GlobalSign所颁发的SSL证书具有2048位防解密,支持128位至256位SSL加密级别;兼容性高,通用所有浏览器、服务器及各式移动设备;支持通配型SSL证书、SANS证书及签名证书等特点。
创建证书 选择左侧导航栏 配置管理 > 证书 > 创建证书 。 填写证书信息。 名称:证书名称,不可为空,不可重复 描述:证书描述信息,可为空 私钥:证书私钥,将证书的私钥复制并粘贴到文本框中(包括头部和尾部) 证书:证书公钥,将证书的公钥复制并粘贴到文本框中(包括头部和尾部) 创建成功后,可以看到证书相关的信息,包括证书的过期时间、签名算法、发布机构、序列号、指纹等。
换句话说,如果 SSL/TLS 证书以一种意想不到的方式发生了变化,浏览器就无法连接到主机。这主要是针对受信任证书颁发机构(CA)或流氓 CA 证书颁发的伪造证书,用户可能会被骗安装。 例如,浏览器连接到 https://example.com ,它存在这个头。header 告诉浏览器,如果证书 key 匹配,或者在发出证书链中有一个 key 匹配,那么在将来才会再次连接。其他的指令组合是可能的。
请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号 new String 是 Query参数 必带标志参数,值必须为空 brand String 是 BODY 证书品牌 取值见附录CertBrand certType String 是 BODY 证书类型 取值见附录CertType productType String 是 BODY 产品类型
价格相关接口 计算证书价格 接口描述 本接口用于查询用户选择的证书价格 请求结构 > POST http://cas.baidubce.com/v3/openapi/price > Authorization: authorization string > Host: cas.baidubce.com > x-bce-console-rpc-id: e69c8fff-166b
访问网站时显示为旧证书 已正确配置SSL证书,但访问网站时仍显示为旧证书。 问题原因 前端设备配置了旧证书。 解决方案 检查前端设备是否部署了旧的证书,例如SLB、CDN和WAF等产品,若已配置旧证书,则请更新证书。 在IIS部署服务证书后访问资源出现404报错 在IIS中部署服务证书后,访问资源出现404报错。
妥协后,撤销旧证书并生成新密钥。 每年更新证书,如果您可以自动化过程,则更频繁。大多数网站都应该假定不可靠的妥协证书被撤销; 因此,具有较短使用寿命的证书在实践中更加安全。 除非保持相同的密钥对于公钥密钥很重要,否则每当获得新证书时,还应该生成新的私钥。 1.3 覆盖您的域名 确保您的证书涵盖您希望与网站一起使用的所有名称。您的目标是避免无效的证书警告,这会混淆用户,削弱他们的信心。
管理证书 证书详情 完成证书创建后可返回证书管理界面查看或管理已经创建的证书。 点击详情进入详情页,可在详情页查看证书基本信息,使用信息。 基本信息 描述 证书ID 证书标识 证书名称 用户自定义 通用名称 公司/组织的完全限定域名,用户在生成CRS时进行设置。 证书有效期 CA颁发证书的有效期。
证书类型:必选。选择所用证书的类型。 证书:必填,CA机构所颁发的证书文件,证书中包含了用于认证的公钥。PEM编码。 私钥:必填,用户在申请证书过程中的第一步所创建的文件。PEM编码。
证书替换 为了避免影响正常业务,在证书到期即将到期前,请重新申请并更换证书。有关单产品证书的更换方法,请查看相应文档: BLB证书替换 CDN证书替换 BCH证书替换 注意: 为避免影响其他产品方使用,在证书管理中’使用中‘的证书不支持删除操作,’使用中‘的证书支持在产品方进行替换后删除。