檢測(cè)到您已登錄華為云國(guó)際站賬號(hào),為了您更好的體驗(yàn),建議您訪問(wèn)國(guó)際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
“自己生成CSR”方式申請(qǐng)的SSL證書,部署到WAF/ELB/CDN等服務(wù)中報(bào)錯(cuò),該如何處理? 如果申請(qǐng)證書時(shí),“證書請(qǐng)求文件”選擇的是“自己生成CSR”,證書簽發(fā)后,證書文件中不包含證書私鑰文件,因此將出現(xiàn)一鍵部署證書到WAF/ELB/CDN等服務(wù)中出現(xiàn)報(bào)錯(cuò)的問(wèn)題。 手動(dòng)生成C
如何選擇SSL證書? 購(gòu)買證書時(shí),需要根據(jù)您的需要選擇對(duì)應(yīng)的證書,本章節(jié)將介紹如何選擇證書類型、證書品牌、域名類型。 各證書之間的區(qū)別,請(qǐng)參考各證書之間的區(qū)別。 如何選擇證書類型 購(gòu)買SSL證書時(shí),SSL證書管理服務(wù)支持的“證書類型”分為“OV”、“OV Pro”、“EV”、“EV
域名驗(yàn)證 域名驗(yàn)證概述 方式一:自動(dòng)DNS驗(yàn)證 方式二:手動(dòng)DNS驗(yàn)證 方式三:文件驗(yàn)證(IP證書&DV證書) 方式四:郵箱驗(yàn)證 父主題: 申請(qǐng)SSL證書
在提交補(bǔ)全資料里,因?yàn)橘I的證書是5個(gè)域名的,而只有3個(gè)域名可填寫,導(dǎo)致附加域名區(qū)域的邊框是紅色的,導(dǎo)致提交按鈕顯灰,提交不了,難道必須要提交5個(gè)域名嗎?這是不是bug?問(wèn)答板塊的問(wèn)題:https://bbs.huaweicloud.com/ask/1538194403710232
SSL證書,并在企業(yè)門戶中添加證書。 企業(yè)門戶支持使用第三方SSL證書。 下載證書時(shí),證書格式選擇PEM(適用于Nginx和SLB),或者證書類型選擇Nginx。 前提條件 已完成網(wǎng)站的域名綁定。 獲取證書 登錄華為云SSL證書管理控制臺(tái)。 單擊“購(gòu)買證書”。 圖1 購(gòu)買證書 購(gòu)
約束與限制 申請(qǐng)證書時(shí),如果“證書請(qǐng)求文件”選擇的是“自己生成CSR”,那么簽發(fā)的證書不支持一鍵部署到云產(chǎn)品。如需在對(duì)應(yīng)云產(chǎn)品中使用證書,可以先將證書下載到本地,然后再到對(duì)應(yīng)云產(chǎn)品中上傳證書并進(jìn)行部署。 部署至CDN加速域名,需要加速域名開啟HTTPS,才能在部署證書功能中完成對(duì)該域名的部署。
在購(gòu)買頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購(gòu)買的證書。 步驟二:申請(qǐng)SSL證書 成功購(gòu)買證書后,您需要申請(qǐng)證書,即為證書綁定公網(wǎng)IP、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。所有信息通過(guò)審核后,證書頒發(fā)機(jī)構(gòu)才簽發(fā)證書。 登錄云證書與管理服務(wù)控制臺(tái)。 單擊頁(yè)面左上方的,選擇“安全與合規(guī)
SSL證書已部署到華為云產(chǎn)品。 證書為多年有效期SSL證書(剩余證書張數(shù)大于0)或已為SSL證書開啟自動(dòng)續(xù)費(fèi)。 為了避免多年期證書自動(dòng)申請(qǐng)失敗,請(qǐng)勿取消隱私授權(quán)。 約束條件 開啟到期自動(dòng)替換后,在舊證書過(guò)期前,新簽發(fā)的多年期后續(xù)證書或續(xù)費(fèi)證書將由云證書與管理服務(wù)自動(dòng)更新到已部署的華為云產(chǎn)品替換舊證書,為了
關(guān)閉SSL證書到期自動(dòng)替換 部署到華為云產(chǎn)品的SSL證書不再需要到期自動(dòng)替換,請(qǐng)參見本章節(jié)進(jìn)行處理。 前提條件 部署到華為云產(chǎn)品的SSL證書已開啟到期自動(dòng)替換。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。
重新申請(qǐng)已吊銷的SSL證書 SSL證書吊銷后,滿足一定條件下,CCM會(huì)返回您未使用的證書額度,支持重新申請(qǐng)SSL證書,可節(jié)約證書的使用成本。 前提條件 證書的狀態(tài)為“已吊銷”。 約束條件 免費(fèi)證書吊銷后,不支持重新申請(qǐng)。 不同品牌的證書被吊銷后,重新申請(qǐng)時(shí)需滿足如下限制: Glo
SSL證書支持在哪些服務(wù)器上部署? SSL證書對(duì)部署的服務(wù)器沒有任何限制,無(wú)論是華為云或其他云廠商的服務(wù)器,還是線下云服務(wù)器。 獲取證書文件后,您可根據(jù)自己的需求將SSL證書部署到網(wǎng)站對(duì)應(yīng)的服務(wù)器上,或?qū)?span id="5bzt595" class='cur'>證書應(yīng)用到WAF、ELB、CDN等云產(chǎn)品中。具體的部署操作請(qǐng)參考以下文檔: 如何在服務(wù)器上安裝SSL證書?
