SSL证书管理 SCM 

 

SSL证书管理(SSL Certificate Manager)是华为联合全球知名数字证书服务机构,为您提供一站式证书的全生命周期管理,实现网站的可信身份认证与安全数据传输

 
 

    ssl单向认证客户端需要Ca证书 更多内容
  • 方案描述

    独立 域名 添加SSL证书SSL证书是进行数据传输加密和身份证明的证书,当SSL证书带有CA证书时,默认开启客户端认证即双向认证;反之,开启单向认证单向认证客户端与服务端连接时,客户端需要校验服务端SSl证书合法性。 双向认证客户端与服务端连接时,除了客户端需要校验服务端S

    来自:帮助中心

    查看更多 →

  • 实施步骤

    实施步骤 单向认证 登录API网关控制台页面。 根据实际业务在左侧导航栏上方选择实例。 创建SSL证书。 在左侧导航栏选择“API管理 > API策略”。 在“SSL证书管理”页签中,单击“创建SSL证书”。 表1 配置单向认证证书信息 参数 配置说明 证书名称 填写证书名称,建

    来自:帮助中心

    查看更多 →

  • 添加API的SSL证书(可选)

    双向认证时,需要填写CA证书,CA证书会同时校验服务端证书客户端证书CA证书上传后,独立域名需要绑定SSL证书来开启双向认证。以文本方式打开上述证书内容的CA证书文件(后缀名为“.pem”),将内容复制到“CA”中即可。 如果证书为非pem编码格式,可参考转换证书为PEM格式进行证书格式转换。 说明:

    来自:帮助中心

    查看更多 →

  • 添加SSL证书

    添加SSL证书 如果API分组中的API支持HTTPS请求协议,则在绑定独立域名后,还需为独立域名添加SSL证书SSL证书是进行数据传输加密和身份证明的证书,支持单向认证和双向认证两种认证方式。 单向认证客户端与服务端连接时,客户端需要验证所连接的服务端是否正确。 双向认证:客

    来自:帮助中心

    查看更多 →

  • 配置OpenSearch集群独享型负载均衡

    S”才需要配置。 根据实际业务需要选择解析方式。 服务器 证书 服务器证书用于SSL握手协商,需提供证书内容和私钥。仅“前端协议”选择“HTTPS”才需要配置服务器证书。 选择准备并上传自签名证书创建的服务器证书CA证书 CA证书又称客户端CA公钥证书,用于验证客户端证书的签发

    来自:帮助中心

    查看更多 →

  • Kafka实例的SSL证书有效期多长?

    Kafka实例的SSL证书有效期多长? Kafka实例开启SASL_SSL时,需进行单向认证证书有效期足够长(超过15年),客户端需要关注证书过期风险。 查看SSL证书有效期的方法如下: 解压从Kafka实例控制台下载的压缩包,获取压缩包中的“phy_ca.crt”。 双击“phy_ca

    来自:帮助中心

    查看更多 →

  • 配置Elasticsearch集群独享型负载均衡

    S”才需要配置。 根据实际业务需要选择解析方式。 服务器证书 服务器证书用于SSL握手协商,需提供证书内容和私钥。仅“前端协议”选择“HTTPS”才需要配置服务器证书。 选择准备并上传自签名证书创建的服务器证书CA证书 CA证书又称客户端CA公钥证书,用于验证客户端证书的签发

    来自:帮助中心

    查看更多 →

  • 使用SSL进行安全的TCP/IP连接

    认证书、私钥、根证书以及私钥密码加密文件。请将该SSL证书下载到客户端所在的主机上,然后在客户端中指定证书所在的路径,操作详情请参见在gsql客户端配置SSL认证相关的数字证书参数,SSL认证客户端参数介绍可参见SSL认证方式及客户端参数介绍。 使用默认的证书可能存在安全风险,

    来自:帮助中心

    查看更多 →

  • 使用SSL进行安全的TCP/IP连接

    认证书、私钥、根证书以及私钥密码加密文件。请将该SSL证书下载到客户端所在的主机上,然后在客户端中指定证书所在的路径,操作详情请参见在gsql客户端配置SSL认证相关的数字证书参数,SSL认证客户端参数介绍可参见SSL认证方式及客户端参数介绍。 使用默认的证书可能存在安全风险,

