升级详情 证书品牌 证书类型 原中间证书 新中间证书 原根证书 新根证书 GeoTrust GeoTrust (DV) SSL GeoTrust TLS ECC CA G1 不变 DigiCert Global Root G3 不变 GeoTrust GeoTrust (DV) SSL GeoTrust CN RSA CA G1 GeoTrust TLS RSA CA G1 DigiCert Global
证书需要在有效期内(证书开始时间 C;= 有效期 C;= 证书失效时间) 如图所示为PEM格式的证书示例: 中级机构颁发的证书 如果是通过中级 CA 机构颁发的证书,您拿到的证书文件包含多份证书,需要人为地将服务器证书与中间证书拼接在一起上传。
clientAuth= false SSLProtocol= TLSv1+TLSv1.1+TLSv1.2 ciphers= TLS_RSA_WITH_AES_128_CBC_SHA,TLS_RSA_WITH_AES_256_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES
证书需要在有效期内(证书开始时间 C;= 有效期 C;= 证书失效时间) 如图所示为PEM格式的证书示例: 如果是通过中级CA机构颁发的证书,您拿到的证书文件包含多份证书,需要人为的将服务器证书与中间证书拼接在一起后在上传。 拼接规则为:服务器证书放第一份,中间证书放第二份,中间换行符隔开,不要有空行。 一般情况下,机构在颁发证书的时候会有对应说明,请注意查阅规则说明。
流程简化:证书续费无需重新填写原申请信息(包括域名及联系人信息等),您只需下单支付成功后,根据控制台提示完成新证书的域名验证及审核流程。 时长增补:到期日前1个月内续费证书,除正常续费时长外,原证书到期前剩余时长会补偿到新证书中,可有效保障证书续费而不损失原证书时长。
点击“证书信息管理”可进入证书信息管理服务,该服务主要用于统筹管理百度智能云平台所购买的证书及其它服务商处购买的证书(需上传),此栏目下的证书可以推送到百度智能云的云资源下,无需下载和上传过程,以便于您更快捷的启用证书。 关于证书管理的详细介绍,请参看 证书管理 。 如果用户已经通过其它服务提供商申请了证书,也可以手动录入证书,关于证书的上传方法,请参看 上传证书 。
同时,百度智能云为用户免费提供免费DV证书套餐,套餐默认配置如下: 项目 详情 证书品牌 TrustAsia 证书类型 域名型DV 产品类型 单域名版 购买时长 3个月 说明: 每个用户最多支持申请 20张 免费DV型证书(TrustAsia品牌),超过配额后您需要付费购买证书。 域名型DV证书属于域名验证型证书,支持线上快速签发,且仅支持单域名。
具体参见控制台) orderType String 是 BODY 订单类型 取值见附录 OrderType EncryptionType 取值 RSA ECDSA EncryptionStrength 取值 对应加密类型 ECDSA_PRIME256V1 ECDSA RSA_2048 RSA RSA_4096 RSA AuthType 验证方式 DNS FILE HTTP CNAME Region
部署证书 百度智能云内自动部署 证书申请后,将自动以高度加密形式导入到“证书信息管理”服务中。您可通过不同服务的证书选择功能选择对应证书,快速部署服务。 说明: 为了加强证书管理,确保免费版证书不被滥用,免费版证书不会发送证书信息到您的个人邮箱,您只可通过百度智能云的产品使用免费证书服务。
9 ssl_certificate_key cert/domain.key; # 将domain.key替换成您证书的密钥文件名。 10 ssl_session_timeout 5m; # 指定SSL/TLS会话的超时时间 11 ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!