華為云SSL證書管理
如何申請免費ssl證書?
華為云SSL證書管理服務(wù)中,DigiCert品牌提供有證書類型為DV(Basic)、域名類型為單域名的免費證書。
步驟一:創(chuàng)建免費ssl證書
1、登錄管理控制臺。
2、單擊頁面左上方,選擇“安全與合規(guī) > 云證書管理服務(wù)”,進入云證書管理界面。
3、在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,進入SSL證書管理頁面。
4、在證書列表左上角,單擊“創(chuàng)建測試證書”,進入創(chuàng)建測試證書對話框界面。
“創(chuàng)建測試證書”按鈕處顯示的數(shù)字表示測試證書剩余可創(chuàng)建數(shù)量和可累計創(chuàng)建總數(shù)量。例如數(shù)字顯示為“13/20”,表示剩余可創(chuàng)建13張測試證書,可累計創(chuàng)建20張測試證書。
5、閱讀并勾選“我已閱讀并同意《云證書管理服務(wù)(CCM)免責(zé)聲明》”,單擊“確認(rèn)”。
6、您在SSL證書列表中可查看到創(chuàng)建成功的免費測試證書。
說明:測試證書下發(fā)可能存在延遲,若證書列表中未看到創(chuàng)建的測試證書,您可以刷新一下當(dāng)前頁面。
步驟二:申請ssl證書
成功創(chuàng)建免費的測試證書后,您需要為證書綁定域名、填寫證書申請人的詳細(xì)信息并提交審核。
1、登錄管理控制臺。
2、單擊頁面左上方,選擇“安全與合規(guī) > 云證書管理服務(wù)”,進入云證書管理界面。
3、在左側(cè)導(dǎo)航欄選擇“SSL證書管理”,進入SSL證書管理頁面。
4、在證書列表中已創(chuàng)建的免費證書所在行的“操作”列,單擊“申請證書”。
5、在“申請證書”頁面,填寫域名信息和聯(lián)系人信息。
a. 填寫域名信息,參數(shù)配置如表1所示。
圖1 配置域名信息

表1 域名信息參數(shù)說明
參數(shù)名稱
|
參數(shù)說明
|
取值樣例
|
---|---|---|
證書請求文件 |
證書請求文件(Certificate Signing Request,CSR)即證書簽名申請,獲取SSL證書,需要先生成CSR文件并提交給CA中心。CSR包含了公鑰和標(biāo)識名稱(Distinguished Name),通常從Web服務(wù)器生成CSR,同時創(chuàng)建加解密的公鑰私鑰對。 選擇證書請求文件生成方式: · 系統(tǒng)生成CSR:系統(tǒng)將自動幫您生成證書私鑰,并且您可以在證書申請成功后直接在證書管理頁面下載您的證書和私鑰。 · 自己生成CSR:手動生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對話框中。詳細(xì)操作請參見如何制作CSR文件?。 |
系統(tǒng)生成CSR |
綁定域名 |
輸入證書需要綁定的單域名。 填寫示例:您的域名為www.domain.com,則在“綁定域名”中填寫www.domain.com 如果需要綁定中文域名,請先使用Punycode編碼工具將中文域名編碼,再填寫編碼后信息。示例:華為云.com Punycode 編碼后:xn--siq1ht8k.com,則在“綁定域名”中填寫xn--siq1ht8k.com |
www.domain.com |
b. 單擊“下一步”,進入“授權(quán)信息”頁面。
c. 填寫公司聯(lián)系人信息,參數(shù)配置如表2所示。
圖2 配置授權(quán)信息

表2 授權(quán)信息參數(shù)說明
參數(shù)名稱
|
參數(shù)說明
|
取值樣例
|
---|---|---|
公司聯(lián)系人/授權(quán)人信息 |
僅需要填寫聯(lián)系人的姓名、電話、郵箱。 為了使證書能夠快速的簽發(fā),此處填寫的電話、郵箱必須真實有效。 |
-- |
技術(shù)聯(lián)系人信息(選填) |
可選項。可以不填。 |
-- |
