檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
成長修煉手冊之SSL入門 三分鐘帶你入門,小知識守護你的大安全 什么是SSL證書? 各類證書之間有什么區(qū)別? 為什么需要SSL證書? 怎么挑選適合自己的證書? 什么是SSL證書? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識SSL證書 初識SSL證書 • SSL證書是數(shù)字證
本地解壓SSL證書 從“證書ID_證書綁定的域名_Tomcat”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server.jks”和密碼文件“證書ID_證書綁定的域名_keystorePass.txt”。 自己生成CSR 解壓已下載的證書壓縮包,獲得“證書ID_證書綁定的域名_server
在Apache服務(wù)器上安裝SSL證書 本文以CentOS 7操作系統(tǒng)中的Apache 2.4.6服務(wù)器為例介紹SSL證書的安裝步驟,您在安裝國際標(biāo)準(zhǔn)證書時可以進行參考。證書安裝好后,您的Web服務(wù)器才能支持SSL通信,實現(xiàn)通信安全。 由于服務(wù)器系統(tǒng)版本或服務(wù)器環(huán)境配置不同,在安裝SSL證書過程中
CA機構(gòu)簽發(fā)系統(tǒng)自動檢查域名授權(quán)配置,DNS配置正確的情況下(需要您自行排查DNS配置是否正確)可在數(shù)小時內(nèi)快速頒發(fā)。 后續(xù)處理 CA機構(gòu)審核通過后,將會簽發(fā)證書,證書簽發(fā)后便立即生效。 證書簽發(fā)后,可一鍵部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進行使用。部署證書操作請參見部署證書到云產(chǎn)品。下載證書操作請參見下載證書。
SSL證書列表”,進入SSL證書列表頁面。 在目標(biāo)證書所在行的“操作”列,單擊“部署證書”,系統(tǒng)從右面彈出證書部署詳細(xì)頁面,如圖1所示。 圖1 部署證書 在部署證書頁面的“部署詳情”下,選擇“CDN”頁簽。 圖2 選擇CDN 選擇當(dāng)前證書中需要部署的域名,并單擊“操作”列的“部署”或“重新部署”。
已上傳的第三方證書和有效期為三個月的測試證書部署到華為云產(chǎn)品需要收費,每一張證書部署到華為云產(chǎn)品的一個域名計為一次部署,證書部署費用為30元/次,不支持使用代金券。具體收費詳情請參見關(guān)于調(diào)整證書部署功能的通知。 通過CCM更新ELB中的證書,可以更新部署在ELB監(jiān)聽器下的證書,即在CC
DV SSL證書跟OV SSL證書比起來,遠遠沒有OV SSL證書的功能強大,雖然在價格上OV SSL證書要貴一些,但它的價值遠遠大于了它的價格,如果是企業(yè)網(wǎng)站建議使用OV SSL證書或EV SSL證書。但是EV SSL證書沒有通配符,所以更多的企業(yè)還是選擇OV SSL通配符證書。
已上傳的第三方證書和有效期為三個月的測試證書部署到華為云產(chǎn)品需要收費,每一張證書部署到華為云產(chǎn)品的一個域名計為一次部署,證書部署費用為30元/次,不支持使用代金券。具體收費詳情請參見關(guān)于調(diào)整證書部署功能的通知。 部署證書 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 >
使用keytool生成了.p12 和.jks文件,配置到CSE的微服務(wù)模塊之后,啟動報以下錯誤,請問證書是需要華為云簽發(fā)的嗎?GET /v4/default/registry/existence?appId=video-cloud-dev&type=microservice&se
b業(yè)務(wù),則無需關(guān)注根證書,因為根證書已內(nèi)置在其中,您只需在web服務(wù)器安裝經(jīng)CA簽發(fā)的SSL證書,即可實現(xiàn)客戶端與服務(wù)端的HTTPS通信。 需要手動安裝根證書的場景:若用戶通過Java等客戶端訪問您的web業(yè)務(wù),由于客戶端沒有內(nèi)置根證書,請下載根證書并手動安裝到對應(yīng)的客戶端,保證
