SSL证书管理 SCM 

 

SSL证书管理(SSL Certificate Manager)是华为联合全球知名数字证书服务机构,为您提供一站式证书的全生命周期管理,实现网站的可信身份认证与安全数据传输

 
 

    如何为服务器配置ca证书 更多内容
  • 证书配置概述

    TTP/HTTPS,您需要配置强制跳转。 配置HSTS 配置HSTS后,将强制客户端(浏览器)使用HTTPS协议访问 服务器 ,提升访问安全性。 配置HTTP/2 介绍了HTTP/2的背景信息和优势,有助于您决定是否开启此项配置配置QUIC协议 配置QUIC协议,提高了传输的安

    来自:帮助中心

    查看更多 →

  • 私有证书签发后,能否停用私有CA?

    私有证书签发后,能否停用私有CA? 您可以根据实际情况选择以下方法停用私有CA的部分功能或者停用私有CA: 如果您不再需要使用某个私有CA来签发证书,但需要保留其吊销证书和签发证书吊销列表的功能,您可以禁用该私有CA。禁用私有CA后,其下所有证书使用不受影响。禁用私有CA详细操作请参见禁用私有CA。

    来自:帮助中心

    查看更多 →

  • 访问OBS域名失败,连接不上CA证书

    访问OBS 域名 失败,连接不上CA证书证书不受信的情况下,访问OBS域名会失败,需要重新获取OBS证书并将其导入客户端信任库。 获取OBS证书(以Chrome浏览器为例)。 在浏览器中访问OBS域名:https://obs.myhuaweicloud.com。 单击域名左侧的,选择“证书”。 图1

    来自:帮助中心

    查看更多 →

  • 入门实践

    相关说明。 私有CA管理最佳实践 介绍了如何设计私有CA的层次结构、私有CA的不同状态说明、私有CA的生命周期管理、如何管理证书吊销列表以及私有CA轮换的操作步骤。 PCA代码示例最佳实践 介绍了私有CA管理和私有证书管理的代码示例,创建、删除、禁用和启用CA的代码示例,以及申请、删除、导出和吊销证书的代码示例。

    来自:帮助中心

    查看更多 →

  • 在Apache服务器上安装国密标准SSL证书

    由于服务器系统版本或服务器环境配置不同,在安装SSL证书过程中使用的命令或修改的配置文件信息可能会略有不同,云证书管理服务提供的安装证书示例,仅供参考,请以您的实际情况为准。 参考文档安装证书后,HTTPS仍然不生效或遇到其他问题,请单击一对一咨询购买SSL证书配置优化服务,联系专业工程师为您排查具体问题。

    来自:帮助中心

    查看更多 →

  • 创建CA

    value 是 Integer 证书有效期值,与type对应的类型值,换算成年需满足以下规则: 根CA,有效期小于等于30年; 从属CA与私有证书,有效期小于等于20年。 start_from 否 Integer 起始时间,为可选值: 格式为时间戳(毫秒级),1645146939688代表2022-02-18

    来自:帮助中心

    查看更多 →

  • 删除CA

    删除CA 功能介绍 计划删除CA。计划多少天后删除CA证书,可设置7天~30天内删除。 只有当证书状态为”待激活“或”已禁用“状态时,才可删除。”待激活“状态下,将会立即删除证书,不支持延迟删除。 调试 您可以在 API Explorer 中调试该接口,支持自动认证鉴权。API Ex

    来自:帮助中心

    查看更多 →

  • 禁用CA

    /v1/private-certificate-authorities/{ca_id}/disable 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 所要禁用CA证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型

    来自:帮助中心

    查看更多 →

  • 删除CA

    删除CA 只有“待激活”、“已吊销”、“已禁用”和“已过期”状态的私有CA可进行删除操作。 “待激活”与“已吊销”状态的私有CA将会被直接删除,“已禁用”和“已过期”状态的私有CA只能设置计划删除(延迟删除)。 相关参数详情请参见删除CA参数说明。 import com.huaweicloud

    来自:帮助中心

    查看更多 →

  • 启用CA

    启用CA 启用私有CA,将“已禁用”状态的CA启用,CA状态置为“已激活”状态。 相关参数详情请参见启用CA参数说明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk.ccm.v1.model

