检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
四层到七层的CA结构 根CA用于签发二级从属CA,二级CA(路径深度可设置范围为:5≥路径深度≥2)再向下签发三级从属CA,三级CA(路径深度可设置范围为:4≥路径深度≥1)再向下签发四级从属CA(路径深度可设置范围为:3≥路径深度≥0),以此类推,最后一级负责签发私有证书。 此类结构使用较少。
A层次结构的关键,在证书链校验过程中对下一层证书进行校验。当路径深度大于0时,子CA可向下签发子CA。如何获取子CA,请参见激活私有CA。 子CA的路径深度,即当前CA可以签发下级子CA的层次数量,用于控制证书链深度(证书链最后一层为私有证书)。 私有证书 私有证书又称终端实体证
有效期 选择私有CA有效期,可选择的最长有效期为20年。 路径长度 该子CA的路径长度,即当前CA可以签发下级子CA的层次数量,用于控制证书链深度。 说明: 证书链是指根CA、子CA、私有证书三者之间通过层层信任关系链接而成的序列。 证书唯一标识名称(DN) CA名称(CN) 自定义私有CA名称。
是停留在“待完成域名验证”,请参照以下步骤进行处理: 证书申请中填写的域名是否已做实名认证。 如果域名已做实名认证,请执行2。 如果域名未做实名认证,请前往您的域名服务商处完成域名实名认证。 确认是否已完成域名验证。 如果已完成,请执行3。 如果未完成,请按照提示进行操作。 域名验证详细操作请参见域名验证。
书生成后最少15年更换一次,超过时间的可信根会逐渐被Mozilla停止信任)影响,DigiCert部分老根证书将于2023年3月8日起逐步做变更处理,计划变更的DigiCert根证书请参见表 DigiCert根证书变更详情。 表1 DigiCert根证书变更详情 原根证书 影响使用范围
免费测试证书会对网站域名进行简易验证,能起到加密传输的作用。如果证书安装正确,且在有效期内,在使用时,浏览器不会弹出不安全提示。 另外,收费证书不仅会对申请者做严格的身份审核验证,还会提供高强度通信链路加密功能,保护内外部网络上敏感数据传输。如果证书安装正确,且在有效期内,在使用时,浏览器也不会弹出不安全提示。
核时间请参见SSL证书审核需要多久时间?。 操作步骤 证书申请中填写的域名是否已做实名认证。 如果域名已做实名认证,请执行2。 如果域名未做实名认证,请前往您的域名服务商处完成域名实名认证。 确认您已正确填写和提交证书申请订单。 如果填写确认无误,请执行3。 如果填写的信息有误,
申请SSL证书过程中遇到的问题,该如何解决? 申请证书时,可能遇到以下问题,请根据自己的实际情况进行处理: 申请证书时,公司联系人可以填写自己吗? 可以。 联系人仅做联系用,并非人工审核联系人。 DNS验证时,添加的解析记录能否删除? DNS配置记录用于验证域名,解析记录须在证书域名验证完成后才能删除。删除后对证书的审核和使用没有影响。
略变更(证书颁发机构做CA体系更新)或过期的情况,如果您将中级证书或根证书预埋到APP中,当中级证书和根证书发生更新后,您的APP将出现无法通信等情况。 如果您发现您的Android App业务存在证书预埋的情况,请及时移除预埋操作,改为使用系统自带的信任库做验证,并规划好APP的更新计划,以免对您的业务造成影响。
当旧CA替换完成前,业务系统应当同时信任新、旧CA。 当替换的是从属CA时,只要新签发的CA与旧CA信任的根CA是同一个,则业务节点无需做任何操作,即可同时信任新、旧CA。 当替换的是根CA时,CA替换开始前,需要将新的根CA预置到业务节点的受信任根证书列表中,才可保证新签发的证书被信任。
约束与限制 手动DNS验证的域名解析只能在您的域名管理平台上进行操作,具体的解析方法以域名服务商提供的解析方法为准。 前提条件 绑定的域名须做实名认证,如果未做实名认证,请前往您的域名服务商处完成域名实名认证。 步骤一:确认验证步骤 DNS验证只能在域名管理平台(即您的域名托管平台)上进行
退订后,证书将被删除且无法恢复,请谨慎操作。 退订提交后,系统将对您提交的退订进行审核。审核通过后,证书才不会显示在控制台证书列表中。在此期间,请勿对SSL证书做任何操作,避免审核失败。 在页面的右上角弹出“证书退订成功”,表示证书退订成功,已支付的费用将按照原支付路径退还给您。 退订成功后,可在“费用中心
退订后,证书将被删除且无法恢复,请谨慎操作。 退订提交后,系统将对您提交的退订进行审核。审核通过后,证书才不会显示在控制台证书列表中。在此期间,请勿对SSL证书做任何操作,避免审核失败。 在页面的右上角弹出“证书退订成功”,表示证书退订成功,已支付的费用将按照原支付路径退还给您。 退订成功后,可在“费用中心
退订后,证书将被删除且无法恢复,请谨慎操作。 退订提交后,系统将对您提交的退订进行审核。审核通过后,证书才不会显示在控制台证书列表中。在此期间,请勿对SSL证书做任何操作,避免审核失败。 在页面的右上角弹出“证书退订成功”,表示证书退订成功,已支付的费用将按照原支付路径退还给您。 退订成功后,可在“费用中心
路径改为https的素材路径。 如果您的网站涉及API等数据类网站,建议和数据调用厂商联系。因为API非常重要,不能随便修改。如果厂商没有做https认证,建议您也不要做认证,防止调用的数据出现问题。具体请与您的相关厂商进行沟通。 处理完成后,请清除浏览器缓存,再次访问网站。 原因三:SSL证书已到期
p业务、IoT终端等非PC浏览器,则您之前预置在终端的根证书会受到影响,您可以下载最新的根证书和中间证书进行替换,或修改为系统自带的信任库做验证。 Digicert Global Root G2使用SHA256签名算法,安全性将会得到提升。 在此期间,如您有任何异议,请随时与我们
使用。 购买证书时,为什么提示“账户受限”? 如果您的账号未进行实名认证,购买证书时,系统会提示您“账户受限”,无法正常购买证书。请为账号做实名认证后再购买证书。 SSL证书一定要购买吗,或一定要在华为云中购买吗? 如果您需要通过HTTPS协议访问网站或使用华为云SSL证书管理服
B,则可以在ELB中选择已推送的证书。否则,需要手动上传证书。具体操作请参见ELB证书管理文档。 另外,一般的HTTPS业务场景只对服务器做认证,因此只需要配置服务器的证书即可,某些关键业务(如银行支付),需要对通信双方的身份都要做认证,即双向认证,以确保业务的安全性。双向认证具体操作请参见HTTPS双向认证。
Integer CA证书路径长度,分以下三种情况: 创建根CA,为便于后期对证书层级的扩展,根CA默认不对路径长度做限制,故将忽略该参数。证书层级规划可由从属CA做限制; 创建从属CA,并需要直接激活该证书,用户可自定义。缺省值为0; 创建从属CA,不需要直接激活该证书,本参数值
描述 csr 是 String 证书签名请求。请使用“\r\n”或“\n”替代证书签名请求中的换行符,若通过console端请求此接口,则无需做符号转换。 最大长度:5120 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 key_algorithm String