SSL證書(shū)的申請(qǐng)流程
-
收起
購(gòu)買(mǎi)證書(shū) 收起
在SSL證書(shū)管理平臺(tái),根據(jù)您的域名類(lèi)型選購(gòu)對(duì)應(yīng)的證書(shū)。
各類(lèi)型證書(shū)之間的區(qū)別以及選擇請(qǐng)參見(jiàn)各類(lèi)型SSL證書(shū)之間的區(qū)別、如何選擇SSL證書(shū)。
-
收起
申請(qǐng)證書(shū) 收起
成功購(gòu)買(mǎi)證書(shū)后,您需要為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。
所有信息通過(guò)審核后,證書(shū)頒發(fā)機(jī)構(gòu)才簽發(fā)證書(shū)。
-
收起
域名驗(yàn)證 收起
按照CA中心的規(guī)范,證書(shū)提交申請(qǐng)后您需要配合完成域名授權(quán)驗(yàn)證來(lái)證明您對(duì)所申請(qǐng)綁定域名的所有權(quán)。
當(dāng)申請(qǐng)OV、OV Pro、EV和EV Pro類(lèi)型證書(shū)時(shí),CA機(jī)構(gòu)需要確認(rèn)企業(yè)/組織是否發(fā)起了此次的證書(shū)訂單申請(qǐng)。
-
收起
簽發(fā)證書(shū) 收起
驗(yàn)證完成后,CA機(jī)構(gòu)還需要一段時(shí)間進(jìn)行處理,請(qǐng)您耐心等待。具體申請(qǐng)時(shí)間請(qǐng)參見(jiàn)各證書(shū)的申請(qǐng)時(shí)長(zhǎng)。
CA機(jī)構(gòu)審核通過(guò)后,將簽發(fā)證書(shū)。證書(shū)簽發(fā)后便立即生效,即可一鍵部署證書(shū)到華為云其他云產(chǎn)品上進(jìn)行使用。
SSL免費(fèi)證書(shū)與收費(fèi)證書(shū)的區(qū)別
所有SSL證書(shū)都具備SSL加密傳輸功能,都可通過(guò)HTTPS訪問(wèn)網(wǎng)站,在瀏覽器上顯示安全鎖標(biāo)志。
免費(fèi)證書(shū)一般僅用于個(gè)人網(wǎng)站或測(cè)試使用,不建議業(yè)務(wù)成熟的企業(yè)類(lèi)型網(wǎng)站使用。
如果您是企業(yè)類(lèi)型網(wǎng)站,建議您購(gòu)買(mǎi)收費(fèi)證書(shū)。對(duì)于金融、電子商務(wù)、醫(yī)療等組織或機(jī)構(gòu),推薦使用OV型證書(shū)或安全等級(jí)最高的EV型證書(shū),不僅讓您的用戶更信賴您的網(wǎng)站,同時(shí)對(duì)您的網(wǎng)站數(shù)據(jù)和身份認(rèn)證安全提供更強(qiáng)的保障。更多免費(fèi)證書(shū)與收費(fèi)證書(shū)的區(qū)別
SSL證書(shū)免費(fèi)申請(qǐng)流程指導(dǎo)
-
收起
步驟一:創(chuàng)建免費(fèi)SSL證書(shū) 收起
在證書(shū)列表左上角,單擊“創(chuàng)建測(cè)試證書(shū)”,進(jìn)入創(chuàng)建測(cè)試證書(shū)對(duì)話框界面。
“創(chuàng)建測(cè)試證書(shū)”按鈕處顯示的數(shù)字表示測(cè)試證書(shū)剩余可創(chuàng)建數(shù)量和可累計(jì)創(chuàng)建總數(shù)量。例如數(shù)字顯示為“13/20”,表示剩余可創(chuàng)建13張測(cè)試證書(shū),可累計(jì)創(chuàng)建20張測(cè)試證書(shū)。
您在SSL證書(shū)列表中可查看到創(chuàng)建成功的免費(fèi)測(cè)試證書(shū)。
-
收起
步驟二:提交SSL證書(shū)申請(qǐng) 收起
成功創(chuàng)建免費(fèi)的測(cè)試證書(shū)后,您需要為證書(shū)綁定域名、填寫(xiě)證書(shū)申請(qǐng)人的詳細(xì)信息并提交審核。
