檢測到您已登錄華為云國際站賬號,為了您更好的體驗(yàn),建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
ssl證書為我們提供了更加安全、隱私、健康的互聯(lián)網(wǎng)環(huán)境,在未來沒有證書的網(wǎng)站將逐步會被主瀏覽器的不認(rèn)可,比如:小程序從一開始就強(qiáng)制網(wǎng)站使用了 ssl 證書。常用的 SSL 證書主要是域名型證書 DV,針對域名來說分為三種:1:單域名證書(比如 t.domain.com 使用一個證書)2:多域名證書(比如,a
簽發(fā)SSL證書 SSL證書審核時間取決于您和CA機(jī)構(gòu)之間的配合。CA機(jī)構(gòu)將通過您預(yù)留的郵箱和電話與您進(jìn)行聯(lián)系,請留意您在申請證書時預(yù)留的郵箱和電話。 DV型證書在確認(rèn)完成DNS驗(yàn)證且驗(yàn)證結(jié)果無誤后,請您耐心等待,CA機(jī)構(gòu)將還需要一段時間進(jìn)行處理。CA機(jī)構(gòu)審核通過后,將會簽發(fā)證書。
自動DNS驗(yàn)證:符合條件的證書可選,詳情請參見方式一:自動DNS驗(yàn)證。 手動DNS驗(yàn)證:所有類型證書均可選,詳情請參見方式二:手動DNS驗(yàn)證。 郵箱驗(yàn)證:僅OV、EV型證書可選,詳情請參見方式四:郵箱驗(yàn)證。 文件驗(yàn)證:僅IP證書、DV證書支持,詳情請參見方式三:文件驗(yàn)證(IP證書&DV證書)。 4 組織驗(yàn)證(OV、EV)
重新申請已吊銷的SSL證書 SSL證書吊銷后,滿足一定條件下,CCM會返回您未使用的證書額度,支持重新申請SSL證書,可節(jié)約證書的使用成本。 前提條件 證書的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書吊銷后,不支持重新申請。 不同品牌的證書被吊銷后,重新申請時需滿足如下限制: Glo
中心簽發(fā)的SSL證書的有效期為1年,華為云云證書與管理服務(wù)提供購買多年期(2年-3年)證書的解決方案,滿足您1次下單即可完成2年、3年證書服務(wù)購買操作的需求,不同有效期的區(qū)別說明如表 有效期說明所示。您可以在SSL證書列表查看您購買的多年期證書剩余年數(shù)。 證書有效期從證書最終簽發(fā)
步驟一:購買SSL證書 配置SSL證書的購買參數(shù),購買IP證書。 步驟二:申請SSL證書 成功購買證書后,為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。 步驟三:文件驗(yàn)證 證書提交申請后,配置域名驗(yàn)證信息,進(jìn)行域名授權(quán)驗(yàn)證,來證明您對所申請綁定的域名的所有權(quán)。 步驟四:組織驗(yàn)證
成長修煉手冊之SSL入門 三分鐘帶你入門,小知識守護(hù)你的大安全 什么是SSL證書? 各類證書之間有什么區(qū)別? 為什么需要SSL證書? 怎么挑選適合自己的證書? 什么是SSL證書? 給你的網(wǎng)站、APP應(yīng)用、小程序加密、消除不安全提示 初識SSL證書 初識SSL證書 • SSL證書是數(shù)字證
檢查:瀏覽器使用內(nèi)置的根證書中的公鑰來對收到的證書進(jìn)行認(rèn)證,如果一致,就表示該安全證書是由可信任的頒證機(jī)構(gòu)簽發(fā)的,這個網(wǎng)站就是安全可靠的;如果該SSL證書不是根服務(wù)器簽發(fā)的,瀏覽器就會自動檢查上一級的發(fā)證機(jī)構(gòu),直到找到相應(yīng)的根證書頒發(fā)機(jī)構(gòu),如果該根證書頒發(fā)機(jī)構(gòu)是可信的,這個網(wǎng)站的SSL證 書也是可信的。
com 的 3 級域名的通配; 3.其實(shí)在百度的這張證書里面還包含了具體的單域名,因?yàn)榻貓D的關(guān)系,感興趣的朋友可以直接打開百度網(wǎng)站點(diǎn)擊查看; 由此說明,SSL證書是可以將不同主域名,不同級別的子域名,單域名等綜合在一起的。 哪種通配符SSL證書更便宜? 通配符SSL證書分為域名驗(yàn)
