SSL证书申请教程

SSL证书申请教程

手把手教新手如何申请SSL证书,SSL证书的申请流程,以及申请SSL证书过程中遇到的一些常见问题。

手把手教新手如何申请SSL证书,SSL证书的申请流程,以及申请SSL证书过程中遇到的一些常见问题。

申请SSL证书的常见问题

申请SSL证书的常见问题

  • SSL证书中包含哪些信息?

    签发并部署成功后的证书包含的信息如下:

    1、地址栏:安全锁、Https标志、企业名称(仅EV类型证书)。示例:增强型EV证书在Chrome浏览器的显示效果

    2、常规:证书的使用者、颁发者和有效期。

    3、详细信息:证书版本、序列号、签名算法、加密算法、公钥、有效期及使用者的详细信息(如省市、企业名称、部门等)等。


  • SSL证书可以跨区域、跨帐号或跨平台使用吗?

    可以。

    1、SSL证书管理服务是全局服务,不论是在哪个区域购买的证书,均可在其他区域进行使用。

    2、SSL证书签发后,可跨帐号进行使用。

    示例1:

    A帐号购买的SSL证书,证书签发后可以给B帐号的服务器使用。因为证书是绑定域名,所以,要求域名和证书绑定的域名一致,否则会报不安全。

    示例2:

    A帐号下的证书可以使用部署功能将证书部署的A帐号下的其他云产品,比如WAF、ELB、CDN等。但是,A帐号下的证书不能跨帐号部署到B帐号下的产品。如需在B帐号下使用A帐号中申请的证书,则可先将A帐号中申请的证书下载后,再在B帐号中进行使用。

    3、SSL证书不限定使用平台。SSL证书签发后,即可在SSL证书管理服务中下载证书文件。获取证书文件后,用户可根据自己的需求部署到网站对应的服务器上,或对应的云产品中。对于部署环境,可以部署在华为云服务器上,也可以部署在非华为云的服务器上。

  • 如何申请免费证书?

    华为云SSL证书管理服务中,DigiCert品牌提供有证书类型为DV(Basic)、域名类型为单域名、有效期1年的免费证书。

    免费的SSL证书一个帐号最多可以申请20张。同时,为了减少证书资源的浪费,SCM只支持单次申请一张免费证书。

  • 申请SSL证书时,如何填写证书中绑定的域名?

    SSL证书管理中的证书是绑定域名的,因此购买证书时,需要根据您的域名情况,选择对应的域名类型。

    如果购买的是纯IP证书,则只需要绑定IP,在“域名信息”中,“绑定域名”请填写需要绑定的公网IP。

    如果您想了解域名的相关概念,请参见域名的相关概念。

    选择域名类型并成功购买证书后,需要将对应的域名绑定给已购买的证书,即需要在SSL证书管理控制台中补全证书审核资料。而申请证书的第一步就是填写域名信息,将对应的域名绑定给已购买的证书。

    SSL证书管理控制台会根据您购买的证书提示您需要输入的域名类型。

  • 申请证书时,如何选择“证书请求文件”?

    证书请求文件(Certificate Signing Request,CSR)即证书签名申请,获取SSL证书,需要先生成CSR文件并提交给CA中心。CSR包含了公钥和标识名称(Distinguished Name),通常从Web服务器生成CSR,同时创建加解密的公钥私钥对。

    SSL证书管理中,申请证书时,“证书请求文件”可选择“系统生成CSR”或“自己生成CSR”。

    1、系统生成CSR:系统将自动帮您生成证书私钥,并且您可以在证书申请成功后直接在证书管理页面下载您的证书和私钥。

    2、自己生成CSR:手动生成CSR文件。详细操作请参见如何制作CSR文件?。

  • 申请证书时,“企业营业执照”需要上传哪个企业的营业执照?

    申请证书时,用户可根据自己的实际情况选择是否上传“企业营业执照”。

    如需上传“企业营业执照”,上传时,需要上传使用该证书的企业的营业执照,即系统的使用单位的营业执照,而不是系统的开发单位的营业执照。

    如果不上传,可能会延长证书的签发周期,具体延长时间取决于CA机构验证时间。

  • 申请SSL证书时,个人用户如何填写企业组织信息?

