采用https的服务器必须从CA(Certificate Authority)申请一个用于证明服务器用途类型的证书。该证书只有用于对应的服务器的时候,客户端才信任此主机。证书可自行签发,但自签发证书无第三方监督审核,不受浏览器信任,网站访问会出现安全警示甚至拒绝访问。这就需要由第三方证书服务商签发具备严格用户验证流程、各浏览器版本认证的客户证书服务。
2025年01月14日之后签发的TrustAsia证书,会自动为您替换为新根证书进行签发,其他品牌SSL证书不受影响。
第三方机构创建证书 用户可以使用OpenSSL来创建CSR,并通过相关机构(例如:沃通)申请证书,具体操作方法如下文所示。 前置任务 在申请证书前,用户应先获取并安装相关工具。 Linux: 建议使用OpenSSL。OpenSSL是一个强大的SLL密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。
创建证书 选择左侧导航栏 配置管理 > 证书 > 创建证书 。 填写证书信息。 名称:证书名称,不可为空,不可重复 描述:证书描述信息,可为空 私钥:证书私钥,将证书的私钥复制并粘贴到文本框中(包括头部和尾部) 证书:证书公钥,将证书的公钥复制并粘贴到文本框中(包括头部和尾部) 创建成功后,可以看到证书相关的信息,包括证书的过期时间、签名算法、发布机构、序列号、指纹等。
重新签发证书 应用场景 证书重新颁发功能适用于以下场景: 多域名证书补充域名。 OV-EV证书忘记密码需要修改密码时。 操作步骤 登录 百度智能云控制台 ,选择“产品服务 > SSL证书服务 > 已购证书列表”。 选择需要重新颁发的证书,点击 查看证书 (BaiduTrust证书为“管理证书”)。 选择 证书重新签发 ,并确认重新颁发。
CSR 即证书签名请求文件(Certificate Signing Request),是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书私钥签名就生成了证书公钥文件,也就是颁发给用户的证书。 什么是DV证书? DV证书是域名级别验证的证书,通常无需人工审核,快速颁发,立即生效。
SSL证书部署问题 如何导入证书? 证书申请成功后将自动导入 证书管理 模块,无需进行手动操作。 如果您是通过其它服务提供商申请的证书,也可以手动导入证书,具体操作步骤请参看 上传证书 。 是否可以下载SSL证书到本地? 无论是免费证书或是付费证书,证书申请后都可在证书管理中进行自助下载。 百度申请的SSL证书能否部署在别的云服务器上? 可以正常部署在其他服务器上,无需其他操作,正常部署即可。
证书类型:必选。选择所用证书的类型。 证书:必填,CA机构所颁发的证书文件,证书中包含了用于认证的公钥。PEM编码。 私钥:必填,用户在申请证书过程中的第一步所创建的文件。PEM编码。
换句话说,如果 SSL/TLS 证书以一种意想不到的方式发生了变化,浏览器就无法连接到主机。这主要是针对受信任证书颁发机构(CA)或流氓 CA 证书颁发的伪造证书,用户可能会被骗安装。 例如,浏览器连接到 https://example.com ,它存在这个头。header 告诉浏览器,如果证书 key 匹配,或者在发出证书链中有一个 key 匹配,那么在将来才会再次连接。其他的指令组合是可能的。
2026年证书有效期调整 2026年证书有效期调整 为严格遵循 CA/Browser 论坛最新行业规范 对 SSL/TLS 证书有效期的要求,自 2026 年 3 月 1 日 起,各大证书颁发机构(CA)将 不再签发有效期超过 199 天的公有可信 SSL/TLS 证书 。在此之后,新签发的公共可信证书的 最长有效期为 199 天 。