于客戶端沒有內(nèi)置根證書,請下載根證書并手動安裝到對應(yīng)的客戶端,保證
SSL證書支持在哪些服務(wù)器上部署? SSL證書對部署的服務(wù)器沒有任何限制,無論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對應(yīng)的服務(wù)器上,或?qū)?span id="h77gptn" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書 在部署證書頁面的“部署詳情”下,選擇“CDN”頁簽。 圖2 選擇CDN 選擇當(dāng)前證書中需要部署的域名,并單擊“操作”列的“部署”或“重新部署”。
SSL證書安裝配置或使用中的相關(guān)問題,該如何解決? 一個服務(wù)器上可以配置多張SSL證書嗎? 可以。一個服務(wù)器上可以同時配置多個證書。 一張SSL證書是否可以部署到多臺服務(wù)器? 證書是與域名或IP綁定的,對服務(wù)器的數(shù)量沒有限制。如果您購買的證書綁定的域名用于多臺服務(wù)器,則購買的證書需要在每臺服務(wù)器上進(jìn)行部署才能生效。
上都要部署。 待安裝證書的服務(wù)器上需要運行的域名,必須與證書的域名一一對應(yīng),即購買的是哪個域名的證書,則用于哪個域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.46服務(wù)器上安裝SSL證書的流程如下所示:
SSL證書安裝類 SSL證書支持在哪些服務(wù)器上部署? 如何在服務(wù)器上安裝SSL證書? 如何驗證部署的SSL證書是否生效? 服務(wù)器IP地址變更后,原SSL證書是否仍可用? SSL證書支持在哪些地域部署? 寶塔搭建的網(wǎng)站如何在后臺添加SSL證書? SSL證書安裝配置或使用中的相關(guān)問題,該如何解決?
已上傳的第三方證書和有效期為三個月的測試證書部署到華為云產(chǎn)品需要收費,每一張證書部署到華為云產(chǎn)品的一個域名計為一次部署,證書部署費用為30元/次,不支持使用代金券。具體收費詳情請參見關(guān)于調(diào)整證書部署功能的通知。 通過CCM更新ELB中的證書,可以更新部署在ELB監(jiān)聽器下的證書,即在CC
臺,找到服務(wù)器配置選項,啟用證書,就完成了ssl證書安裝的過程。 四、ssl證書安裝的安裝中最后一種方式是使用cPanel進(jìn)行安裝 這種安裝方式與之前的安裝基本相似,生成CSR、申請證書、下載證書,之后我們需要在cPanel中打開SSL管理的菜單,然后選擇ssl證書鏈接,等待ss
SSL證書下載失敗如何處理? 問題描述 在SSL證書管理服務(wù)中申請了證書,且證書已簽發(fā),下載證書時,無法下載。 問題原因 可能原因一:賬號欠費或權(quán)限不足 可能原因二:瀏覽器緩存較多 解決方法 請根據(jù)可能原因選擇操作步驟: 原因一:賬號欠費或權(quán)限不足 解決方法:如果欠費,請您進(jìn)行充
如果一個域名有多個服務(wù)器,則每一個服務(wù)器上都要部署。 待安裝證書的服務(wù)器上需要運行的域名,必須與證書的域名一一對應(yīng),即購買的是哪個域名的證書,則用于哪個域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國密標(biāo)準(zhǔn)證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Nginx 1.24.0服務(wù)器上安裝SSL證書的流程如下所示:
機構(gòu)審核通過后,將會簽發(fā)證書。 安裝證書。 將已簽發(fā)的續(xù)費證書安裝到您的Web服務(wù)器,替換即將過期的舊證書。續(xù)費證書與原證書為獨立的兩張證書,因此續(xù)費證書簽發(fā)后您需要安裝到Web服務(wù)器或部署到華為云產(chǎn)品。如果您沒有在Web服務(wù)器中安裝續(xù)費證書,則在舊證書過期后,您的服務(wù)器將無法正常使用HTTPS服務(wù)。
安裝國際標(biāo)準(zhǔn)SSL證書到Web服務(wù)器 下載SSL證書 下載根證書 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書
安裝國密標(biāo)準(zhǔn)(SM2)SSL證書到Web服務(wù)器 下載SSL證書 在Nginx服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書 在Apache服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書 父主題: 安裝SSL證書
傳數(shù)字證書并進(jìn)行部署。 將證書配置到服務(wù)器上。先將證書下載到本地,再參照如何在服務(wù)器上安裝SSL證書?將證書部署到對應(yīng)的服務(wù)器上。 非華為云簽發(fā)的證書。 將證書部署到云產(chǎn)品中,先將證書下載到本地,再到對應(yīng)的云產(chǎn)品控制臺上傳數(shù)字證書并進(jìn)行部署。 將證書配置到服務(wù)器上。先將證書下載到
在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,完成參數(shù)配置,參數(shù)配置如圖 證書選型所示。 圖1 證書選型 選擇“服務(wù)類型”: 證書服務(wù)類型,支持購買“域名證書”和“IP證書”兩類證書。 當(dāng)您服務(wù)
的安全的SSL證書產(chǎn)品,因此這樣的自簽SSL證書在瀏覽器里面都會被安全警告,提醒用戶這并不是一個有效的SSL證書。 那么自簽SSL證書存在的意義是什么呢? 第一、自己學(xué)習(xí)研究SSL證書加密原理等用途; 第二、某些特定的環(huán)境,例如內(nèi)部局域網(wǎng)IP地址等無法申請可信SSL證書的場景加密使用;