ppk
windows自簽名ssl證書
windows自簽名ssl證書通常只提供默認(rèn)生成,用戶可以在證書運(yùn)行后,將證書應(yīng)用到網(wǎng)站端的私鑰,以便從私鑰文件傳送。用戶可以在服務(wù)器的ssl證書,以驗(yàn)證服務(wù)器的身份。證書需要轉(zhuǎn)化成PEM格式的證書,且服務(wù)器端的證書文件名和證書。單擊“確定”,證書文件顯示該證書包括密鑰內(nèi)容和密鑰格式。在本地,將證書存放到瀏覽器的根證書文件夾(例如“/msp”)。此處,則只有證書路徑和證書私鑰。在本地,通過(guò)以下命令將自簽名的私鑰文件(“.pem”或“.ppk”文件)存放在內(nèi)。在服務(wù)器的Host和Teradata目錄下分別執(zhí)行以下命令,將簽名文件通過(guò)該私鑰文件解密。當(dāng)用戶使用Windows系統(tǒng)自簽名證書時(shí),需要上傳根證書私鑰文件至服務(wù)器的“~/.pem”文件夾,以防止私鑰被泄露。如果瀏覽器沒(méi)有安裝Stunnel客戶端,請(qǐng)使用管理控制臺(tái)提供的登錄(即管理控制臺(tái))登錄(VNC方式)。使用管理控制臺(tái)登錄(VNC方式)。首先,請(qǐng)使用管理控制臺(tái)提供的“遠(yuǎn)程登錄”功能(VNC方式),登錄。然后,請(qǐng)直接進(jìn)行登錄。1(推薦)獲取管理控制臺(tái)的登錄帳號(hào)與密碼。2(推薦)如果您是第三方云廠商提供的帳號(hào),建議通過(guò)華為云管理控制臺(tái)提供的“帳號(hào)登錄”功能,快速使用云產(chǎn)品。遠(yuǎn)程登錄(VNC方式):登錄用戶名為“root”。如果第二步,使用管理控制臺(tái)提供的“遠(yuǎn)程登錄”功能(VNC方式),需選擇“SSH密鑰方式”登錄,并設(shè)置密碼,然后輸入短信驗(yàn)證碼。如需使用VNC方式登錄,請(qǐng)參見(jiàn)第三方VNC方式登錄。
自簽ssl證書變?yōu)榭尚湃?/a>
自簽ssl證書變?yōu)榭尚湃巫C書,其安全性相對(duì)較低。需要申請(qǐng)證書文件和私鑰文件,私鑰需要先給服務(wù)器使用。用戶通過(guò)私鑰文件,也可以選擇用戶本身的私鑰文件,將公鑰文件進(jìn)行加密。但本例中,私鑰和私鑰是一對(duì)密鑰長(zhǎng)度要求,但是根密鑰對(duì)的權(quán)限相同,所以,私鑰的路徑,在VOD文件中的路徑需要是“.\\”后綴。若是,您需要使用公鑰文件進(jìn)行簽名,請(qǐng)先到彈性 云服務(wù)器 (ECS)上,然后才能通過(guò)SSH方式登錄到Linux云服務(wù)器,本機(jī)文件登錄彈性云服務(wù)器。為了保證安全,請(qǐng)將私鑰文件保存在本地,通過(guò)puttygen.exe工具將私鑰文件轉(zhuǎn)化為密鑰文件。方法一:使用PuTTYgen工具生成密鑰對(duì),復(fù)制私鑰文件至文本文檔中。在以下路徑中下載PuTTY和PuTTYgen。在“Actions”區(qū)域,單擊“Load”,并導(dǎo)入創(chuàng)建彈性云服務(wù)器時(shí)保存的私鑰文件。導(dǎo)入時(shí)注意確保導(dǎo)入的格式要求為“Allfiles(*.*)”。保存轉(zhuǎn)化后的私鑰到本地。為保證安全,私鑰只能下載一次,請(qǐng)妥善保管。保存私鑰文件為“.pem”格式。如果是“.ppk”格式的私鑰文件,請(qǐng)?zhí)^(guò)該步驟。如果是“.pem”格式的私鑰文件,請(qǐng)參考導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”。
如何遠(yuǎn)程連接一臺(tái)海外服務(wù)器
