检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云证书管理服务”,进入云证书管理界面。 在左侧导航栏选择“SSL证书管理 > SSL证书列表”,进入SSL证书列表页面。 查看证书信息,如图 证书列表,证书参数说明如表 证书参数说明所示。 查看全部证书信息,请单击“全部证书”页签 查看付费证书信息,请单击“SSL证书”页签。 查看上传证书信息,请单击“上传证书”页签。
在左侧导航栏选择“委托”,并在委托界面右上角单击“创建委托”,进入创建委托界面。 在创建委托界面,按表 创建云服务委托参数说明所示设置委托信息,如图 创建云服务委托所示。 图1 创建云服务委托 表2 创建云服务委托参数说明 参数 配置说明 委托名称 自定义委托名称。 委托类型 选择“云服务”。 云服务 选择“FunctionGraph”。
jsse_keystore_file : cert/server.jks jsse_keystore_password : 证书密码 表1 参数说明 参数 参数说明 jsse_keystore_tye 设定Keystore文件的类型,一般都设为jks jsse_keystore_file “server
配置证书绑定的域名。 找到并修改如下参数: ServerName www.example.com:443 完整配置如下(以“www.domain.com”为例): ServerName www.domain.com:443 #用户服务器的域名 配置证书公钥。 找到并修改如下参数: SSLCertificateFile
00020001 Incorrect parameter. 参数无效。 请确认输入参数是否正确。 400 PCA.00020101 Incorrect certificate distinguished name. 证书唯一性标志名称无效。 请确认参数distinguished_name中所有字段是否符合要求。
建议选择OV或EV证书,目前已知敏感词请参见敏感词。 各域名类型具体说明如表1所示,更多参考内容可查看具体示例。 表1 绑定域名 参数名称 参数说明 单域名 仅可绑定1个普通域名。 绑定域名时,绑定1个普通域名即可。 多域名 可绑定多个域名(购买的域名数量为几,则可绑定几个域名)。
com”相应记录类型的记录值,直接在目标域名的“操作”列,单击“修改”,进入“修改记录集”页面。 图2 添加记录集 表1 添加记录集参数说明 参数名称 参数说明 主机记录 证书的“域名验证”页面,域名服务商返回的“主机记录”。 类型 证书的“域名验证”页面,域名服务商返回的“记录类型”。
名且相同记录类型的记录值,直接在目标域名的“操作”列,单击“修改”,进入“修改记录集”页面。 图3 添加记录集 表1 添加记录集参数说明 参数名称 参数说明 主机记录 证书的“域名验证”页面,域名服务商返回的“主机记录”。 类型 证书的“域名验证”页面,域名服务商返回的“记录类型”。
名且相同记录类型的记录值,直接在目标域名的“操作”列,单击“修改”,进入“修改记录集”页面。 图2 添加记录集 表1 添加记录集参数说明 参数名称 参数说明 主机记录 证书的“域名验证”页面,域名服务商返回的“主机记录”。 类型 证书的“域名验证”页面,域名服务商返回的“记录类型”。
>域名监控”,进入域名监控界面。 在域名监控列表找到需要修改配置的域名,在操作栏单击“监控配置”如图 修改监控配置。 图3 修改监控配置 在弹出框重新配置参数并单击“确定”完成配置修改。 删除域名证书监控 前提条件 已添加域名证书监控。 域名证书监控开启或关闭状态都可以对其进行删除操作,请谨慎操作。
SSL证书管理服务中,单域名、多域名、泛域名的区别是什么? SSL证书管理服务支持的“域名类型”有“单域名”、“多域名”和“泛域名”3种类型。 表1 域名类型 参数名称 参数说明 单域名 仅支持绑定1个普通域名。 如果您仅有一个域名,则选择单域名类型。 多域名 可以绑定多个不同的域名,域名可包含多个单域名。
业项目”和“购买量”即可,其余项均为默认,无需配置。 选择“域名类型”: 域名的类型,域名证书支持“单域名”、“多域名”和“泛域名”。具体参数说明如表 域名类型所示。 表1 域名类型 域名类型 说明 单域名 即单个SSL证书只支持绑定1个单域名。例如,example.com 多域名
购买SSL证书时,需要根据您的域名类型,选择对应的域名类型证书。SSL证书管理服务支持的“域名类型”有“单域名”、“多域名”和“泛域名”3种类型。 表2 域名类型 参数名称 参数说明 单域名 单域名类型证书。 仅支持绑定1个普通域名。 如果您仅有一个域名,则选择单域名类型。 多域名 多域名类型证书 可以绑定多个
Trust Keystore Passphrase:再次输入默认密码。 配置服务器证书私钥别名。 在服务器的配置页面,选择“SSL”页签,配置以下参数: 图7 私钥 Identity and Trust Locations:请选择为“Keystores”。 Private KeyAlia
Trust Keystore Passphrase:再次输入默认密码。 配置服务器证书私钥别名。 在服务器的配置页面,选择“SSL”页签,配置以下参数: 图8 私钥 Identity and Trust Locations:请选择为“Keystores”。 Private KeyAlia