SSL证书是数字证书的一种,遵守 SSL协议,由受信任的数字证书颁发机构CA(如:Symantec)在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。 服务器部署了SSL证书后可以确保从用户电脑到服务器之间的传输链路上是高强度加密传输的,用户在浏览器上输入的机密信息和从服务器上查询的信息是不可能被非法篡改和窃取的。
创建证书 选择左侧导航栏 配置管理 > 证书 > 创建证书 。 填写证书信息。 名称:证书名称,不可为空,不可重复 描述:证书描述信息,可为空 私钥:证书私钥,将证书的私钥复制并粘贴到文本框中(包括头部和尾部) 证书:证书公钥,将证书的公钥复制并粘贴到文本框中(包括头部和尾部) 创建成功后,可以看到证书相关的信息,包括证书的过期时间、签名算法、发布机构、序列号、指纹等。
SSL报错 The authentication or decryption has failed 可能由于网络代理等原因导致证书不正确,属于常见的https问题,可以参考 这个答案 。 如果报此错,请开发者务必关注HTTPS安全。 3. 调用接口,等待一段时间后出现超时 可以设置Timeout参数。 4.
重新签发证书 应用场景 证书重新颁发功能适用于以下场景: 多域名证书补充域名。 OV-EV证书忘记密码需要修改密码时。 操作步骤 登录 百度智能云控制台 ,选择“产品服务 > SSL证书服务 > 已购证书列表”。 选择需要重新颁发的证书,点击 查看证书 (BaiduTrust证书为“管理证书”)。 选择 证书重新签发 ,并确认重新颁发。
SSL证书部署问题 如何导入证书? 证书申请成功后将自动导入 证书管理 模块,无需进行手动操作。 如果您是通过其它服务提供商申请的证书,也可以手动导入证书,具体操作步骤请参看 上传证书 。 是否可以下载SSL证书到本地? 无论是免费证书或是付费证书,证书申请后都可在证书管理中进行自助下载。 百度申请的SSL证书能否部署在别的云服务器上? 可以正常部署在其他服务器上,无需其他操作,正常部署即可。
此外,客户端错误可能会造成严重的后果——客户端错误的时钟导致它认为服务器的 SSL 证书无效或过期,或者缺少根 CA 证书——将不再导致浏览器中的证书错误。浏览器将完全拒绝访问页面,并且可能会显示让安全专家之外的完全无法理解的错误。 建议 设置 HSTS header 长的生命周期,最好是半年及以上。
TLC(泰尔认证) :泰尔认证SSL证书是一款由中国信息通信研究院全资子公司泰尔认证中心面向信息通信及工业互联网行业的众多客户提供的证书品牌, 欢迎政务用户选择此品牌证书。 UniTrust(万维信) :万维信是一款由上海市数字证书认证中心自主研发的SSL证书,符合国内信息安全标准,确保客户的信息和审核数据不出境, 欢迎政务用户选择此品牌证书。
具体操作如下: 在管理控制台 已购证书列表 定位申请中证书并查看申请。 在证书申请页的 域名验证 处,点击 下载 。 在站点的根目录下创建 .well-known/pki-validation 子目录。注意第一层目录是带点的隐藏目录,Windows下命令为:md .well-known 。 将TXT文档上传到该子目录中。如果您的站点由于某种原因无法创建隐藏目录,选择其它DNS验证方式。
如电话确认无误及可用,CA将会在工作日24小时内(8:00am~16:00pm)拨打电话验证,请在此期间保持企业电话畅通。 完成上述域名验证与企业电话验证之后,OV证书即可签发。
使用SSL证书进行信息传输的高强度加密,可有效杜绝信息劫持。