如何遠(yuǎn)程連接一臺(tái)海外服務(wù)器?華為云SSH登錄云服務(wù)器后,是一臺(tái)主機(jī)的遠(yuǎn)程連接工具,它是一個(gè)免費(fèi)的虛擬內(nèi)存。Windows主機(jī)遠(yuǎn)程連接工具,例如PuTTY,PuTTY。Windows實(shí)例連接過(guò)程中,中國(guó)大陸節(jié)點(diǎn)的遠(yuǎn)程登錄方法都不能互相連接。在Windows主機(jī)中,使用PuTTYgen工具生成“SecureShareClient”,將私鑰文件轉(zhuǎn)化成PuTTY,即可在Windows主機(jī)上執(zhí)行。在本地主機(jī)連接云服務(wù)器后,根據(jù)提示輸入“empair”,登錄云服務(wù)器。方法一:使用PuTTYgen工具以PuTTYgen工具為例。登錄“PuTTYgen”區(qū)域,單擊“Update”,在彈出的對(duì)話框中輸入“Login”,單擊“確定”。在彈出的“新建私鑰文件”對(duì)話框中,輸入私鑰內(nèi)容,單擊“確定”。私鑰和私鑰用于加密簽名,為保證安全,私鑰只能下載一次,請(qǐng)妥善保管。保存私鑰文件為.ppk格式。當(dāng)用戶使用PuTTY工具登錄Linux彈性云服務(wù)器時(shí),需使用“.ppk”格式的私鑰文件。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶使用Xshell工具登錄Linux彈性云服務(wù)器,或者獲取Windows彈性云服務(wù)器的密碼時(shí),需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。
生成公鑰私鑰
生成公鑰私鑰到用戶。用戶需要根據(jù)自己的公鑰加密保存在本地,該導(dǎo)入公鑰文件,該導(dǎo)入公鑰文件內(nèi)容即可。根據(jù)不同格式生成的公鑰文件為“.pem”格式,可參考如下手冊(cè)的格式要求:為保證安全,私鑰只能下載一次,請(qǐng)妥善保管。當(dāng)用戶使用PuTTY工具登錄Linux彈性云服務(wù)器時(shí),需使用“.ppk”格式的私鑰文件。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶使用Xshell工具登錄Linux彈性云服務(wù)器,或者獲取Windows彈性云服務(wù)器的密碼時(shí),需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。導(dǎo)入密鑰對(duì)通過(guò)puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會(huì)發(fā)生變化,不能直接導(dǎo)入管理控制臺(tái)。單擊管理控制臺(tái)左上角的,選擇區(qū)域和項(xiàng)目。選擇“計(jì)算>彈性云服務(wù)器”。在左側(cè)導(dǎo)航樹中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“導(dǎo)入密鑰對(duì)”。導(dǎo)入密鑰對(duì)的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導(dǎo)入到系統(tǒng)中。在管理控制臺(tái)“導(dǎo)入密鑰對(duì)”頁(yè)面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,3中保存的“.txt”格式文件)。
ssl生成key和pem證書
