檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個文件夾和1個“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server
成長修煉手冊之SSL入門 三分鐘帶你入門,小知識守護你的大安全 什么是SSL證書? 各類證書之間有什么區(qū)別? 為什么需要SSL證書? 怎么挑選適合自己的證書? 什么是SSL證書? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識SSL證書 初識SSL證書 • SSL證書是數(shù)字證
主流瀏覽器中得到推廣,成為新一代主流算法。一般采用256位加密長度。 證書內(nèi)容 填寫pem編碼格式的SSL證書內(nèi)容。 以文本方式打開待添加證書里的PEM格式證書文件(后綴名為“.pem”),將證書內(nèi)容復(fù)制到“證書內(nèi)容”中即可。 如果證書為非pem編碼格式,可參考轉(zhuǎn)換證書為PEM格式進行證書格式轉(zhuǎn)換。
殊企業(yè)的相關(guān)信息,因而無法完成組織身份驗證,所以特殊企業(yè)無法使用OV、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別
添加證書 在“證書內(nèi)容”中粘貼9中復(fù)制的信息,在“Key內(nèi)容”中粘貼10中復(fù)制的信息,勾選“我們將記錄此證書和私鑰,以完成HTTPS服務(wù)的配置,勾選說明您已經(jīng)了解、同意并且授權(quán)我們的操作行為。”,單擊“確定”即可。 圖12 設(shè)置證書信息 證書添加后,并非立即生效,請根據(jù)提示等待相應(yīng)時間后,再驗證。
全球瀏覽器信任的機構(gòu)并不多,為了確保合規(guī)及安全性,SSL證書的有效期都是固定的。 為什么SSL證書會過期? SSL證書目前最長期限13個月,正常頒發(fā)時間都是1年,SSL證書并不是永久的,他必須受到嚴格的保護,所以SSL證書每年必須更新私鑰及公鑰來提升SSL證書安全,另外CA機構(gòu)會
后續(xù)處理 CA機構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。 父主題: 申請SSL證書
執(zhí)行“新建IIS站點”步驟,日志提示“找不到環(huán)境”怎樣處理? 問題現(xiàn)象 日志信息提示獲取環(huán)境失敗,找不到環(huán)境。 原因分析 引用的環(huán)境不存在或者被刪除。 處理方法 選擇目標應(yīng)用,單擊圖標,單擊“編輯”,進入“部署步驟”頁面。 單擊“環(huán)境管理”,切換到“環(huán)境管理”頁面。 單擊“新建環(huán)
本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
部署。 待安裝證書的服務(wù)器上需要運行的域名,必須與證書的域名一一對應(yīng),即購買的是哪個域名的證書,則用于哪個域名。否則安裝部署后,瀏覽器將提示不安全。 待安裝證書為國際標準證書。 操作步驟 在CentOS 7操作系統(tǒng)中的Apache 2.4.6服務(wù)器上安裝SSL證書的流程如下所示:
將“證書ID_證書綁定的域名_server.key”的內(nèi)容復(fù)制粘貼到“密鑰(KEY)”的配置框中。 將“證書ID_證書綁定的域名_server.crt”的內(nèi)容復(fù)制粘貼到“證書(PEM格式)”的配置框中。 Apache環(huán)境配置SSL證書的方法 在本地解壓已下載的證書文件。 下載的文件包含了“Apac
在目標證書所在行的“操作”列,單擊“撤回申請”,如圖1所示。 圖1 撤回申請 在彈出的“取消申請流程”對話框中,單擊“確定”,頁面右上角彈出“取消申請流程成功”,則說明取消證書的申請流程提交成功。 此時,證書的狀態(tài)為“CA審核中(撤回申請)”,待服務(wù)審核撤銷證書申請流程通過后,撤銷成功,證書的狀態(tài)切換為“待申請”。
照DNS驗證流程操作就提示上圖。申請進度一直40%,這步不知道怎么過。
的通知。 通過CCM更新ELB中的證書,可以更新部署在ELB監(jiān)聽器下的證書,即在CCM控制臺更新對應(yīng)ELB中證書的內(nèi)容及私鑰,更新成功后,ELB將自動對該證書部署的監(jiān)聽器實例完成證書內(nèi)容及私鑰的更新。 部署證書 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >
執(zhí)行“啟動/停止IIS服務(wù)”步驟,日志提示“找不到環(huán)境”怎樣處理? 問題現(xiàn)象 日志信息提示獲取環(huán)境失敗,找不到環(huán)境。 原因分析 引用的環(huán)境不存在或者被刪除。 處理方法 選擇目標應(yīng)用,單擊圖標,單擊“編輯”,進入“部署步驟”頁面。 單擊“環(huán)境管理”,切換到“環(huán)境管理”頁面。 單擊“
SSL證書琳瑯滿目,不同的SSL證書型號、品牌應(yīng)有盡有。可信的SSL證書有它們共同遵守的行業(yè)標準,但不同型號的SSL證書也各有特點。換句話說,不同的應(yīng)用場景其實有著對SSL證書選擇的偏好。 今天來談一談SSL證書的 6 項屬性(排名不分先后)。同時,如果您有SSL證書的需求,沃通CA(wosign
25天。 在規(guī)定時間內(nèi),“單域名”和“泛域名”證書可重新簽發(fā)的次數(shù)不限,超過各證書品牌的規(guī)定的時間,將不能執(zhí)行重新簽發(fā)的操作。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。 在目標證書所在行的“操作”列,單擊“更多
申請證書時,如果“證書請求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書不支持推送到云產(chǎn)品。 如果沒有購買對應(yīng)的云產(chǎn)品,或數(shù)字證書所綁定的域名沒有在對應(yīng)的云產(chǎn)品中開通服務(wù),請不要將數(shù)字證書推送到對應(yīng)的云產(chǎn)品中,如果推送將可能導(dǎo)致推送失敗。 如果您已將證書推送或者上傳到對應(yīng)的云產(chǎn)品中,即目標證書在對應(yīng)的云產(chǎn)品中已
如何解決IIS服務(wù)器部署SSL證書時提示證書鏈中的一個或多個中間證書丟失的問題? 當(dāng)您在IIS服務(wù)器安裝證書時提示報錯信息:證書鏈中的一個或多個中間證書丟失時,可參考以下內(nèi)容解決。 操作步驟 打開證書文件,選擇證書路徑,依次導(dǎo)出CA證書和中間證書,如圖 導(dǎo)出證書。 圖1 導(dǎo)出證書 點
用戶指南 在Tomcat服務(wù)器上安裝SSL證書 在Nginx服務(wù)器上安裝SSL證書 在Apache服務(wù)器上安裝SSL證書 在IIS服務(wù)器上安裝SSL證書 在Weblogic服務(wù)器上安裝SSL證書 在Resin服務(wù)器上安裝SSL證書 查看更多 常見問題 常見問題 SSL證書可以跨區(qū)域、跨帳號或跨平臺使用嗎?