管理功能。 購(gòu)買證書的IAM用戶擁有“EPSFullAccess”權(quán)限。 EPSFullAccess:企業(yè)項(xiàng)目管理服務(wù)所有權(quán)限,具體操作請(qǐng)參見權(quán)限管理。 操作步驟 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。 在目
如果您購(gòu)買的IP證書或DV證書,您需要完成文件驗(yàn)證,請(qǐng)參照本章節(jié)進(jìn)行處理。 前提條件 服務(wù)器開放了80或443端口。 目前CA機(jī)構(gòu)僅支持向80或443端口發(fā)起認(rèn)證請(qǐng)求。 約束與限制 僅IP證書和DV證書支持文件驗(yàn)證。 泛域名證書不支持文件驗(yàn)證。 步驟一:獲取驗(yàn)證信息 登錄云證書與管理服務(wù)控制臺(tái)。
用戶成功登錄MPKI并修改密碼后,點(diǎn)擊郵件中的“申請(qǐng)證書”鏈接,填寫證書相關(guān)信息之后,保存訂單。 7. 訂單提交后,EV和OV證書則需要審核域名及企業(yè)信息,通常企業(yè)型證書頒發(fā)需要3~5個(gè)工作日,增強(qiáng)型證書則需要5~7個(gè)工作日。8. 續(xù)費(fèi)訂單:續(xù)費(fèi)只有在30天內(nèi)到期的證書才可以續(xù)費(fèi)。8.1. 在費(fèi)用
張測(cè)試證書,可累計(jì)創(chuàng)建20張測(cè)試證書。5.閱讀并勾選“我已閱讀并同意《云證書管理服務(wù)(CCM)免責(zé)聲明》”,單擊“確認(rèn)”。6.您在SSL書列表中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書。7.在證書列表中已創(chuàng)建的免費(fèi)證書所在行的“操作”列,單擊“申請(qǐng)證書”。彈出申請(qǐng)證書界面8.填寫完成后單擊
成功付款后,可以在“SSL證書管理 > SSL證書列表”,查看已購(gòu)買的證書。 查看已購(gòu)買付費(fèi)證書,請(qǐng)單擊“SSL證書”頁(yè)簽。 查看已購(gòu)買測(cè)試證書,請(qǐng)單擊“測(cè)試證書”頁(yè)簽。 步驟二:提交證書申請(qǐng) 成功購(gòu)買證書后,您需要為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 提交SSL證書申請(qǐng)的詳細(xì)操作請(qǐng)參見提交SSL證書申請(qǐng)。
如何獲取SSL證書私鑰文件server.key? 根據(jù)申請(qǐng)證書時(shí),選擇的“證書請(qǐng)求文件”方式(系統(tǒng)生成CSR和自己生成CSR)的不同,獲取方式不一樣。 系統(tǒng)生成CSR 系統(tǒng)生成CSR的情況,重新下載證書文件即可。下載證書詳細(xì)操作請(qǐng)參見下載證書。 自己生成CSR 自己生成CSR的情況,server
鍵將SSL證書部署至ELB,因此如果您未在ELB中配置過(guò)證書,請(qǐng)參見在ELB中創(chuàng)建證書在ELB中完成證書的配置。 創(chuàng)建證書時(shí),填寫的域名需要與SSL證書的域名一致。 部署SSL證書至ELB 登錄云證書與管理服務(wù)控制臺(tái)。 在左側(cè)導(dǎo)航欄選擇“SSL證書管理 > SSL證書列表”,進(jìn)入SSL證書列表頁(yè)面。
在購(gòu)買頁(yè)面,請(qǐng)選擇付款方式進(jìn)行付款。 成功付款后,在SSL證書列表的“測(cè)試證書”頁(yè)簽中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書。 步驟二:提交證書申請(qǐng) 成功創(chuàng)建免費(fèi)的測(cè)試證書后,您需要為證書綁定域名、填寫證書申請(qǐng)人的詳細(xì)信息并提交審核。 在SSL證書列表中選擇“測(cè)試證書”頁(yè)簽,在您已創(chuàng)建的測(cè)試證書所在行的“操作”列,單擊“申請(qǐng)證書”。
獲得SSL證書。那么什么是SSL證書,它是如何工作的,獲得認(rèn)證的好處是什么? 什么是SSL證書? SSL是安全套接字層的縮寫,實(shí)際上,它是一種通過(guò)互聯(lián)網(wǎng)提供安全連接的認(rèn)證——最常見于用戶瀏覽器和他們正在訪問(wèn)的網(wǎng)站之間。通過(guò)對(duì)該連接進(jìn)行加密,SSL可以防止