背景信息 本文档证书名称以domain.com为示例,如证书文件名称为domain.com.jks(百度智能云中的jks格式和pfx格式证书部署可以填写解压密码)。 操作指南 登录百度智能云SSL证书控制台。 在SSL证书页面,定位到需要下载的证书并单击证书条目右下角的查看证书 打开后点击证书下载对话框。
网站证书配置服务 SSL证书安装 小程序HTTPS 证书申请 网站证书配置 SSL数字证书安装 域名证书 公众号小程序HTTPS 证书申请 证书配置服务 数字证书是各类实体(持卡人/个人、商户/企业、网关/银行等)在网上进行信息交流及商务活动的身份证明,在电子交易的各个环节,交易的各方都需验证对方证书的有效性,从而解决相互间的信任问题。
Chrome浏览器使用域名访问网站失败 已经将证书导入至Web应用,且在SSL设置中启用证书。将Web应用的域名与SSL证书绑定之后,在Chrome浏览器中使用域名访问网站失败。 问题原因 服务器端加密套件、协议未优化,需要更新配置。 解决方案 在服务器中 下载工具 。 运行工具,单击最佳配置>应用。 然后重启服务器,使配置生效。 确认使用域名访问网站成功。
云服务器部署SSL证书-IIS 您需要先将IIS要部署的证书下载到服务器,IIS需要使用.pfx格式证书,百度智能云证书下载方法如图: 将证书上传到服务器中,如图: 打开IIS管理器--服务器证书,如图: 导入证书: 选择已经下载好的证书: 密码为下载证书时的“解压缩密码”: 给站点绑定证书: 验证https访问,没有不安全提示,可以正常使用https访问:
产品定价 计费概述 目前百度智能云现在提供DV、EV、OV型证书申请服务。证书价格请参考: CAS价格详情 。 为了加强证书管理,确保免费版证书不被滥用,免费版TrustAsia证书不会发送证书信息到您的个人邮箱,您只可通过百度智能云的产品使用免费证书服务。 不同品牌OV/EV证书申请所需材料不同,详情参见 各品牌OV/EV证书申请材料列表 。
服务器软件 我们在典型实践文章中建议大家如何去配置协议和密码套件,但是如果服务器软件(nginx、apache等)所使用的ssl协议库存在SSL漏洞,或者不支持那些现代化的密码套件和特性,那么无论你如何去修改配置都无法改善现在的安全问题。 所以我们在配置前,或者发现按照推荐配置进行了调整《SSL/TLS安全评估报告》还是无法满足要求,那么可以检查下所使用的OpenSSL等加密库是否版本过低。
SSL证书
DROWN漏洞处理建议 通过DROWN漏洞的攻击原理可以知道:只要服务端支持SSLv2 弱强度加密组件就容易受到影响。 SSLv2是一种古老的协议,官方已经建议禁用SSLv2,并且Microsoft (Windows Server):iis 7和以上的版本默认已经禁止了SSLv2,实践中也有许多客户端已经不支持使用SSLv2。但是由于错误配置,许多网站仍然支持SSLv2。