
# 共享企业项目证书
企业多企业项目需要共用同一份SSL证书时，可通过WAF证书共享能力实现证书复用，避免证书重复上传与多副本维护，减少证书迭代更新的运维成本。
#### 典型业务场景
- **多业务项目共用通配符证书**：一份通配符SSL证书，共享给多个业务企业项目下的域名直接使用，无需多次上传证书文件。
- **证书统一迭代维护**：证书临近到期，仅需在源项目更新证书，所有引用该共享证书的企业项目自动同步新版本。
- **资源权限隔离场景**：证书集中维护在运维企业项目，业务项目仅可引用证书，无证书上传、修改权限，实现权限管控。
 
#### 约束条件
- 通过CCM推送的SCM证书不支持企业项目内共享。
- 证书仅支持**同一区域**内企业项目之间共享，不支持跨区域共享。
- 只有证书所属的源企业项目，可执行共享、停止共享、删除证书操作；接收共享的企业项目仅支持引用证书绑定域名，不可修改、删除证书。
 
#### 前提条件
- 已在WAF控制台[上传证书](https://support.huaweicloud.com/usermanual-waf/waf_01_0078.html)。
- 目标待共享的企业项目与证书属于同一区域。
 
#### 共享企业项目证书
1. [登录Web应用防火墙控制台](https://console.huaweicloud.com/waf/?locale=zh-cn)。
2. 在控制台左上角，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002304713360.png)图标，选择区域或项目。
3. (可选) 如果您已开通企业项目，在左侧导航栏上方单击"按企业项目筛选"下拉框，选择您所在的企业项目。完成后，页面将为您展示该企业项目下的相关数据。
4. 在左侧导航栏，选择"对象管理 \> 证书管理"。
5. 在目标证书所在列的"操作"列，单击"更多 \> 共享"。
6. 在弹出的对话框中，选择企业项目，并单击"确定"。 
   图1共享企业项目证书   
   ![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000002717968416.png "点击放大")
   完成以上配置，可执行如下操作验证：
   1. 在源企业项目证书列表，确认证书 "共享状态" 更新为**已共享**。
   
   2. 切换至被共享的目标企业项目，可查看该已共享证书。
   
   3. 在目标企业项目的防护域名配置页面，可以正常选择该共享证书绑定HTTPS域名。
   
   
   
   
 
#### 相关操作
- 当鼠标移到目标证书的名称后时，单击![](https://support.huaweicloud.com/usermanual-waf/zh-cn_image_0000001504138304.png)，修改证书的名称。
  如果证书正在使用中，请先解除域名和证书的绑定关系，否则无法修改证书名称。
  
- 在目标证书所在行的"操作"列中，单击"查看"，查看证书的证书文件和证书私钥信息。
- 在目标证书所在行的"操作"列中，单击"应用"，将证书绑定到当前企业项目下的域名。 若域名存在于共享的企业项目，只能在域名详情页，[更新网站绑定的证书](https://support.huaweicloud.com/usermanual-waf/waf_01_0262.html)。
  
- 在目标证书所在行的"操作"列中，单击"更多 \> 删除"，删除该证书。
  ![](https://support.huaweicloud.com/usermanual-waf/public_sys-resources/caution_3.0-zh-cn.png)
  删除证书后，已绑定该证书的域名将无法正常提供HTTPS服务，且证书删除后不可恢复，请先解除全部域名绑定关系，同时停止证书共享，再执行删除操作。
  
- 在目标证书所在行的"操作"列中，单击"更多 \> 更换"，重新更换该域名绑定的证书。
- 在目标证书所在行的"操作"列中，单击"更多 \> 停止共享"，将证书取消共享给其他企业项目使用。
 
