檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
ssl證書為我們提供了更加安全、隱私、健康的互聯(lián)網(wǎng)環(huán)境,在未來沒有證書的網(wǎng)站將逐步會被主瀏覽器的不認(rèn)可,比如:小程序從一開始就強(qiáng)制網(wǎng)站使用了 ssl 證書。常用的 SSL 證書主要是域名型證書 DV,針對域名來說分為三種:1:單域名證書(比如 t.domain.com 使用一個(gè)證書)2:多域名證書(比如,a
ssl證書為我們提供了更加安全、隱私、健康的互聯(lián)網(wǎng)環(huán)境,在未來沒有證書的網(wǎng)站將逐步會被主瀏覽器的不認(rèn)可,比如:小程序從一開始就強(qiáng)制網(wǎng)站使用了 ssl 證書。常用的 SSL 證書主要是域名型證書 DV,針對域名來說分為三種:1:單域名證書(比如 t.domain.com 使用一個(gè)證書)2:多域名證書(比如,a
WebTrust 認(rèn)證,并實(shí)現(xiàn)主流操作系統(tǒng)和瀏覽器根信任、Adobe 認(rèn)證。2、【國產(chǎn) SSL 證書,自主可信賴】萬維信 SSL 證書由上海 CA 自主研發(fā),PKI/CA 技術(shù)符合國際、國內(nèi)標(biāo)準(zhǔn),國產(chǎn)自主品牌,客戶信息和審核數(shù)據(jù)不出境,全網(wǎng)信任,確保用戶信息數(shù)據(jù)安全。3、流程簡化,對接高效一次提交資料,即可支持國際
WebTrust 認(rèn)證,并實(shí)現(xiàn)主流操作系統(tǒng)和瀏覽器根信任、Adobe 認(rèn)證。2、【國產(chǎn) SSL 證書,自主可信賴】萬維信 SSL 證書由上海 CA 自主研發(fā),PKI/CA 技術(shù)符合國際、國內(nèi)標(biāo)準(zhǔn),國產(chǎn)自主品牌,客戶信息和審核數(shù)據(jù)不出境,全網(wǎng)信任,確保用戶信息數(shù)據(jù)安全。3、流程簡化,對接高效一次提交資料,即可支持國際
相關(guān)流程如圖 證書使用流程所示,具體說明如表 證書使用流程說明所示。 圖1 證書使用流程 表1 證書使用流程說明 步驟 操作 說明 1 購買SSL證書 在SSL證書管理平臺,根據(jù)您的域名類型選購對應(yīng)的證書。 各類型證書之間的區(qū)別以及選擇請參見各類型SSL證書之間的區(qū)別、如何選擇SSL證書?。
管理SSL證書 重新簽發(fā) 退訂SSL證書 續(xù)費(fèi)SSL證書 吊銷SSL證書 重新申請已吊銷的SSL證書 刪除SSL證書 上傳已有SSL證書 新增附加域名 撤回SSL證書申請 取消隱私信息授權(quán) 推送SSL證書到云產(chǎn)品 分配SSL證書至企業(yè)項(xiàng)目 查看SSL證書詳情 查看申請進(jìn)度 CSR管理
有即將到期的證書。 前提條件 已購買證書或者已上傳原有證書。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 查看證書信息,如圖 證書列表 ,證書參數(shù)說明如表 證書參數(shù)說明所示。 查看全部證書信息,請單擊“全部證書”頁簽
品牌SSL證書;TrustAsia品牌證書;GlobalSign品牌證書;CFCA品牌證書■ 域名型(DV)SSL證書:180元/次/證書郵箱認(rèn)證協(xié)助;DNS認(rèn)證協(xié)助;文件認(rèn)證協(xié)助■ 企業(yè)型(OV)SSL證書:380元/次/證書郵箱認(rèn)證協(xié)助;DNS認(rèn)證協(xié)助;文件認(rèn)證協(xié)助;預(yù)審協(xié)助
為什么配置了SSL證書仍存在用戶訪問時(shí)提示不受信任? 問題現(xiàn)象 用戶已將購買的SSL證書配置到ELB中,訪問域名時(shí),存在部分電腦訪問提示不受信任,且同一辦公網(wǎng)絡(luò)部分電腦反饋“Windows沒有足夠信息,不能驗(yàn)證證書”。 原因 電腦終端瀏覽器版本未及時(shí)更新,無法識別根證書。
第三、內(nèi)部特定群體訪問的平臺加密。雖然自簽SSL證書不被公共信任,但如果僅僅是小范圍內(nèi),這種自簽證書也可以通過手動(dòng)添加到信任列表的方式來消除瀏覽器不安全警告,實(shí)現(xiàn) https加密。通常只適合在內(nèi)部測試環(huán)境中使用,不適合公開使用。 免費(fèi) SSL證書 一些CA機(jī)構(gòu)推出的免費(fèi)的SSL證書,用于普及推廣這種安全策略。
提交SSL證書申請 成功購買證書后,您需要申請證書,即為證書綁定域名或IP、填寫證書申請人的詳細(xì)信息并提交審核。所有信息通過審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 本章節(jié)將介紹申請證書的詳細(xì)操作。 前提條件 已購買SSL證書且狀態(tài)為“待申請”,購買證書詳細(xì)操作請參見購買SSL證書。 約束限制