    来自:帮助中心

    查看更多 →

  • 修改客户端CA证书

    修改客户端CA证书 功能介绍 根据客户端CA证书ID,更新指定的客户端CA证书。 调用方法 请参见如何调用API。 URI PUT /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-ce

    来自:帮助中心

    查看更多 →

  • 上传客户端CA证书

    上传客户端CA证书 场景描述 仅“客户端认证类型””选择“证书认证 ”时需要配置。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在页面左上角单击图标,选择“网络 > 虚拟专用网络 VPN”。 在左侧导航栏,选择“虚拟专用网络 > 企业版-VPN网关”。

    来自:帮助中心

    查看更多 →

  • 校验客户端CA证书

    校验客户端CA证书 功能介绍 检验客户端CA证书合法性。 调用方法 请参见如何调用API。 URI POST /v5/{project_id}/p2c-vpn-gateways/vpn-servers/client-ca-certificates/check 表1 参数说明 名称

    来自:帮助中心

    查看更多 →

  • 删除客户端CA证书

    删除客户端CA证书 场景描述 仅“客户端认证类型””选择“证书认证 ”,且已上传CA证书时可以删除。 操作须知 删除该CA证书后,相关的客户端无法再正常连接,请谨慎操作。 操作步骤 登录管理控制台。 在管理控制台左上角单击图标,选择区域和项目。 在页面左上角单击图标,选择“网络 >

    来自:帮助中心

    查看更多 →

  • 上传客户端CA 证书

    client_ca_certificate client_ca_certificate object 客户端CA证书对象。 request_id String 请求id。 表6 client_ca_certificate 名称 类型 描述 id String 功能说明:客户端CA证书ID。

    来自:帮助中心

    查看更多 →

  • 查询客户端CA证书

    查询客户端CA证书 功能介绍 根据客户端CA证书ID,查询客户端CA证书信息。 调用方法 请参见如何调用API。 URI GET /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-cer

    来自:帮助中心

    查看更多 →

  • 删除客户端CA证书

    删除客户端CA证书 功能介绍 根据客户端CA证书ID,删除客户端CA证书。 调用方法 请参见如何调用API。 URI DELETE /v5/{project_id}/p2c-vpn-gateways/vpn-servers/{vpn_server_id}/client-ca-ce

    来自:帮助中心

    查看更多 →

  • 以国密TLS方式连接

    方式一:国密TLS单向认证 前置条件:用户已经获取服务端所需要的国密TLS证书和私钥文件,并完成服务端配置;同时已经获取客户端需要的cacert.pem根证书,以下步骤4介绍如何将根证书配置在客户端。关于证书生成和获取、服务端配置的具体操作,请联系管理员或参见Openssl相关文档和命令。

    来自:帮助中心

    查看更多 →

  • Navicat如何配置SSL CA证书

    Navicat如何配置SSL CA证书 Navicat配置SSL CA证书前,需要先开启SSL开关,并下载CA证书。 开启SSL加密 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。 在“实例管理”页面,选择指定的实例,单击实例名称。

    来自:帮助中心

    查看更多 →

  • 是否支持HTTPS的双向认证?

    是否支持HTTPS的双向认证? 专享版:支持。 前端双向认证。在绑定独立域名时,选择带有CA证书SSL证书,开启客户端认证即双向认证。 后端双向认证。在创建API时,配置双向认证,在API网关和后端服务间启用双向认证。配置请参考创建API中的“TLS双向认证”参数说明。 共享版:

    来自:帮助中心

    查看更多 →

  • 添加TLS监听器

    如仅进行服务器端认证,请选择单向认证。 双向认证需要负载均衡实例与访问用户互相提供身份认证,从而允许通过认证的用户访问负载均衡实例,后端服务器无需额外配置双向认证。 服务器证书 协议类型为TLS时,需绑定服务器证书。 服务器证书用于SSL握手协商,需提供证书内容和私钥。 CA证书 协议类型为TLS时,且SS

    来自:帮助中心

    查看更多 →

  • 配置端口

    议(HTTPS不认证对端或HTTPS认证对端)。 HTTPS不认证对端:TLS单向认证端口,使用CMP协议通过该端口申请证书时,客户端需要认证CA服务器身份。 HTTPS认证对端:TLS双向认证端口,使用CMP协议通过该端口申请证书时,客户端CA服务器需相互认证对方身份。 26802

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了