檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
沃通CA已經(jīng)可以為IP地址頒發(fā)SSL證書,并且讓瀏覽器信任。 SSL證書無論是關(guān)聯(lián)域名還是IP地址,申請流程都是一樣的。SSL證書必須經(jīng)過CA機構(gòu)的申請和批準后方可使用。 申請流程如下:購買證書→申請證書→驗證IP地址→驗證機構(gòu)(DV、OV申請SSL證書)→頒發(fā)證書。
其次,通配符SSL證書還分為 DV 級別和 OV 級別,兩者在驗證程度和證書字段的顯示有所區(qū)別。 如何申請通配符SSL證書: 1、訪問沃通CA官網(wǎng),在線提交通配符SSL證書訂單:查看通配符SSL證書價格表 2、在沃通數(shù)字證書商店后臺填寫證書基本信息; 3、配合完成域名和單位信息驗證; 4、下載證書,沃通CA技術(shù)工程師協(xié)助部署。
是否開啟客戶端證書校驗。當綁定證書存在trusted_root_ca時,默認開啟;當綁定證書不存在trusted_root_ca時,默認關(guān)閉。 響應(yīng)參數(shù) 狀態(tài)碼:204 OK 狀態(tài)碼:400 表5 響應(yīng)Body參數(shù) 參數(shù) 參數(shù)類型 描述 error_code String 錯誤碼 error_msg
安裝SSL證書 安裝國際標準SSL證書到Web服務(wù)器 安裝國密標準(SM2)SSL證書到Web服務(wù)器 部署國際標準SSL證書到華為云產(chǎn)品
在購買頁面,請選擇付款方式進行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購買的證書。 步驟二:申請SSL證書 成功購買證書后,您需要申請證書,即為證書綁定域名、填寫證書申請人的詳細信息并提交審核。所有信息通過審核后,證書頒發(fā)機構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺。 單擊頁面左上方的,選擇“安全與合規(guī)
如何選擇SSL證書? 購買證書時,需要根據(jù)您的需要選擇對應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請參考各證書之間的區(qū)別。 如何選擇證書類型 購買SSL證書時,SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
如何驗證部署的SSL證書是否生效? SSL數(shù)字證書必須由瀏覽器中受信任的根證書頒發(fā)機構(gòu)在驗證服務(wù)器身份后頒發(fā),具有網(wǎng)站身份驗證和加密傳輸雙重功能。 配置完成SSL數(shù)字證書后,如果您能使用瀏覽器通過“https://”方式訪問您的網(wǎng)站,則表示SSL證書已正常工作。 操作步驟 在瀏覽器地址欄
設(shè)置中對證書的不信任警告會對ssl證書提出相應(yīng)的指示,只有當網(wǎng)站的安全隱患排除后,證書地址匹配完成才能夠順利的完成ssl證書的安裝。 再者安裝ssl證書時,需要關(guān)注證書期限問題。ssl證書中證書過期問題是最常見的錯誤問題,一旦安裝中發(fā)生證書過期的情況,就需要刪除過期證書重新向CA機構(gòu)進行可信證書的申請,從而完成安裝。
以下是在服務(wù)端生成SSL證書的步驟:生成證書請求創(chuàng)建證書目錄:在服務(wù)器上創(chuàng)建一個目錄來存儲證書相關(guān)文件,例如/etc/gaussdb/ssl。生成私鑰:使用OpenSSL生成服務(wù)器私鑰,執(zhí)行命令:openssl genrsa -out server.key 2048生成證書請求:使用私
CERTIFICATE-----”,分別為服務(wù)器證書和中級CA證書。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第一段證書代碼(服務(wù)器證書),并另存為“server.crt”文件。 復(fù)制“證書ID_證書綁定的域名_server.pem”文件的第二段證書代碼(中級CA),并另存為“ca
下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國密標準SSL證書的方法,請根據(jù)您的需要進行選擇:
1. SSL證書不受信任錯誤 此錯誤表明SSL證書是由瀏覽器不信任的公司簽名或批準的。這意味著被稱為證書頒發(fā)機構(gòu)的公司不在瀏覽器的受信任證書提供者的內(nèi)置列表中,或者該證書是由服務(wù)器本身頒發(fā)的。服務(wù)器頒發(fā)的證書通常稱為自簽名證書。 2.名稱不匹配錯誤 此錯誤表明SS
在Tomcat服務(wù)器上安裝SSL證書 Nginx 在Nginx服務(wù)器上安裝SSL證書 Apache 在Apache服務(wù)器上安裝SSL證書 IIS 在IIS服務(wù)器上安裝SSL證書 Weblogic 在Weblogic服務(wù)器上安裝SSL證書 Resin 在Resin服務(wù)器上安裝SSL證書 由于服
議和內(nèi)容,ssl證書毫無疑問是其中最常應(yīng)用的了。那么ssl證書到底有什么作用,目前市面上什么品牌的ssl證書更好呢? 關(guān)于ssl證書是什么這個問題,已經(jīng)解釋過很多次了,它就好比一個證明,是用來證明網(wǎng)站具備信息傳輸加密作用的。而從互聯(lián)網(wǎng)層面了解ssl證書,我們說ssl證書屬于符合s
已簽發(fā)的SSL證書可以多次下載并使用嗎? 證書在有效期內(nèi),可多次下載并使用,下載后即可在服務(wù)器(華為云的或非華為云的均可)上進行部署。 重新下載并安裝部署后,對已部署的服務(wù)器沒有影響,且在瀏覽器上通過域名進行訪問時,對瀏覽器也沒有影響。 待安裝證書的服務(wù)器上需要運行的域名,必須與
如果您購買的IP證書或DV證書,您需要完成文件驗證,請參照本章節(jié)進行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機構(gòu)僅支持向80或443端口發(fā)起認證請求。 約束與限制 僅IP證書和DV證書支持文件驗證。 泛域名證書不支持文件驗證。 步驟一:獲取驗證信息 登錄云證書與管理服務(wù)控制臺。
在Nginx服務(wù)器上安裝國密標準SSL證書 本文以CentOS 7操作系統(tǒng)中的Nginx 1.24.0服務(wù)器為例介紹國密標準(SM2)SSL證書的安裝步驟,您在安裝國密標準證書時可以進行參考。證書安裝好后,您的Web服務(wù)器才能支持SSL通信,實現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配
創(chuàng)建指定文件。 購買的是IP證書或DV證書 您有權(quán)限向網(wǎng)站所在服務(wù)器的根目錄寫入內(nèi)容(即擁有服務(wù)器管理權(quán)限)。 服務(wù)器開放了80或443端口,支持監(jiān)聽HTTP、HTTPS訪問。 須知: 目前CA機構(gòu)僅支持向80或443端口發(fā)起認證請求。如果您的服務(wù)器未開放80或443端口,則請勿使用文件驗證方式。
SSL證書下載失敗如何處理? 問題描述 在SSL證書管理服務(wù)中申請了證書,且證書已簽發(fā),下載證書時,無法下載。 問題原因 可能原因一:賬號欠費或權(quán)限不足 可能原因二:瀏覽器緩存較多 解決方法 請根據(jù)可能原因選擇操作步驟: 原因一:賬號欠費或權(quán)限不足 解決方法:如果欠費,請您進行充
獲得SSL證書。那么什么是SSL證書,它是如何工作的,獲得認證的好處是什么? 什么是SSL證書? SSL是安全套接字層的縮寫,實際上,它是一種通過互聯(lián)網(wǎng)提供安全連接的認證——最常見于用戶瀏覽器和他們正在訪問的網(wǎng)站之間。通過對該連接進行加密,SSL可以防止