    来自:帮助中心

    查看更多 →

  • ALM-3276800750 CA证书即将到期告警

    CACertIssuer CA证书的颁发者。 CACertSubject CA证书的主题项。 CACertStartTime CA证书开始生效的时间。 CACertFinishTime CA证书到期的时间。 对系统的影响 证书到期后业务不可用。 可能原因 CA证书即将到期。CA证书的有效结束时间小于当前设备pki

    来自:帮助中心

    查看更多 →

  • 添加TLS监听器

    确保服务安全,请选择客户端到服务器端认证方式。 可选择“单向认证”或“双向认证”。 仅进行服务器端认证,请选择单向认证。 双向认证需要负载均衡实例与访问用户互相提供身份认证,从而允许通过认证的用户访问负载均衡实例,后端服务器无需额外配置双向认证。 服务器证书 协议类型为TLS时,需绑定服务器证书。

    来自:帮助中心

    查看更多 →

  • 方式二:手动DNS验证

    同的域名提供商的DNS配置不一样,华为云的DNS(云解析服务)默认是5分钟后生效,如下图所示。 配置的生效时间未到,请等时间到了后再进行验证。 图6 生效时间 步骤五:DNS验证结果审核 OV、EV证书CA机构审核邮件要求完成验证后,请耐心等待,CA机构需要2-3个工作日

    来自:帮助中心

    查看更多 →

  • PCA相关概念

    证书链中的根CA是否被校验方所信任(提前预置到信任列表中)。 证书校验过程中主要包含的校验项: 实体所宣称的主体信息(服务端的域名)是否在证书可选名称的范围内。 证书是否过期。 密钥用法是否符合当前操作(密钥协商、数字签名等)。 数字签名验证。 是否已被吊销。 此处未列举出所有

    来自:帮助中心

    查看更多 →

  • 配置端口

    端和CA服务器需相互认证对方身份。 26802 26803 隐私CA协议 26805 TLS单向认证端口,使用隐私CA协议通过该端口申请证书时,客户端需要认证CA服务器身份。 操作步骤 在主菜单中选择“系统 > 关于 > CA服务”。 在左侧导航树中选择“全局配置 > 端口管理”。

    来自:帮助中心

    查看更多 →

  • 启用CA

    /v1/private-certificate-authorities/{ca_id}/enable 表1 路径参数 参数 是否必选 参数类型 描述 ca_id 是 String 所要启用的CA证书ID。 最小长度:36 最大长度:36 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述

    来自:帮助中心

    查看更多 →

  • 激活CA

    value 是 Integer 证书有效期值,与type对应的类型值,换算成年需满足以下规则: 根CA,有效期小于等于30年; 从属CA与私有证书,有效期小于等于20年。 start_from 否 Integer 起始时间,为可选值: 格式为时间戳(毫秒级),1645146939688代表2022-02-18

    来自:帮助中心

    查看更多 →

  • 恢复CA

    恢复CA 功能介绍 恢复CA,将处于“计划删除”状态的CA证书,重新恢复为“已禁用”状态。 注:只有处于“计划删除”状态的CA证书,才可进行恢复操作。 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。

    来自:帮助中心

    查看更多 →

  • 禁用CA

    禁用CA 禁用私有CA,禁用状态下不可用于签发证书,但可吊销证书和签发吊销列表。 相关参数详情请参见禁用CA参数说明。 import com.huaweicloud.sdk.ccm.v1.CcmClient; import com.huaweicloud.sdk.ccm.v1.model

    来自:帮助中心

    查看更多 →

  • 如何进行手动DNS验证?

    同的域名提供商的DNS配置不一样,华为云的DNS(云解析服务)默认是5分钟后生效,如下图所示。 配置的生效时间未到,请等时间到了后再进行验证。 图7 生效时间 步骤五:DNS验证结果审核 OV、EV证书CA机构审核邮件要求完成验证后,请耐心等待,CA机构需要2-3个工作日

    来自:帮助中心

    查看更多 →

  • 基于MQTT.fx的X.509证书接入

    YOUR name) []:验证证书的验证码,请参考步骤1获取 。 Email Address []:邮箱地址,1234567@163.com。 Password[]:密码,1234321。 Optional Company Name[]:公司名称,Huawei。 执行以下命令使用 CS R创建私有密钥验证证书。

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了