本地解壓SSL證書 從“證書ID_證書綁定的域名_IIS”文件夾內(nèi)獲得SSL證書文件“證書ID_證書綁定的域名_server.pfx”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt。” 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
后續(xù)處理 CA機(jī)構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進(jìn)行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。 父主題: 申請SSL證書
已購買的SSL證書符合以下情況之一: 未提交證書申請,證書狀態(tài)為“待申請”。 提交過證書申請,證書未簽發(fā),且已取消申請,證書狀態(tài)為“待申請”。 提交過證書申請,證書已簽發(fā),且在下單后7個(gè)自然日內(nèi)完成了證書吊銷流程(不僅是提交了吊銷申請,須完成吊銷流程),證書狀態(tài)為“已吊銷”。
申請SSL證書 提交SSL證書申請 域名驗(yàn)證 組織驗(yàn)證(OV、EV) 簽發(fā)SSL證書
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費(fèi)證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費(fèi)證書狀態(tài)為“待申請”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,并在SSL證書管理界面右上角,單擊“購買證書”,進(jìn)入購買證書頁面。 在購買證書頁面,完成參數(shù)配置,參數(shù)配置如圖 證書選型所示。 圖1 證書選型 選擇“服務(wù)類型”: 證書服務(wù)類型,支持購買“域名證書”和“IP證書”兩類證書。 當(dāng)您服務(wù)
下載SSL證書 SSL證書簽發(fā)后,需要將SSL證書下載到本地。下載后,還需要將已下載的證書上傳到Web服務(wù)器并修改服務(wù)器的相關(guān)配置,才能使SSL證書生效。 該任務(wù)介紹如何在SSL證書管理平臺下載證書。 前提條件 “證書狀態(tài)”為“已簽發(fā)”或“托管中”。 約束條件 僅支持在證書有效期
新申請SSL證書并且重新配置SSL證書,核實(shí)驗(yàn)證域名或者主體名稱。 SSL證書過期了怎么辦? SSL證書到期之前15天左右是辦理續(xù)費(fèi)的最佳時(shí)間,SSL證書必須提前進(jìn)行續(xù)費(fèi)更新SSL證書,因?yàn)?span id="bjb9bhd" class='cur'>SSL證書到期網(wǎng)站會立刻停止訪問,并且彈出不安全的提示“該網(wǎng)站不受到信任&rd
續(xù)費(fèi)SSL證書 SSL證書續(xù)費(fèi)的本質(zhì)是重新簽發(fā)一個(gè)新證書。成功續(xù)費(fèi)后,您需要將獲取的新證書文件在服務(wù)器上進(jìn)行安裝和部署,以替換即將過期的舊證書。新證書不影響現(xiàn)有證書正常使用。 續(xù)費(fèi)證書與重新購買的對比 續(xù)費(fèi)證書可復(fù)用之前的信息,系統(tǒng)預(yù)填資料,確認(rèn)后直達(dá)付款環(huán)節(jié)。而重新購買則需手動(dòng)
成長修煉手冊之SSL入門 三分鐘帶你入門,小知識守護(hù)你的大安全 什么是SSL證書? 各類證書之間有什么區(qū)別? 為什么需要SSL證書? 怎么挑選適合自己的證書? 什么是SSL證書? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識SSL證書 初識SSL證書 • SSL證書是數(shù)字證
DV SSL證書跟OV SSL證書比起來,遠(yuǎn)遠(yuǎn)沒有OV SSL證書的功能強(qiáng)大,雖然在價(jià)格上OV SSL證書要貴一些,但它的價(jià)值遠(yuǎn)遠(yuǎn)大于了它的價(jià)格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
浪費(fèi)天數(shù):30天。 新證書不支持補(bǔ)齊原證書剩余有效期的情況: Digicert DV(basic) 泛域名證書續(xù)費(fèi)簽發(fā)的新證書不支持補(bǔ)齊原證書剩余有效期,新證書有效期為實(shí)際續(xù)費(fèi)時(shí)長。 如果通過手動(dòng)續(xù)費(fèi)購買入口購買的證書與原證書規(guī)格(即證書品牌、證書類型、域名類型、域名數(shù)量、主