重要通知】百度智能云 SSL 证书服务关于 TrustAsia 品牌证书根升级的公告 【重要通知】百度智能云 SSL 证书服务关于 TrustAsia 品牌证书根升级的公告 尊敬的百度智能云用户: 为了进一步提升数字证书的安全性与可靠性, TrustAsia 将于 2025 年 12 月正式启动专用根证书升级 。
上传证书 上传证书 1、进入控制台,点击右上角“账户名称”,在下拉菜单中选择“安全认证”,进入安全认证操作界面。 2、点击左侧“证书管理”,进入管理界面。点击“添加证书”,在弹出的窗口中输入以下信息并点击“确定”,完成证书创建。填写参考 证书和私钥 证书名称: 必填,用户自定义的证书名称。要求:长度限制为1-65个字符,以字母开头,只允许包含字母、数字、‘-’、‘/’、‘.’、‘_’。
通用说明 API调用遵循HTTP协议,CAS为全局服务,使用统一一个域名,具体域名为cas.baidubce.com。 数据交换格式为JSON,所有request/response body内容均采用UTF-8编码。 API认证机制 所有API的安全认证一律采用Access Key与请求签名机制。 Access Key
重新签发证书 应用场景 证书重新颁发功能适用于以下场景: 多域名证书补充域名。 OV-EV证书忘记密码需要修改密码时。 操作步骤 登录 百度智能云控制台 ,选择“产品服务 > SSL证书服务 > 已购证书列表”。 选择需要重新颁发的证书,点击 查看证书 (BaiduTrust证书为“管理证书”)。 选择 证书重新签发 ,并确认重新颁发。
密文填塞漏洞 在OpenSSL官方(2016/5/3)发布的安全公告中,公开了新的高危漏洞CVE-2016-2107。虽然此漏洞的利用难度很高,但是一旦在实际中被利用,可以窃取到用户数据、凭据、财务和个人信息。 漏洞情况分析 (CVE-2016-2107):“密文填塞”(Padding Oracle)漏洞 OpenSS
而此次发现的bug已经存在两年之久,这意味着攻击者可以利用该bug获取大量互联网服务器与用户之间的数字证书私钥,从而获取用户账户密码等敏感 数据。
2026年证书有效期调整 2026年证书有效期调整 为严格遵循 CA/Browser 论坛最新行业规范 对 SSL/TLS 证书有效期的要求,自 2026 年 3 月 1 日 起,各大证书颁发机构(CA)将 不再签发有效期超过 199 天的公有可信 SSL/TLS 证书 。在此之后,新签发的公共可信证书的 最长有效期为 199 天 。
SSL证书该如何进行签发和配置? 您可以参照 https://cloud.baidu.com/doc/CAS/s/7kixycjc7 订购和签发SSL证书。
证书服务SSL 操作者 事件类型 事件名称 事件说明 资源类型 资源名称 主账号 Console ApplyCertification 证书申购 Certification 证书 主账号 Console DownloadCertification 证书下载 Certification 证书 主账号 Console UploadCertification 上传证书 Certification 证书 主账号
具体操作如下: 在管理控制台 已购证书列表 定位申请中证书并查看申请。 在证书申请页的 域名验证 处,点击 下载 。 在站点的根目录下创建 .well-known/pki-validation 子目录。注意第一层目录是带点的隐藏目录,Windows下命令为:md .well-known 。 将TXT文档上传到该子目录中。如果您的站点由于某种原因无法创建隐藏目录,选择其它DNS验证方式。