-
收起
步驟三:DNS驗(yàn)證 收起
DNS驗(yàn)證,是指在域名管理平臺(tái)通過(guò)解析指定的DNS記錄,驗(yàn)證域名所有權(quán),即您需要到該域名的管理平臺(tái)中為該域名添加一條TXT類(lèi)型的DNS記錄。
? 如果您是在華為云上申請(qǐng)的域名,且域名已使用華為云云解析服務(wù),則無(wú)需進(jìn)行任何操作,系統(tǒng)將自動(dòng)添加DNS記錄驗(yàn)證。
? 如果您是在其他域名管理平臺(tái)(如萬(wàn)網(wǎng)、新網(wǎng)、DNSPod等)管理您的域名,則需要前往域名的DNS解析服務(wù)商進(jìn)行操作。
詳細(xì)操作請(qǐng)參見(jiàn)DNS驗(yàn)證。
-
收起
步驟四:簽發(fā)證書(shū) 收起
DNS驗(yàn)證通過(guò)之后,CA機(jī)構(gòu)將還需要一段時(shí)間進(jìn)行處理,請(qǐng)您耐心等待。CA機(jī)構(gòu)審核通過(guò)后,將會(huì)簽發(fā)證書(shū)。
證書(shū)簽發(fā)后便立即生效,即可部署證書(shū)到華為云其他云產(chǎn)品或下載證書(shū)并部署到服務(wù)器上進(jìn)行使用。
SSL證書(shū)常見(jiàn)問(wèn)題
SSL免費(fèi)證書(shū)常見(jiàn)問(wèn)題
SSL證書(shū)產(chǎn)品優(yōu)勢(shì)
-
私有CA托管能力
用戶無(wú)需構(gòu)建和維護(hù)復(fù)雜的CA基礎(chǔ)設(shè)施,在華為云上按需付費(fèi)即可輕松獲得CA管理和證書(shū)管理服務(wù)能力
用戶無(wú)需構(gòu)建和維護(hù)復(fù)雜的CA基礎(chǔ)設(shè)施,在華為云上按需付費(fèi)即可輕松獲得CA管理和證書(shū)管理服務(wù)能力
-
完整CA層次結(jié)構(gòu)
支持創(chuàng)建靈活的 CA 層次結(jié)構(gòu),包括根 CA 和從屬 CA,同時(shí)支持外部CA,滿足更多應(yīng)用場(chǎng)景部署
支持創(chuàng)建靈活的 CA 層次結(jié)構(gòu),包括根 CA 和從屬 CA,同時(shí)支持外部CA,滿足更多應(yīng)用場(chǎng)景部署
-
生命周期管理
提供證書(shū)、密鑰統(tǒng)一管理,具備百萬(wàn)級(jí)以上的證書(shū)服務(wù)管理能力,支持證書(shū)撤銷(xiāo)列表及時(shí)提醒租戶證書(shū)狀態(tài),避免證書(shū)過(guò)期
提供證書(shū)、密鑰統(tǒng)一管理,具備百萬(wàn)級(jí)以上的證書(shū)服務(wù)管理能力,支持證書(shū)撤銷(xiāo)列表及時(shí)提醒租戶證書(shū)狀態(tài),避免證書(shū)過(guò)期
-
多種密鑰算法
支持RSA2048、RSA4096、EC256、EC384等多種密鑰算法,支持證書(shū)格式x.509v3,符合PKI/CA國(guó)際標(biāo)準(zhǔn)
支持RSA2048、RSA4096、EC256、EC384等多種密鑰算法,支持證書(shū)格式x.509v3,符合PKI/CA國(guó)際標(biāo)準(zhǔn)
-
API靈活集成
提供豐富的API接口,可以幫助用戶在開(kāi)發(fā)環(huán)境高效集成,快速進(jìn)行產(chǎn)品部署,為企業(yè)租戶提供了巨大的靈活性
提供豐富的API接口,可以幫助用戶在開(kāi)發(fā)環(huán)境高效集成,快速進(jìn)行產(chǎn)品部署,為企業(yè)租戶提供了巨大的靈活性
-
密鑰存儲(chǔ)安全可靠
支持通過(guò)華為云密鑰管理服務(wù)(KMS)和硬件安全模塊 (HSM) 提供安全保護(hù),可以安全可靠保存密鑰
支持通過(guò)華為云密鑰管理服務(wù)(KMS)和硬件安全模塊 (HSM) 提供安全保護(hù),可以安全可靠保存密鑰