SSL证书管理 SCM 

 

SSL证书管理(SSL Certificate Manager)是华为联合全球知名数字证书服务机构,为您提供一站式证书的全生命周期管理,实现网站的可信身份认证与安全数据传输

 
 

    双向ssl客户端证书 更多内容
  • 配置Kafka的SSL双向认证

    列表页面。 单击待开启SSL双向认证的实例名称,进入实例详情页面。 在“连接信息 > SSL双向认证”后,单击,开启SSL双向认证。 在弹出的“SSL双向认证”对话框中,参考表1,设置开启SSL双向认证的参数。 图2 开启SSL双向认证 表1 开启SSL双向认证参数说明 参数名称

    来自:帮助中心

    查看更多 →

  • 操作流程

    APIG专享版支持单向认证和双向认证两种认证方式,两种认证方式开启认证的流程相同,下面描述单向认证流程,双向认证具体操作请参考双向认证。 创建SSL证书 SSL证书是进行数据传输加密和身份证明的证书。 绑定 域名 将API所属的分组与已备案且解析的独立域名绑定。 绑定证书 将独立域名与已创建的SSL证书绑定。

    来自:帮助中心

    查看更多 →

  • 方案描述

    为独立域名添加SSL证书SSL证书是进行数据传输加密和身份证明的证书,当SSL证书带有CA证书时,默认开启客户端认证即双向认证;反之,开启单向认证。 单向认证:客户端与服务端连接时,客户端需要校验服务端SSl证书合法性。 双向认证:客户端与服务端连接时,除了客户端需要校验服务端

    来自:帮助中心

    查看更多 →

  • 使用SSL进行安全的TCP/IP连接

    证书、私钥、根证书以及私钥密码加密文件。请将该SSL证书下载到客户端所在的主机上,然后在客户端中指定证书所在的路径,操作详情请参见在gsql客户端配置SSL认证相关的数字证书参数,SSL认证及客户端参数介绍可参见SSL认证方式及客户端参数介绍。 使用默认的证书可能存在安全风险,

    来自:帮助中心

    查看更多 →

  • 添加API的SSL证书(可选)

    双向认证时,需要填写CA证书,CA证书会同时校验服务端证书客户端证书。CA证书上传后,独立域名需要绑定SSL证书来开启双向认证。以文本方式打开上述证书内容的CA证书文件(后缀名为“.pem”),将内容复制到“CA”中即可。 如果证书为非pem编码格式,可参考转换证书为PEM格式进行证书格式转换。 说明:

    来自:帮助中心

    查看更多 →

  • 添加SSL证书

    A证书后,还需要在独立域名中绑定SSL证书来开启双向认证。 以文本方式打开待上传证书里的CA证书文件(后缀名为“.pem”),将内容复制到“CA”中即可。 若证书为非pem编码格式,可参考转换证书为PEM格式进行证书格式转换。 单击“确定”,完成SSL证书的添加。 证书过期后建议您及时替换,减少安全风险。

    来自:帮助中心

    查看更多 →

  • Kafka认证方式

    指定通过服务端证书验证服务端主机名的端点识别算法,选填,不填表示禁用主机名验证。 SSL双向认证 是否开启SSL双向认证。 Keystore证书 SSL双向认证开启可见,需要上传后缀名为jks的双向认证证书。 Keystore证书密码 SSL双向认证开启可见,SSL双向认证证书对应的秘钥。

    来自:帮助中心

    查看更多 →

  • SSL证书

    服务器 证书验证他所访问的网站是否是真实可靠。 SSL证书分为权威证书和自签名证书。权威证书由权威的数字证书认证机构签发,您可向第三方证书代理商购买,使用权威证书的Web网站,默认客户端都是信任的。自签名证书是由用户自己颁发给自己的,一般可以使用openssl生成,默认客户端是不信

    来自:帮助中心

    查看更多 →

  • 实施步骤

    登录API网关控制台页面。 根据实际业务在左侧导航栏上方选择实例。 创建SSL证书。 在左侧导航栏选择“API管理 > API策略”。 在“SSL证书管理”页签中,单击“创建SSL证书”。 表1 配置单向认证的证书信息 参数 配置说明 证书名称 填写证书名称,建议您按照一定的命名规则填写,方便您快速识别和查找。

