点击 获取域名证书 按钮,下载域名证书到本地。
的所有权限 CASReadOnlyAccessPolicy 只读访问SSL证书的权限 拥有查看SSL证书列表、查看SSL证书详情、查看SSL证书申请、下载SSL证书的权限 自定义策略 自定义策略是从实例维度进行授权,与系统策略不同,只对选定的实例生效。
Root CA机构颁发的证书 Root CA机构颁发的证书是唯一的,一般包括Apache、IIS、Nginx和Tomcat。百度云CDN使用的证书是Nginx,包含后缀为.crt(证书)和后缀为.key(私钥)的这两个文件。进入Nginx文件夹,使用文本编辑器打开.crt和.key文件。
批量上传证书 接口说明 本接口用于批量上传HTTPS证书 注意: 如果domain已经绑定了一个证书id,则该接口为修改(将用户新上传的证书替换掉证书库中的老证书,且给domain绑定新证书的id)。 如果domain之前没有绑定证书,则该接口为上传新证书且将新的证书id绑到domain上。
选择百度云托管证书或上传自有证书,点击下一步 百度云托管证书: 您可选择在百度云上已托管的证书,证书上传请参考 证书管理 。 自有证书: 选择自有证书,您需要填写证书名称、证书内容及私钥内容。 选择与证书关联匹配的域名 注意:如果您选择的域名已经部署了证书,本次操作会覆盖已有证书。
证书类问题 证书内容:缺乏中间证书、证书链不全 在配置HTTPS证书,输入下图的证书内容后,您可能会遇到提示:缺乏中间证书、证书链不全。 此时,您上传的证书内容是有不完整的,可以通过下面两种途径来进行补全。 (1)从签发证书的入口里获取完整的证书内容【优先建议的途径】 原始签发的证书一般是有证书链的,以下图的一个签发证书入口为例。 建议您下载完整的证书链(即:证书+中间证书+根证书)来上传。
查询域名证书 接口 本接口用于查询域名绑定的证书信息 method path 说明 GET /v2/{domain}/certificates 查询domain绑定的certificate domain:关联目标证书的域名 请求体 无 响应体 参数 类型 说明 certificateDetail certificateDetail domain关联的证书信息 certificateDetail类型说明
domain没有绑定证书则返回404 method path 说明 DELETE /v2/{domain}/certificates 删除domain绑定的certificate domain: 关联目标证书的域名 请求体 无 响应体 状态码200标志成功,此时无响应体 请求示例 Text 复制 1 DELETE /v2/www.mydomain.com/certificates 响应示例 Plain
第三方机构创建证书 用户可以使用OpenSSL来创建CSR,并通过相关机构(例如:沃通)申请证书,具体操作方法如下文所示。 前置任务 在申请证书前,用户应先获取并安装相关工具。 Linux: 建议使用OpenSSL。OpenSSL是一个强大的SLL密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。
证书关联操作 增加&修改域名证书 Java 复制 1 public void setCertificate ( CdnClient client ) { 2 String domain = my.test.com ; 3 Cert cert = new Cert ( ) . withCertName ( test-certName ) 4 . withCertServerData