效,有效期為1年。 6 安裝SSL證書 證書簽發(fā)后,您可以一鍵部署證書到華為云其他云產(chǎn)品或下載證書并安裝到服務(wù)器上進行使用。 將證書部署到其他云產(chǎn)品后,將幫助您提升對應(yīng)云產(chǎn)品訪問數(shù)據(jù)的安全性。 SSL證書安裝到Web服務(wù)器后,您的Web服務(wù)器才能實現(xiàn)HTTPS加密通信,實現(xiàn)通信安全。
續(xù)費訂單的相關(guān)密碼信息及驗證方式,提交訂單并進行后續(xù)驗證流程,同申請訂單一致。 9、證書部署 9.1 部署SSL證書:根據(jù)服務(wù)器類型選擇對應(yīng)的SSL證書文件,將證書文件部署到服務(wù)器上。 詳細(xì)部署文檔見https://www.trustasia.com/tech-support。 9
刪除和吊銷證書的申請?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗證 > 組織驗證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。
、EV類型的SSL證書。 證書類型 華為云SSL證書服務(wù)支持購買DV、OV和EV三種類型的SSL證書。不同證書類型適用的應(yīng)用場景、信任等級和安全性不同,具體區(qū)別如表 各種證書之間的區(qū)別所示。 表1 各種證書之間的區(qū)別 證書類型 安全等級 認(rèn)證強度 適用場景 支持的證書品牌 審核時長
期限,到期后需要重新申請SSL證書并且重新配置SSL證書,核實驗證域名或者主體名稱。 SSL證書過期了怎么辦? SSL證書到期之前15天左右是辦理續(xù)費的最佳時間,SSL證書必須提前進行續(xù)費更新SSL證書,因為SSL證書到期網(wǎng)站會立刻停止訪問,并且彈出不安全的提示“該網(wǎng)
刪除SSL證書 刪除證書是指將SSL證書資源從華為云系統(tǒng)中刪除。證書仍然有效,瀏覽器信任該證書。 本章節(jié)介紹如何刪除不需要的證書。 前提條件 付費證書狀態(tài)為“已簽發(fā)”、“已吊銷”或“已到期”。 免費證書狀態(tài)為“待申請”、“已吊銷”或“已到期”。 上傳的證書狀態(tài)為“托管中”。 約束條件
更改域名:如果網(wǎng)站更改了域名,則原有的SSL證書將不再適用,需要重新簽發(fā)SSL證書以匹配新的域名。 證書配置錯誤:如果SSL證書在申請時,配置信息錯誤(例如,域名有誤),則需要重新簽發(fā)SSL證書。 申請證書時,若企業(yè)組織信息配置錯誤,重新簽發(fā)無法修改該信息,需吊銷證書后重新申請。 前提條件 證書狀態(tài)為“已簽發(fā)”。
下載”,如圖下載證書所示。 圖1 下載證書 在證書詳情頁面,確認(rèn)證書信息無誤后,單擊“下載證書”。 證書下載后,需要安裝到對應(yīng)的服務(wù)器上,才能使SSL證書生效。 不同Web服務(wù)器安裝SSL證書的具體操作不同,以下介紹了兩種在主流Web服務(wù)器上安裝國密標(biāo)準(zhǔn)SSL證書的方法,請根據(jù)您的需要進行選擇:
操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進入SSL證書列表頁面。 單擊“上傳證書”頁簽,進入上傳證書管理界面,在上傳證書列表左上角,單擊“上傳證書”,彈出“上傳證書”對話窗。 圖1 上傳證書 在“上傳證書”對話框中,輸入證書信息,如圖2所示,上傳國際標(biāo)準(zhǔn)證書參數(shù)說明如表
需要通過配置加速域名的HTTPS證書,并將其部署在全網(wǎng)CDN節(jié)點。此時,如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見CDN證書配置文檔。 如需部署證書到CDN,請參見部署SSL證書到CDN章節(jié)。 已上傳的第三方證書和有效期