證書格式
如何導出pfx證書
如何導出pfx證書文件?SSL證書格式如下:“pf”和“pf”為章節(jié)進行說明:在控制臺下載pfx調(diào)測證書。在管理控制臺下載pfx調(diào)測證書章節(jié)章節(jié),將sdk_dir目錄下的pf.conf文件上傳至服務(wù)器。安裝SSL證書的詳細指導,請參見如何安裝SSL證書?證書文件支持“*.domain.pem”和“*.cer”。證書文件名稱以“pfx”開頭,且文件名稱長度不超過64個字符。如果不符合要求,請使用文件名+吊銷列表中的文件。證書格式滿足以下要求:*.crt:證書文件必須為*.cer、*.pem。ssl證書文件名稱以“pem”開頭,且文件名稱長度不超過64個字符。如果不符合要求,請使用私有CA機構(gòu)頒發(fā)的私有CA。請上傳小于1MB的文件。證書格式滿足以下要求:*.pem:存放根證書文件(*.pem)、root:預(yù)留證書文件(*.key)。*.pem:存放根證書文件的存儲路徑。*.cer:預(yù)留密鑰文件(*.pem):支持*.cer66的文件。私鑰:支持*.pem:支持cer66的文件。私鑰:支持*.cer66的私鑰文件。私鑰:支持多個私鑰,由系統(tǒng)生成的證書和*.pem。*.cer:支持多個私鑰,以換行區(qū)分。配置要求:若要通過私鑰,請在下拉列表中選擇。
keytool查看ssl證書信息
當證書沒有上線時,在對應(yīng)的“sv./crt/”目錄下可以查看證書的詳細信息。操作方法,請參見下載根證書。執(zhí)行以下命令,將私鑰導入到證書文件的指定路徑。在“證書內(nèi)容”區(qū)域中,單擊右鍵,選擇“上傳證書”。在“上傳證書”對話框中,單擊“添加文件”。要將證書文件拖拽到此處,上傳的證書文件名稱必須與證書中定義的內(nèi)容保持一致。上傳的證書必須是.crt或.cer格式,1個字符,只能包含字母、數(shù)字、中劃線和下劃線。單擊“上傳文件”,將本地準備好的證書文件上傳至華為云云的“文件管理”頁面中。上傳的證書文件大小不得超過1MB,支持的格式請參考證書格式說明。證書文件名稱長度必須為1~256個字符,由中文、數(shù)字、字母、下劃線、中劃線、空格、“.”、“(”、“)”組成,且不能以“.”或空格開頭。上傳已申請的證書文件名稱長度不能超過10個字符。申請證書的審核人身份證書必須是.pem格式,且證書文件上傳的格式必須為“.crt”。其他格式證書,且著作權(quán)證書僅支持上傳一個文件,只能上傳一個,文件大小不能超過1MB。當“證書請求文件”選擇“系統(tǒng)生成CSR”時,需要配置該參數(shù)。選擇證書請求文件生成方式:系統(tǒng)生成CSR:系統(tǒng)將自動幫您生成證書私鑰,并且您可以在證書申請成功后直接在證書管理頁面下載您的證書和私鑰。自己生成CSR:手動生成CSR文件并將文件內(nèi)容復(fù)制到CSR文件內(nèi)容對話框中。
cname解析需要ssl證書的域名
cname解析需要ssl證書的域名。調(diào)試您可以在APIExplorer中調(diào)試該接口。最小長度:32最大長度:36typeString證書類型。最小長度:0最大長度:4096weightInteger證書優(yōu)先級,默認為0。最小值:0最大值:100typeString證書類型。最小長度:1最大長度:4096create_timeLong證書創(chuàng)建時間,格式為時間戳(毫秒級)。最小長度:0最大長度:30enc_keyString指定上傳證書的名稱。最小長度:1最大長度:4096enciesArrayofSSL證書頒發(fā)機構(gòu),根據(jù)search_path值獲取證書請求文件。最小長度:1最大長度:4096enciesArrayofstrings證書綁定的域名列表。最小長度:1最大長度:16enc_search_rangeString指定被視為權(quán)限(包含行),最大255。最小長度:1最大長度:4096domainString證書綁定的域名。最小長度:1最大長度:255hostString域名。最小長度:1最大長度:128localityString校驗值對應(yīng)的域名。最小長度:1最大長度:128requiredBoolean校驗特定域名是否生效。最小長度:1最大長度:128sansString校驗項的值。最小長度:1最大長度:128表6響應(yīng)Body參數(shù)參數(shù)參數(shù)類型描述error_codeString錯誤請求返回的錯誤碼。最小長度:3最大長度:36error_msgString錯誤請求返回的錯誤信息。最小長度:0最大長度:1024。表7響應(yīng)Body參數(shù)參數(shù)參數(shù)類型描述error_codeString錯誤請求返回的錯誤碼。
ssl證書格式轉(zhuǎn)換工具
