管理权限 拥有购买SSL证书、删除SSL证书的权限以及运维权限的所有权限 运维权限 拥有申请SSL证书、取消SSL证书申请以及只读权限的所有权限 只读权限 拥有查看SSL证书列表、查看SSL证书详情、查看SSL证书申请、下载SSL证书的权限 用户授权 在“用户管理->子用户管理列表页”的对应子用户的“操作”列选择“添加权限”,并为用户选择系统权限或自定义策略进行授权。
使用SSL证书进行信息传输的高强度加密,可有效杜绝信息劫持。
请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号 new String 是 Query参数 必带标志参数,值必须为空 brand String 是 BODY 证书品牌 取值见附录CertBrand certType String 是 BODY 证书类型 取值见附录CertType productType String 是 BODY 产品类型
价格相关接口 计算证书价格 接口描述 本接口用于查询用户选择的证书价格 请求结构 > POST http://cas.baidubce.com/v3/openapi/price > Authorization: authorization string > Host: cas.baidubce.com > x-bce-console-rpc-id: e69c8fff-166b
访问网站时显示为旧证书 已正确配置SSL证书,但访问网站时仍显示为旧证书。 问题原因 前端设备配置了旧证书。 解决方案 检查前端设备是否部署了旧的证书,例如SLB、CDN和WAF等产品,若已配置旧证书,则请更新证书。 在IIS部署服务证书后访问资源出现404报错 在IIS中部署服务证书后,访问资源出现404报错。
妥协后,撤销旧证书并生成新密钥。 每年更新证书,如果您可以自动化过程,则更频繁。大多数网站都应该假定不可靠的妥协证书被撤销; 因此,具有较短使用寿命的证书在实践中更加安全。 除非保持相同的密钥对于公钥密钥很重要,否则每当获得新证书时,还应该生成新的私钥。 1.3 覆盖您的域名 确保您的证书涵盖您希望与网站一起使用的所有名称。您的目标是避免无效的证书警告,这会混淆用户,削弱他们的信心。
举例来讲,假如您的服务器地址为 10.10.10.10 ,域名是 test.com ,您的域名 test.com 如果当前访问正常的话,应该是直接指向了 10.10.10.10 ,那么: 【不推荐】 在传统方式下,您应该下载证书文件后,在 10.10.10.10 的服务器上安装证书文件,才可以正常使用证书提供的安全能力。 【推荐】 在新的免部署方式下,您 无需 下载文件及进行安装。
管理证书 证书详情 完成证书创建后可返回证书管理界面查看或管理已经创建的证书。 点击详情进入详情页,可在详情页查看证书基本信息,使用信息。 基本信息 描述 证书ID 证书标识 证书名称 用户自定义 通用名称 公司/组织的完全限定域名,用户在生成CRS时进行设置。 证书有效期 CA颁发证书的有效期。
证书类型:必选。选择所用证书的类型。 证书:必填,CA机构所颁发的证书文件,证书中包含了用于认证的公钥。PEM编码。 私钥:必填,用户在申请证书过程中的第一步所创建的文件。PEM编码。
证书替换 为了避免影响正常业务,在证书到期即将到期前,请重新申请并更换证书。有关单产品证书的更换方法,请查看相应文档: BLB证书替换 CDN证书替换 BCH证书替换 注意: 为避免影响其他产品方使用,在证书管理中’使用中‘的证书不支持删除操作,’使用中‘的证书支持在产品方进行替换后删除。