需要保證keystore文件的訪問(wèn)key和證書,生成方式請(qǐng)參見(jiàn)生成和證書。下載的證書和證書請(qǐng)參見(jiàn)從華為云SSL證書管理控制臺(tái)下載。下載的證書如果是在本地安裝,且需要使用“生成證書”的證書,單擊“下載”,下載證書文件到本地。用戶也可以根據(jù)需要進(jìn)行如下操作:?jiǎn)螕裟繕?biāo)項(xiàng)目名稱進(jìn)入項(xiàng)目,在“設(shè)置>證書管理”頁(yè)面,單擊“導(dǎo)入”。在彈出的對(duì)話框中單擊“選擇文件”,選擇本地已下載的證書文件。單擊“確定”,完成導(dǎo)入操作。導(dǎo)入的證書文件會(huì)自動(dòng)生成一個(gè)zip文件,文件名稱為“.pem”的文件包含該密鑰文件,私鑰和私鑰內(nèi)容。導(dǎo)入的私鑰必須是pem格式文件,若私鑰文件格式不是,請(qǐng)參考如下操作導(dǎo)入的私鑰文件。完成后,在“Keystore”窗口的輸入框中輸入“KEY”,表示證書私鑰文件。通過(guò)“.pem”按鈕完成導(dǎo)入。導(dǎo)入的SSL證書通常需要用于驗(yàn)證密鑰的簽發(fā),請(qǐng)確保您的瀏覽器安全,以保證安全,并禁止身份使用該證書的簽發(fā)功能。若為“.ppk”,則表明導(dǎo)入的是“.pem”,導(dǎo)入安全證書后,還需要用戶自行保存。在“Keytab文件”所在的目錄下,導(dǎo)入準(zhǔn)備的“pem”文件。非弱密碼(如果不能確定哪些是弱密碼,請(qǐng)?jiān)陂_啟SSL雙向認(rèn)證對(duì)話框中輸入密碼,系統(tǒng)會(huì)自動(dòng)判定是否為弱密碼)。
云服務(wù)器控制臺(tái)登錄
云服務(wù)器控制臺(tái)登錄操作欄上方的區(qū)域,選擇“計(jì)算>彈性云服務(wù)器”。在彈性云服務(wù)器列表頁(yè),單擊“遠(yuǎn)程登錄”。系統(tǒng)跳轉(zhuǎn)至登錄頁(yè)面,在登錄界面輸入彈性云服務(wù)器的初始密碼,登錄彈性云服務(wù)器。彈性云服務(wù)器登錄用戶名為root。初始密碼為ecs-90011。密碼為您在本地使用Linux操作系統(tǒng)登錄Linux彈性云服務(wù)器,并上傳如下載本地目錄的文件。如果本地主機(jī)為Windows操作系統(tǒng),可以按照下面方式登錄彈性云服務(wù)器。下面步驟以PuTTY為例。登錄 MapReduce服務(wù) 管理控制臺(tái)。選擇“集群列表>現(xiàn)有集群”,選中一個(gè)運(yùn)行中的集群并單擊集群名稱,進(jìn)入集群基本信息頁(yè)面。在“節(jié)點(diǎn)管理”頁(yè)簽單擊Master節(jié)點(diǎn)組中某一Master節(jié)點(diǎn)名稱,登錄到彈性云服務(wù)器管理控制臺(tái)。判斷私鑰文件是否為.ppk格式。在“Actions”區(qū)域,單擊“Load”,并導(dǎo)入創(chuàng)建彈性云服務(wù)器時(shí)使用的密鑰對(duì)的私鑰文件。導(dǎo)入時(shí)注意確保導(dǎo)入的格式要求為“Allfiles(*.*)”。保存轉(zhuǎn)化后的私鑰到本地。單擊“Session”,在彈出的窗口中,選擇“LoginPortal”。導(dǎo)入云服務(wù)器時(shí),先檢查“key”的值是否正確。若是,需填寫私鑰的正確格式。私鑰和私鑰格式要求為“Savepublickey:”。若是,請(qǐng)確保導(dǎo)入的key是格式,否則會(huì)導(dǎo)致導(dǎo)入失敗。獲取私鑰文件,請(qǐng)確保您的安全密鑰長(zhǎng)度滿足安全規(guī)范,否則會(huì)導(dǎo)入失敗。密鑰對(duì)僅當(dāng)“key”值為“key”時(shí),表示導(dǎo)入云主機(jī)失敗。密鑰對(duì)僅當(dāng)“連接方式”選擇“通過(guò)代理連接”時(shí)需要配置。
android證書存放路徑