    华为云当前提供的OV、OV Pro、EV、EV Pro型证书均需要填写组织信息,个人将无法填写。

    如果购买的是DV型或DV(Basic)型证书,则无需填写企业组织信息。

  • 免费SSL证书在购买、申请、安装或使用过程中,遇到问题如何处理?

    免费证书的签发由系统自动完成,申请者按要求完成配置后即可获得证书。同时,免费证书建议只用于测试,如果您需要您的服务器与客户端之间建立更加安全的数据传输,建议您购买其他类型的证书。

  • 申请SSL证书时应该使用哪个域名?

    关于申请SSL数字证书时应该如何选择申请域名,本文将通过一个简单的示例进行描述。

    例如,您的网站为“www.domain.com”。其中,有一个用户登录页面“http://www.domain.com/login.asp”,您想要申请一张SSL数字证书确保用户输入用户名和密码时的安全,确保用户信息不会在传输过程中被非法窃取。同时,还有一个用户登录的信息管理页面“http://www.domain.com/oa/manage.asp”,您也希望使用SSL数字证书来保障内部管理系统中的机密信息的安全。这种情况下,您使用域名“www.domain.com”申请SSL数字证书即可实现对这类页面的保护。

    如果您的网站访问量较大,建议您为需要使用SSL数字证书的页面设置一个独立的Web服务器(HTTP server),并使用一个独立的域名来申请SSL数字证书,例如:secure.domain.com或ssl.domain.com。

SSL证书申请必看文档

  • SSL证书申请相关服务公告

    本文档主要提供SSL证书管理服务的相关入口、域名所有权验证策略以及有效期等变更通知,SSL证书DigiCert系统维护通知和Symantec 证书 品牌标识变更通知,且会不定期更新。

    本文档主要提供SSL证书管理服务的相关入口、域名所有权验证策略以及有效期等变更通知,SSL证书DigiCert系统维护通知和Symantec 证书 品牌标识变更通知,且会不定期更新。

  • SSL证书申请 产品介绍

    SSL证书管理(SCM)是一个SSL证书管理平台。它是由华为云联合全球知名数字证书服务机构,在华为云平台上为您提供一站式SSL证书的全生命周期管理服务,实现网站的可信认证与安全数据传输。

    SSL证书管理(SCM)是一个SSL证书管理平台。它是由华为云联合全球知名数字证书服务机构,在华为云平台上为您提供一站式SSL证书的全生命周期管理服务,实现网站的可信认证与安全数据传输。

  • SSL证书申请 用户指南

    本文档主要介绍如何选择和购买华为云SSL证书,在SSL证书管理平台,根据您的域名类型选购对应的证书,成功购买证书后,您需要为证书绑定域名、填写证书申请人的详细信息并提交审核。

    本文档主要介绍如何选择和购买华为云SSL证书,在SSL证书管理平台,根据您的域名类型选购对应的证书,成功购买证书后,您需要为证书绑定域名、填写证书申请人的详细信息并提交审核。

  • SSL证书申请 最佳实践

    假设您有一个网站,需要申请SSL证书,并使用已购买的Web应用防火墙(Web Application Firewall,WAF)帮助您监控HTTPS业务流量。本文档详细介绍该场景下,完成证书的申请并启用Web应用防火墙监控HTTPS业务流量的操作。

    假设您有一个网站,需要申请SSL证书,并使用已购买的Web应用防火墙(Web Application Firewall,WAF)帮助您监控HTTPS业务流量。本文档详细介绍该场景下,完成证书的申请并启用Web应用防火墙监控HTTPS业务流量的操作。

  • SSL证书申请 API参考

    云证书管理服务是 一个为云上海量证书颁发和全生命周期管理的服务,可以应用在云平台、车联网、IoT 等多个场景。终端节点(Endpoint)即调用API的请求地址,CCM部署时不区分物理区域,为全局级 服务。

    云证书管理服务是 一个为云上海量证书颁发和全生命周期管理的服务,可以应用在云平台、车联网、IoT 等多个场景。终端节点(Endpoint)即调用API的请求地址,CCM部署时不区分物理区域,为全局级 服务。

  • SSL证书申请 SDK参考

    本文档介绍了CCM服务提供的SDK语言版本,列举了最新版本SDK的获取地址,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。

    本文档介绍了CCM服务提供的SDK语言版本,列举了最新版本SDK的获取地址,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。