检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
域名验证概述 证书提交申请后,您需要进行域名授权验证。按照CA中心的规范,如果您申请了SSL证书,您必须配合完成域名验证来证明您对所申请绑定的域名的所有权。 当您按照要求正确配置域名验证信息,待域名授权验证完成,CA系统中心审核通过后,才会签发证书。
如果您的域名验证方式是“文件验证”,且配置未生效,请参见文件验证后,配置未生效进行操作。 前提条件 已完成域名备案。如果未进行域名备案将导致域名验证失败,请先完成域名备案。 已完成域名授权验证配置,具体操作请参见域名验证。
域名验证 域名验证概述 方式一:自动DNS验证(DV证书) 方式二:手动DNS验证 方式三:文件验证(IP证书&DV证书) 方式四:邮箱验证 父主题: 申请SSL证书
前提条件 已完成域名授权验证配置,具体操作请参见域名验证。 已完成域名备案。如果未进行域名备案将导致域名验证失败,请先完成域名备案。 DNS验证方式的检查 获取主机记录和记录值。 登录管理控制台。 单击页面左上方的,选择“安全与合规 > 云证书管理服务”,进入云证书管理界面。
主域名和附加域名的关系对域名有没有什么影响? 当证书域名类型为“多域名”时,申请证书时,您可以添加1个主域名、至少添加1个附加域名,多个附加域名间需要换行输入。 例如,您购买的域名数量为3,则将其中1个域名设置为主域名,其他2个域名则设置为附加域名。
只能匹配同级别的子域名,不能跨级匹配,具体示例如表2所示。
如果您拥有多个同级别子域名服务器,使用泛域名证书即可,无需为每个子域名单独购买和安装证书。 泛域名的数字证书中,仅根域名包含域名主体本身。泛域名证书只能匹配同级别的子域名,不能跨级匹配。匹配规则具体如下: 如果泛域名证书的主域名为一级域名,云证书管理服务默认赠送主域名。
购买泛域名证书,需要注意泛域名证书匹配域名的规则。只能匹配同级别的子域名,不能跨级匹配,具体示例如表2。
新增附加域名 功能介绍 如果用户购买的是多域名类型的SSL证书,且该证书有可追加附加域名的额度,可以在证书签发后,增加附加域名。
在左侧导航栏选择“SSL证书管理 >域名监控”,进入域名监控界面。 在域名监控列表找到需要关闭域名监控功能的域名,单击,如图 关闭域名监控。 图1 关闭域名监控 在弹出框单击“确定”关闭当前域名的监控功能。
当SSL证书状态为“待完成域名验证”时,如何修改域名验证方式? 当SSL证书状态为“待完成域名验证”,则需要根据申请证书时选择的“域名验证方式”进行域名验证。 此时,如果需要修改域名验证方式,可先撤回证书申请,并修改域名验证方式后,再提交申请。
如“buy.example.com”或“next.buy.example.com”各个明细子域名都算一个域名。 域名级别 域名由一或多个部分组成,这些部分通常连接在一起,并由点分隔,例如www.huaweicloud.com。
初次使用域名证书监控功能,系统会为您发放一个有效期为7天的免费实例,您可以试用该实例体验域名证书监控功能。有效期截止后实例自动失效。 如需继续使用,您可以单击右上角“购买域名证书监控”购买更多域名证书监控实例。
表1 参数说明 参数名称 参数说明 绑定域名/IP 已添加至域名监控列表的域名或IP地址 证书品牌 已添加至域名监控列表的域名绑定的证书品牌 证书类型 已添加至域名监控列表的域名绑定的证书类型 状态 域名监控状态: 正常:域名监控状态正常。
如何查询域名提供商? 用户可以通过查询域名注册信息,确认域名所属的DNS服务器信息,然后再根据域名所属的DNS服务器信息进行DNS验证的相关操作。 操作步骤 打开浏览器,访问“https://whois.domaintools.com/”网站。
如何进行域名验证? 按照CA中心的规范,如果您申请了SSL数字证书,您必须配合完成域名验证来证明您对所申请绑定的域名的所有权。 当您按照要求正确配置域名验证信息,待域名授权验证完成,CA系统中心审核通过后,才会签发证书。
如果域名未做实名认证,请前往您的域名服务商处完成域名实名认证。 确认是否已完成域名验证。 如果已完成,请执行3。 如果未完成,请按照提示进行操作。 域名验证详细操作请参见域名验证。 查看域名验证是否生效。 具体验证方法请参见如何查看域名验证是否生效?。 如果已生效,请执行4。
在左侧导航栏选择“SSL证书管理 >域名证书监控”,进入域名证书监控界面。 单击右上角“购买域名证书监控”进入域名证书监控购买页。
泛域名类型支持的域名请参见泛域名证书支持哪些域名?。 EV、EV Pro 单域名 1个。 多域名 域名数量范围为“2~250”,支持最多绑定250个域名。 DV 单域名 1个。 泛域名 1个。 泛域名类型支持的域名请参见泛域名证书支持哪些域名?。
域名证书监控配置失败的原因有哪些? 域名监控配置失败可能的原因有以下几点: 您所提供的域名不合法,DNS查询错误。 解决方案:请输入合法的域名。 您所提供的端口号不存在。 解决方案:请输入合法的端口号。 根据您提供的域名和端口号无法查询到证书。 解决方案:请确认您的证书存在。