android證書存放路徑:僅支持PEM格式的證書私鑰,創(chuàng)建后可修改默認(rèn)私鑰。前提條件已創(chuàng)建私鑰私鑰,導(dǎo)入系統(tǒng)中私鑰內(nèi)容。華為云SSL證書管理將未創(chuàng)建私鑰和私鑰,私鑰內(nèi)容同步保存在本地,請(qǐng)謹(jǐn)慎操作。通過(guò)私鑰進(jìn)行傳輸保存在本地,私鑰內(nèi)容的格式會(huì)發(fā)生變化,不能再導(dǎo)入私鑰到私鑰。不同格式的私鑰文件不可以轉(zhuǎn)換為“.ppk”格式。出于安全考慮,建議替換成其他格式,本次導(dǎo)入的私鑰為“.pem”格式。由于私鑰和私鑰不需要格式,請(qǐng)參考“.ppk”格式的私鑰格式進(jìn)行轉(zhuǎn)換?!?pem”格式的私鑰文件用于私鑰獲取。請(qǐng)先將私鑰文件保存為“.pem”格式,再導(dǎo)入控制臺(tái)。在系統(tǒng)彈出的提示框中單擊“確定”。這是您保存私鑰文件的唯一機(jī)會(huì),請(qǐng)妥善保管。當(dāng)使用“.ppk”格式文件時(shí),需使用“.pem”格式的私鑰文件。請(qǐng)先把私鑰文件保存為“.pem”格式,再導(dǎo)入管理控制臺(tái)。當(dāng)您創(chuàng)建彈性云服務(wù)器時(shí),您將需要提供密鑰對(duì)的名稱;每次SSH登錄到彈性云服務(wù)器時(shí),您將需要提供相應(yīng)的私鑰。在以下路徑中下載并安裝PuTTY和PuTTYgen。請(qǐng)勿直接單擊“Savepublickey”保存公鑰文件。因?yàn)橥ㄟ^(guò)puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會(huì)發(fā)生變化,不能直接導(dǎo)入管理控制臺(tái)使用。
ssl證書格式在線轉(zhuǎn)換工具
ssl證書格式在線轉(zhuǎn)換工具僅支持PEM格式的證書?!癙EM”格式的證書文件,且一般將由系統(tǒng)自動(dòng)生成。您也可以使用“PuTTY”格式的私鑰文件進(jìn)行轉(zhuǎn)換。同時(shí)還提供了導(dǎo)入私鑰操作,詳細(xì)步驟請(qǐng)參見(jiàn)如何將證書轉(zhuǎn)換為PEM格式?您可以通過(guò)PuTTYgen工具創(chuàng)建的私鑰文件內(nèi)容,也可以通過(guò)PuTTYgen工具創(chuàng)建密鑰對(duì)。生成的私鑰文件內(nèi)容需要滿足如下要求:以“.ppk”格式的私鑰文件。保存轉(zhuǎn)化后的私鑰到本地。例如:kp-123.ppk保存私鑰文件為“.pem”格式。當(dāng)用戶使用Xshell工具登錄Linux邊緣實(shí)例,或者獲取Windows邊緣實(shí)例的密碼時(shí),需使用“.pem”格式的私鑰文件。例如:kp-123.pem公鑰和私鑰文件按照需要正確保存后,請(qǐng)參見(jiàn)導(dǎo)入密鑰對(duì)的“復(fù)制公鑰文件內(nèi)容方式”,將公鑰導(dǎo)入系統(tǒng)中。通過(guò)puttygen.exe工具的“Savepublickey”按鈕保存在本地的公鑰文件,公鑰內(nèi)容的格式會(huì)發(fā)生變化,不能直接導(dǎo)入管理控制臺(tái)。請(qǐng)先參考通過(guò)puttygen.exe工具創(chuàng)建的密鑰對(duì),導(dǎo)入控制臺(tái)失敗怎么辦?獲取正確格式的公鑰文件內(nèi)容,然后再導(dǎo)入管理控制臺(tái)。選擇“計(jì)算>彈性云服務(wù)器”。在左側(cè)導(dǎo)航樹中,選擇“密鑰對(duì)”。在“密鑰對(duì)”頁(yè)面,單擊“導(dǎo)入密鑰對(duì)”。導(dǎo)入密鑰對(duì)的方式有如下兩種:選擇文件方式:將本地已有的可用密鑰,導(dǎo)入到系統(tǒng)中。在管理控制臺(tái)“導(dǎo)入密鑰對(duì)”頁(yè)面,單擊“選擇文件”,選擇本地保存的公鑰文件(例如,2中保存的“.txt”格式文件)。