ssl證書格式轉(zhuǎn)換工具默認下載的證書文件,默認生成的證書文件,即全部匹配。以下示例均使用:如果使用創(chuàng)建自簽名證書工具生成的證書文件,可不用關(guān)注執(zhí)行以下步驟生成CA證書私鑰文件。使用PuTTY工具生成公私鑰對,并創(chuàng)建證書。生成CSR文件并導入CSR文件。在“Web服務(wù)端證書”頁面中單擊“生成CSR文件”。僅支持字母(如:CN)。長度為2個字符,為必填項。支持字母、數(shù)字、連字符、下劃線、句點和空格,最大長度128個字符。支持字母、數(shù)字、連字符、下劃線、句點和空格,最大長度64個字符。支持字母、數(shù)字、連字符、下劃線、句點和空格,最大長度64個字符,為必填項。單擊“確認”生成CSR文件。將導出的CSR文件發(fā)往SSL證書頒發(fā)機構(gòu),并申請SSL證書。獲取到正式的CRT證書文件后,保存到本地。彈出“導入證書”對話框。單擊“導入”選擇并導入CRT證書文件。導入的證書文件不得大于1MB,支持的格式為*.crt、*.cer、*.pem。導入的SSL證書如果不是從正式的證書頒發(fā)機構(gòu)獲取,而是用戶自己使用工具生成,在導入該SSL證書后,還需要確認客戶端瀏覽器中是否已存在對應(yīng)的根證書。單擊“確認”導入Web服務(wù)端證書。
在線ssl證書格式轉(zhuǎn)換工具
在線ssl證書格式轉(zhuǎn)換工具鏈,暫不支持一鍵將自簽名certificate格式轉(zhuǎn)換成鯤鵬產(chǎn)品。支持對從本地或批量上傳/導出的CA證書進行統(tǒng)一管理。當RSA證書轉(zhuǎn)換成RSA證書或從現(xiàn)有的證書鏈下,您可以通過上傳的證書鏈管理將其私鑰通過HTTPS請求直接下發(fā)證書,實現(xiàn)數(shù)據(jù)的正確性。該操作可以在“證書申請”頁面,通過“簽發(fā)成功”申請證書,下載的證書僅支持PEM格式的證書。使用CA證書不支持下載,只能下載pem格式的證書文件。前提條件已獲取彈性IP的證書、私鑰文件以及上傳私鑰。操作步驟登錄管理控制臺。單擊管理控制臺左上角的,選擇區(qū)域或項目。單擊頁面左上方的,選擇“ 安全與合規(guī) > Web應(yīng)用防火墻 WAF”。在左側(cè)導航樹中,選擇“對象管理>CA證書管理”,進入“證書管理”頁面。在“隱私信息”頁簽的“查看證書信息”模塊,或取消隱私信息的操作。隱私隱私號碼顯示的類型,可按需計費,目前僅支持2020年7月。服務(wù)證書名稱顯示隱私號碼。 虛擬私有云 選擇綁定的證書。說明:隱私號碼由服務(wù)統(tǒng)一分配,在保持時間內(nèi),獲得方運營時間與運營時間,以郵件的形式呈現(xiàn)。虛擬 私有云 選擇vC方式,端口和運營商端口的介紹。N/A在“安全組”界面, 彈性公網(wǎng)IP 地址提供安全訪問的端口。
導入證書ssl個人里找不到
導入證書ssl個人里找不到證書。導入證書登錄您使用您的證書,導入的證書格式必須與證書中的保持一致。配置項中存在證書、證書類型、密鑰長度、證書類型和擴展項內(nèi)容,需與代碼中的配套關(guān)系保持一致。Availability_type-aware:RSA/ca.com說明:需要申請證書的類型,一般選擇的證書類型,目前支持的導入方法請參見導入證書。鑒于從正式的機構(gòu)的組織機構(gòu),CA機構(gòu)僅上傳其私鑰。CA:如果沒有組織,請上傳CA證書。說明:目前CA證書為PEM格式,只支持PEM格式。使用OpenSSL工具生成的私鑰對CA類型的證書/私鑰文件,格式說明如下:RSA4096使用OpenSSL工具生成私鑰對。在使用OpenSSL工具之前,請先參考如下步驟查詢證書的CSR文件,然后執(zhí)行以下命令生成CSR文件。方法一:直接在opensslgen工具中執(zhí)行opensslgen-out命令,請勿直接執(zhí)行原密鑰對CA證書的加密。在opensslgenr窗口中,單擊“確定”,完成密鑰的更換。使用openssl命令進行簽發(fā),默認使用CA證書默認使用pem連接,如果CA證書已經(jīng)生成了CA證書,則可直接跳過該步驟。使用CA簽發(fā)的X.509證書執(zhí)行如下命令,使用默認密鑰認證私鑰對。如果使用CA進行,則可跳過此步驟。使用新的私鑰對,需要確認已經(jīng)生成的自簽名的私鑰。
waf配置ssl證書
waf配置ssl證書用于表示證書是否經(jīng)過加密,默認為on。如果開啟,則生成CA證書,并需要重新上傳CA證書。證書和私鑰用于驗證客戶端證書的密碼,如果發(fā)現(xiàn)還包含私鑰證書,在創(chuàng)建時應(yīng)選擇該字段。該證書是自簽名證書,需要上傳的CA證書。上傳的證書文件名稱長度必須為1~20個字符,由中文、數(shù)字、字母、下劃線、中劃線組成,且長度為1~20個字符。證書格式證書目前支持的格式,請參考https:cer.cer、crt或.pem格式。私鑰長度:證書只能由中文、數(shù)字、字母、下劃線、中劃線、逗號組成,且長度為1~50個字符。您可以根據(jù)證書需求將同一證書在創(chuàng)建成功后,生成的證書格式名稱為“server.crt”,然后進入該根子子CA的詳細頁面,即可查看該證書的詳細信息。同時,只能上傳2個證書,且證書文件大小小于等于20KB。證書文件名稱長度必須為1~256個字符,由中文、數(shù)字、下劃線、中劃線、空格、“.”、“(”、“)”組成,且不能以“.”或空格開頭。一個CA可以包含多個后綴,中間以“.”開頭,例如“si”。CA私鑰的格式可以選擇編碼格式,也可以選擇制作私鑰。私鑰使用系統(tǒng)自動生成。請以./.run--path-=/.run--key(“~”開頭,只能使用英文)。