通配符SSL證書是目前很受歡迎的一種SSL證書版本,其優(yōu)勢在于可以用一張SSL證書保護(hù)一個域名及其下一級所有的子域名,沒有個數(shù)限制,無需對每個使用證書的子域名進(jìn)行單獨(dú)驗(yàn)證,所以,通配符SSL證書無論是從審核上,還是從使用的便捷上,都非常的方便。 通配符SSL證書示意參考圖 如下圖所示為超真OV
重新簽發(fā) SSL證書重新簽發(fā),是指在SSL證書仍然有效時由于某些特殊原因,用戶需要獲取一張新的證書,而原有證書將被替換的過程。通常在下述場景下,需要重新簽發(fā)SSL證書: 密鑰泄露或丟失:如果網(wǎng)站的密鑰泄露或丟失,為了網(wǎng)站的安全,建議重新簽發(fā)一張新的SSL證書。 更改域名:如果網(wǎng)站
將1下載的證書和本地保存的私鑰一起上傳到SCM中,具體操作請參見上傳證書。 一鍵部署證書到WAF/ELB/CDN。 將上傳的證書部署到WAF/ELB/CDN等服務(wù)中,具體操作請參見部署證書到云產(chǎn)品。 不使用SCM的一鍵部署功能 下載證書。 將已簽發(fā)的證書下載到本地,具體操作請參見下載證書。
在本地解壓已下載的證書文件。 下載的文件包含了“Apache”、“IIS”、“Nginx”、“Tomcat”4個文件夾和1個“domain.csr”文件,如圖1所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_IIS”文件夾內(nèi)獲得SSL證書文件“證書ID_證書綁定的域名_server
csr”文件,如圖 本地解壓SSL證書所示。 圖1 本地解壓SSL證書 從“證書ID_證書綁定的域名_Nginx”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_server.
操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。 在需要刪除的證書所在行的“操作”列,單擊“刪除”或單擊“更多 > 刪除”。 如需批量刪除證書,請勾選需要刪除的證書后,單擊左上角“刪除”。 在彈出的對話框中,單擊
SSL證書的安裝和配置提供咨詢服務(wù)嗎? 華為云云證書與管理服務(wù)不提供SSL證書的安裝和配置咨詢服務(wù)。 華為云云證書與管理服務(wù)提供了幾種主流Web服務(wù)器安裝國際標(biāo)準(zhǔn)SSL證書的示例,您可以參考表 安裝SSL證書操作示例。 表1 安裝SSL證書操作示例 服務(wù)器類型 操作示例 Tomcat
上傳已有SSL證書 您可以將您所擁有的SSL證書(已在其他平臺購買并簽發(fā)的SSL證書)上傳到云證書與管理平臺,以便在云證書與管理平臺對您的證書進(jìn)行統(tǒng)一管理。證書上傳后,均支持證書下載、證書到期提醒設(shè)置,另外國際標(biāo)準(zhǔn)證書支持部署到華為云其他云產(chǎn)品。 該任務(wù)指導(dǎo)您如何在本地將外部SSL證書上傳到云證書與管理平臺。
申請SSL證書 提交SSL證書申請 域名驗(yàn)證 組織驗(yàn)證(OV、EV) 簽發(fā)SSL證書
圖2 本地解壓SSL證書 從“證書ID_證書綁定的域名_Apache”文件夾內(nèi)獲得證書文件“證書ID_證書綁定的域名_ca.crt”,“證書ID_證書綁定的域名_server.crt”和私鑰文件“證書ID_證書綁定的域名_server.key”。 “證書ID_證書綁定的域名_ca.
刪除和吊銷證書的申請?zhí)峤缓?,無法撤回。 撤回證書成功后,證書狀態(tài)處于“待申請”,您需要重新完成“提交證書申請 > 域名驗(yàn)證 > 組織驗(yàn)證”,才可以簽發(fā)證書。 操作步驟 登錄云證書與管理服務(wù)控制臺。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁面。