前提条件 已从百度智能云 SSL证书服务控制台 下载Tomcat服务器证书(包含PFX格式证书文件和TXT格式密码文件)。 您申请SSL证书时绑定的域名已完成DNS解析、实现了该域名指向您Tomcat服务器的IP地址。 域名解析设置完成后执行 ping www.yourdomain.com 命令,如果返回了您所设置解析的主机IP地址,说明解析成功。 操作步骤 解压Tomcat证书。
在大多数情况下,您应该确保该证书与 www 前缀有关(例如,它适用于 example.com 和 www.example.com )。经验法则是,安全的 Web 服务器应该具有对配置为指向它的每个 DNS 名称有效的证书。 通配符证书能满足更广泛的需求,但如果准备将密钥暴露给更多的人员,特别是跨团队或部门,则避免使用它们。换句话说,访问私钥的人越少越好。
注意 单个多域名版证书订单内含的域名,主域名最多1个,标准域名和通配符域名总数不能超过249个,总订单不能超过250个。 单个通配符版证书订单仅能支持1个通配符域名。
管理证书 选择“产品服务>安全和管理>SSL证书服务”,进入“已申购证书列表”。 已购证书中分为“超级SSL证书”及“普通SSL证书”两类。您购买的BaiduTrust证书将归类在“超级SSL证书”下,其它品牌的证书将归类在“普通SSL证书”下。
SSL证书 Tomcat服务器安装SSL证书
续费证书 概述 您可通过本文档了解百度智能云平台证书即将到期时,如何进行操作续费。 SSL证书到期前若不及时替换新证书,一旦过期会导致网站出现不安全提示、站点无法访问等。百度智能云现提供证书续费及提醒功能,具体注意事项及操作流程如下: 证书续费须知 续费时间:证书在 到期日前1个月 ,管理控制台证书列表会开放续费入口,您可选择相应待续费证书进行续费。
响应参数 参数名称 类型 描述 domainName String 绑定域名 company String 公司 department String 部门 address String 地址 region String 地域,取值见附录Region algorithm String 算法 strength String 强度 csrPem String csr pem certPem String
重新签发证书 应用场景 证书重新颁发功能适用于以下场景: 多域名证书补充域名。 OV-EV证书忘记密码需要修改密码时。 操作步骤 登录 百度智能云控制台 ,选择“产品服务 > SSL证书服务 > 已购证书列表”。 选择需要重新颁发的证书,点击 查看证书 (BaiduTrust证书为“管理证书”)。 选择 证书重新签发 ,并确认重新颁发。
证书格式转换 以下证书格式之间是可以互相转换的。 您可使用以下方式实现证书格式之间的转换: 说明: SSL证书服务统一使用 PEM 格式的数字证书文件。 将JKS格式证书转换成PFX格式 您可以使用JDK中自带的Keytool工具,将JKS格式证书文件转换成PFX格式。