6、確認(rèn)填寫的信息無誤后,閱讀《云證書管理服務(wù)(CCM)免責(zé)聲明》、《隱私政策聲明》和信息授權(quán)聲明,并勾選聲明內(nèi)容前面的框。
7、單擊“提交申請”。
系統(tǒng)將把您的申請?zhí)峤坏紺A認(rèn)證機構(gòu),請您保持電話暢通,并及時查閱郵箱中來自CA認(rèn)證機構(gòu)的電子郵件。
步驟三:DNS驗證
DNS驗證,是指在域名管理平臺通過解析指定的DNS記錄,驗證域名所有權(quán),即您需要到該域名的管理平臺中為該域名添加一條TXT類型的DNS記錄。例如:如果您購買的是A公司的域名,您需要到A公司的域名管理平臺添加DNS記錄文件。有關(guān)DNS驗證方式詳細(xì)操作請參見域名DNS的TXT解析。
· 如果您是在華為云上申請的域名,且域名已使用華為云云解析服務(wù),則無需進行任何操作,系統(tǒng)將自動添加DNS記錄驗證。
· 如果您是在其他域名管理平臺(如萬網(wǎng)、新網(wǎng)、DNSPod等)管理您的域名,則需要前往域名的DNS解析服務(wù)商進行操作。
詳細(xì)操作請參見DNS驗證。
說明:在您成功申請證書后,需要按照證書列表頁面的提示完成域名授權(quán)驗證配置,否則證書將一直處于“待完成域名驗證”狀態(tài),且您的證書將無法通過審核。
步驟四:簽發(fā)證書
DNS驗證通過之后,CA機構(gòu)將還需要一段時間進行處理,請您耐心等待。CA機構(gòu)審核通過后,將會簽發(fā)證書。
證書簽發(fā)后便立即生效,即可部署證書到華為云其他云產(chǎn)品或下載證書并部署到服務(wù)器上進行使用。
說明:CA機構(gòu)針對已提交申請的證書的審核檢測頻率為:
· 提交申請后0-1h:15分鐘輪詢一次,如果配置沒有問題,一般情況,10-20分鐘簽發(fā)證書。
· 提交申請后1-4h:30分鐘輪詢一次。
· 提交申請后4h-24h:1小時輪詢一次。
· 提交申請后1-7天:4小時輪詢一次。
· 提交申請后7天以上認(rèn)定為訂單超時,自動取消。此時,請參照為什么“證書狀態(tài)”長時間停留在審核中?排查并解決問題。
免費https證書應(yīng)用場景
華為云https證書產(chǎn)品優(yōu)勢
-
一站式服務(wù)
提供一站式云上證書申請、管理、查詢、驗證等服務(wù),將證書應(yīng)用到華為云服務(wù)的各個環(huán)節(jié)中
提供一站式云上證書申請、管理、查詢、驗證等服務(wù),將證書應(yīng)用到華為云服務(wù)的各個環(huán)節(jié)中
-
自主選擇
與多家全球知名的證書服務(wù)商合作,可在同一平臺購買簽發(fā)GeoTrust、GlobalSign和DigiCert等多種品牌SSL證書
與多家全球知名的證書服務(wù)商合作,可在同一平臺購買簽發(fā)GeoTrust、GlobalSign和DigiCert等多種品牌SSL證書
-
一鍵部署
為提升證書使用便捷性,通過SCM將證書直接推送給華為云服務(wù),如CDN/ELB/WAF
為提升證書使用便捷性,通過SCM將證書直接推送給華為云服務(wù),如CDN/ELB/WAF
-
安全可靠
基于華為云的高安全密碼解決方案實現(xiàn)證書及相關(guān)信息的安全管理,并提供分布式存儲與服務(wù)架構(gòu)確保證書服務(wù)的高可靠性
基于華為云的高安全密碼解決方案實現(xiàn)證書及相關(guān)信息的安全管理,并提供分布式存儲與服務(wù)架構(gòu)確保證書服務(wù)的高可靠性
-
專業(yè)快速
專業(yè)的運營人員在線,解答您在證書使用的任何疑問。信息、資料齊全可快速完成證書簽發(fā)
專業(yè)的運營人員在線,解答您在證書使用的任何疑問。信息、資料齊全可快速完成證書簽發(fā)
-
多類型下載
可將證書轉(zhuǎn)換為tomcat、Nginx、Apache和IIS格式,覆蓋業(yè)界99%的網(wǎng)站服務(wù)器類型
可將證書轉(zhuǎn)換為tomcat、Nginx、Apache和IIS格式,覆蓋業(yè)界99%的網(wǎng)站服務(wù)器類型