檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
SSL證書下載后文件為空如何處理? 問題描述 在SSL證書管理服務(wù)中下載了證書,且證書已下載成功,本地打開證書下載壓縮文件時(shí),文件為空無內(nèi)容。 問題原因 部分 Windows 系統(tǒng)的默認(rèn)壓縮軟件存在兼容性問題,無法正常解壓下載的證書文件,導(dǎo)致文件內(nèi)容為空。 解決方法 更換解壓縮工
的安全的SSL證書產(chǎn)品,因此這樣的自簽SSL證書在瀏覽器里面都會被安全警告,提醒用戶這并不是一個(gè)有效的SSL證書。 那么自簽SSL證書存在的意義是什么呢? 第一、自己學(xué)習(xí)研究SSL證書加密原理等用途; 第二、某些特定的環(huán)境,例如內(nèi)部局域網(wǎng)IP地址等無法申請可信SSL證書的場景加密使用;
服務(wù)器IP地址變更后,原SSL證書是否仍可用? 可以的。 SSL證書都是綁定域名的,和服務(wù)器更換IP地址沒有任何關(guān)系。 只要域名不變,重新解析到新的IP地址即可,原來的SSL證書照樣可以用,不需要更換新的證書。 父主題: SSL證書安裝類
成長修煉手冊之SSL入門 三分鐘帶你入門,小知識守護(hù)你的大安全 什么是SSL證書? 各類證書之間有什么區(qū)別? 為什么需要SSL證書? 怎么挑選適合自己的證書? 什么是SSL證書? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識SSL證書 初識SSL證書 • SSL證書是數(shù)字證
續(xù)費(fèi)SSL證書 SSL證書續(xù)費(fèi)的本質(zhì)是重新簽發(fā)一個(gè)新證書。成功續(xù)費(fèi)后,您需要將獲取的新證書文件在服務(wù)器上進(jìn)行安裝和部署,以替換即將過期的舊證書。新證書不影響現(xiàn)有證書正常使用。 續(xù)費(fèi)證書與重新購買的對比 續(xù)費(fèi)證書可復(fù)用之前的信息,系統(tǒng)預(yù)填資料,確認(rèn)后直達(dá)付款環(huán)節(jié)。而重新購買則需手動
在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書 在證書部署詳情頁面中的“部署詳情”欄中,選擇VOD。 選擇當(dāng)前證書中需要部署的域名,并單擊“操作”列的“部署”。 如需部署多個(gè)域名,則從域名列表中選擇所有待部署的域名,并單擊列表左上角的“批量更新”。
上傳可以理解為把用戶本地的證書,復(fù)制一份到華為云來,復(fù)制操作是不會影響證書使用的。 為什么上傳證書成功后,訪問域名仍然提示不安全? 證書上傳成功后,還需要部署證書到對應(yīng)的云產(chǎn)品中,并在對應(yīng)的云產(chǎn)品中進(jìn)行配置。 SSL證書管理支持將證書一鍵部署到WAF、ELB、CDN中。部署成功后,可以幫助您提升云產(chǎn)品訪問數(shù)據(jù)的安全性。
、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級 認(rèn)證強(qiáng)度 適用場景 支持的證書品牌 審核時(shí)長
申請SSL證書 提交SSL證書申請 域名驗(yàn)證 組織驗(yàn)證(OV、EV) 簽發(fā)SSL證書
如果根證書已經(jīng)變化,證書自動替換功能會執(zhí)行失敗。此時(shí)需要您手動完成證書替換。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。
關(guān)閉SSL證書到期自動替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動替換,請參見本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動替換。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。
服務(wù)類型,在對應(yīng)的“操作”列單擊“下載證書”,進(jìn)行證書下載操作。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 下載的證書文件說明 根據(jù)申請證書時(shí),選擇的“證書請求文件”方式的不同,下載文件也有所不同。 申請證書時(shí),如果“證書請求文件”選擇的是“系統(tǒng)生成CSR”,則下載文件說明如下:
為什么安裝了SSL證書后,https訪問速度變慢了? 安裝了SSL證書后,訪問網(wǎng)站時(shí),HTTPS比HTTP要多幾次握手的時(shí)間,HTTPS協(xié)議握手階段比較費(fèi)時(shí),同時(shí)還要進(jìn)行RSA校驗(yàn),因此使用了SSL證書后,相較于HTTP訪問,訪問速度變慢了。 另外,會增加服務(wù)器CPU的處理負(fù)擔(dān),
DV SSL證書跟OV SSL證書比起來,遠(yuǎn)遠(yuǎn)沒有OV SSL證書的功能強(qiáng)大,雖然在價(jià)格上OV SSL證書要貴一些,但它的價(jià)值遠(yuǎn)遠(yuǎn)大于了它的價(jià)格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
CA機(jī)構(gòu)簽發(fā)系統(tǒng)自動檢查域名授權(quán)配置,DNS配置正確的情況下(需要您自行排查DNS配置是否正確)可在數(shù)小時(shí)內(nèi)快速頒發(fā)。 后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。
0054 證書內(nèi)容缺失 證書前后綴之間內(nèi)容有缺失,需要補(bǔ)充前后綴之間的內(nèi)容。 檢查證書鏈報(bào)錯 SCM.0079 CaCert的主題與證書的簽發(fā)者不匹配 確保證書鏈中的證書簽發(fā)關(guān)系正確,證書鏈的順序?yàn)橛脩?span id="ewus0ey" class='cur'>證書到底層CA。 例如:證書鏈現(xiàn)有兩個(gè)證書:簽發(fā)證書A、被簽發(fā)證書B,需要確保
場景 操作方法 將證書放在華為云的SSL證書管理中統(tǒng)一管理 上傳到SSL證書管理中,詳細(xì)操作請參見上傳證書。 將證書配置到WAF、ELB、CDN中 SSL證書管理支持將證書一鍵部署到WAF、ELB、CDN,詳細(xì)操作請參見部署證書。 將證書配置到其他華為云產(chǎn)品中 先將證書下載到本地,然
申請證書時(shí),如果“證書請求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對應(yīng)云產(chǎn)品中上傳證書并進(jìn)行部署。 證書為國際標(biāo)準(zhǔn)SSL證書。 將證書應(yīng)用到WAF、ELB、CDN中 SSL證書管理支持將證書一鍵部署到WAF
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動報(bào)以下錯誤,請問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
效,有效期為1年。 6 安裝SSL證書 證書簽發(fā)后,您可以一鍵部署證書到華為云其他云產(chǎn)品或下載證書并安裝到服務(wù)器上進(jìn)行使用。 將證書部署到其他云產(chǎn)品后,將幫助您提升對應(yīng)云產(chǎn)品訪問數(shù)據(jù)的安全性。 SSL證書安裝到Web服務(wù)器后,您的Web服務(wù)器才能實(shí)現(xiàn)HTTPS加密通信,實(shí)現(xiàn)通信安全。