采用https的服务器必须从CA(Certificate Authority)申请一个用于证明服务器用途类型的证书。该证书只有用于对应的服务器的时候,客户端才信任此主机。证书可自行签发,但自签发证书无第三方监督审核,不受浏览器信任,网站访问会出现安全警示甚至拒绝访问。这就需要由第三方证书服务商签发具备严格用户验证流程、各浏览器版本认证的客户证书服务。
2)为确保国外CA正常访问域名,请添加以下IP为白名单(如无IP控制,请忽略): 91.199.212.132 91.199.212.133 91.199.212.151 91.199.212.176 注意: DV证书需要等待10~15分钟完成验证,如较长时间未签发,请提交工单咨询;OV/EV证书除域名验证外还需配合完成企业信息验证。
证书类型:必选。选择所用证书的类型。 证书:必填,CA机构所颁发的证书文件,证书中包含了用于认证的公钥。PEM编码。 私钥:必填,用户在申请证书过程中的第一步所创建的文件。PEM编码。
SSL数字证书(SSL证书): 数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为SSL服务器证书。SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA(如GlobalSign,wosign),在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。 CA: 即证书授权中心(CA, Certificate Authority)。
tls_config 否 HTTPS 协议下的 TLS 配置,仅在 scheme 为 https 时有效,可配置 CA 证书、证书、密钥、服务器名称和证书校验策略。 kubernetes_sd_configs 否 Kubernetes 服务发现配置,用于指定发现对象类型。
关于电话验证:电话验证是CA机构联系申请证书的企业,确认是否申请证书、公司信息、申请域名等的一个验证环节。如果无法进行电话验证或者企业信息有误,可能会导致证书签发延迟,甚至被拒签。 关于电话验证内容:CA需要确认申请证书的企业是真实存在且合法经营的,此外CA要确保证书是该企业真实申请,而不是非法人员冒充申请。
2026年证书有效期调整 2026年证书有效期调整 为严格遵循 CA/Browser 论坛最新行业规范 对 SSL/TLS 证书有效期的要求,自 2026 年 3 月 1 日 起,各大证书颁发机构(CA)将 不再签发有效期超过 199 天的公有可信 SSL/TLS 证书 。在此之后,新签发的公共可信证书的 最长有效期为 199 天 。
Certum 相关证书的根升级 原根证书 新根证书 Certum EC-384 CA TrustAsia TLS ECC Root CA Certum Trusted Root CA TrustAsia TLS RSA Root CA Certum Trusted Network CA(交叉老根证书) Certum Trusted Network CA(交叉老根证书) 二、2025 年 12 月 1
EV证书企业信息验证 1.在签署协议后,CA将会验证企业信息,企业信息验证参见 OV企业信息验证 。 2.EV证书只能使用第三方平台的企业信息完成企业验证,不能使用企业域名后缀邮箱验证。 EV证书签发 完成上述域名验证、协议签署及企业信息验证,EV证书即可签发。
什么是SSL证书? SSL证书是数字证书的一种,遵守 SSL协议,由受信任的数字证书颁发机构CA(如:Symantec)在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。 服务器部署了SSL证书后可以确保从用户电脑到服务器之间的传输链路上是高强度加密传输的,用户在浏览器上输入的机密信息和从服务器上查询的信息是不可能被非法篡改和窃取的。