    来自:帮助中心

    查看更多 →

  • 添加TLS监听器

    协议类型为TLS时,且SSL解析方式为“双向认证”时,需绑定CA证书。 CA证书又称客户端CA公钥证书,用于验证客户端证书的签发者;在开启HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。 开启SNI TLS协议的负载均衡可以选择是否开启SNI。 SNI是

    来自:帮助中心

    查看更多 →

  • 证书概述

    需提供证书内容和私钥。 CA证书 又称客户端CA公钥证书,用于验证客户端证书签发机构的身份。在配置双向认证功能时,只有当客户端能够出具指定CA签发的证书时,才能成功建立连接。 服务器SM双证书 在使用HTTPS协议时,若采用商密SSL协议,需提供双证书。双证书包括签名证书和加密证书,需成套使用。

    来自:帮助中心

    查看更多 →

  • APIG是否支持双向认证?

    APIG是否支持双向认证? 专享版:支持。 前端双向认证。在绑定独立域名时,选择带有CA证书SSL证书,开启客户端认证即双向认证。 后端双向认证。在创建API时,配置双向认证,在API网关和后端服务间启用双向认证。配置请参考创建API中的“TLS双向认证”参数说明。 共享版:不

    来自:帮助中心

    查看更多 →

  • 使用SSL进行安全的TCP/IP连接

    证书、私钥、根证书以及私钥密码加密文件。请将该SSL证书下载到客户端所在的主机上,然后在客户端中指定证书所在的路径,操作详情请参见在gsql客户端配置SSL认证相关的数字证书参数,SSL认证及客户端参数介绍可参见SSL认证方式及客户端参数介绍。 使用默认的证书可能存在安全风险,

    来自:帮助中心

    查看更多 →

  • 为负载均衡类型的Service配置服务器名称指示(SNI)

    额外配置双向认证。 CA证书SSL解析方式选择“双向认证”时需要添加CA证书,用于认证客户端身份。CA证书又称客户端CA公钥证书,用于验证客户端证书的签发者;在开启HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。 服务器证书:选择一个

    来自:帮助中心

    查看更多 →

  • 安装SSL证书

    服务类型,在对应的“操作”列单击“下载证书”,进行证书下载操作。 证书下载后,需要安装到对应的服务器上,才能使SSL证书生效。 下载的证书文件说明 根据申请证书时,选择的“证书请求文件”方式的不同,下载文件也有所不同。 申请证书时,如果“证书请求文件”选择的是“系统生成 CS R”,则下载文件说明如下:

    来自:帮助中心

    查看更多 →

  • 部署SSL证书

    部署SSL证书 购买SSL证书 上传已有SSL证书 安装SSL证书 父主题: 实施步骤

    来自:帮助中心

    查看更多 →

  • 创建SSL证书

    在当前应用关联的实例中,根据实际业务选择实例。 在“SSL证书管理”页面,单击“创建SSL证书”。 表1 SSL证书配置 参数 配置说明 证书名称 填写SSL证书的名称,根据规划自定义。建议您按照一定的命名规则填写SSL证书名称,方便您快速识别和查找。 证书内容 填写pem编码格式的SSL证书内容。 以文本方式打

    来自:帮助中心

    查看更多 →

  • 删除SSL证书

    删除SSL证书 功能介绍 删除ssl证书接口,删除时只有没有关联域名的证书才能被删除。 调用方法 请参见如何调用API。 URI DELETE /v2/{project_id}/apigw/certificates/{certificate_id} 表1 路径参数 参数 是否必选

    来自:帮助中心

    查看更多 →

  • 删除SSL证书

    删除SSL证书 功能介绍 删除指定的SSL证书。 接口约束 如果待删除证书被监听器使用,则该证书不允许被删除,同时系统会返回409响应。 URI DELETE /v2.0/lbaas/certificates/{certificate_id} 表1 参数说明 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • SSL证书申购

    SSL证书申购 SSL证书选型类 域名填写类 信息填写类 问题排查类

    来自:帮助中心

    查看更多 →

  • 购买SSL证书

    购买SSL证书 功能介绍 购买SSL证书。 请求参数“agree_privacy_protection”必须设置为“true”,才能成功提交购买证书申请。 当前页面API为历史版本API,未来可能停止维护。请使用购买SSL证书。 URI URI格式 POST /v2/{proje

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了