用户指南

Size: px
Start display at page:

Download "用户指南"

Transcription

1 SSL 证书管理 用户指南 文档版本 09 发布日期 华为技术有限公司

2 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品 服务或特性可能不在您的购买或使用范围之内 除非合同另有约定, 华为公司对本文档内容不做任何明示或默示的声明或保证 由于产品版本升级或其他原因, 本文档内容会不定期进行更新 除非另有约定, 本文档仅作为使用指导, 本文档中的所有陈述 信息和建议不构成任何明示或暗示的担保 华为技术有限公司 地址 : 深圳市龙岗区坂田华为总部办公楼邮编 : 网址 : i

3 目录 目录 1 产品简介 什么是 SSL 证书管理? 什么是 SSL 证书? 使用场景 访问与使用 如何访问 如何使用 与其他云服务的关系 审计 云审计服务支持的 SCM 操作列表 查看云审计日志 上传证书 一键申请免费证书 补全信息 管理证书 查看证书 查看审核进度 修改证书名称和描述 取消申请 下载证书 推送证书 删除证书 吊销证书 常规类 如何获取证书? 什么是 DNS 验证? 一个 SSL 证书能够绑定几个域名? 为什么证书状态在客户补全信息后长时间停留在审核中? 免费证书审核需要多久? SSL 数字证书的区别以及如何选择? ii

4 目录 HTTPS 与 HTTP 有什么不同? SSL 证书有什么优势? 证书推送到云产品有哪些常见问题? 为什么要使用无密码保护的私钥? 哪些网站必须启用 HTTPS 加密? 如何解决 chrome 浏览器的提示错误? 有些电脑浏览器或者手机浏览器提示证书不可信怎么办? 服务器上安装 SSL 证书会不会影响到用户浏览网页的速度? 浏览器是如何检查 SSL 证书是否正常工作的? 服务器换了 IP 地址是否导致原来的 SSL 证书不能使用? 操作类 如何在 Tomcat 上安装 SSL 证书? 如何在 Nginx 上安装 SSL 证书? 如何在 Apache 上安装 SSL 证书? 如何在 IIS 上安装 SSL 证书? 如何填写证书中绑定的域名? 什么是公钥和私钥? 如何在证书审核过程中查询域名管理员邮箱并进行验证? 如何选择证书类型 证书品牌 保护域名数量? 订单提交审核后需要做什么? 为什么收到了 Symantec/GeoTrust 的通知后订单状态仍没有变化呢? 订单误关闭 - 信息填写错误该怎么办呢? 如何将证书应用到华为云的其它产品? 所有子域名类型的通配符证书都支持哪些域名? 申请 SSL 证书时应该使用哪个域名申请? 主流数字证书都有哪些格式? 如何解决 审核失败 - 主域名不能为空 的问题? 域名未通过安全审核该怎么办? 如何制作 CSR 文件?...64 A 修订记录 iii

5 1 产品简介 1 产品简介 1.1 什么是 SSL 证书管理? 功能介绍 SSL 证书管理 (SSL Certificate Manager,SCM) 是一个 SSL(Secure Socket Layer) 证书管理平台, 平台联合全球知名数字证书服务机构为用户提供购买 SSL 证书的功能, 用户也可以将本地的外部 SSL 证书上传到平台, 实现用户对内部和外部 SSL 证书的统一管理 证书管理提供以下功能 : 购买证书 用户可以通过 SSL 证书管理免费获取的域名型 (DV) SSL 证书或者购买其它类型的证书 上传证书 用户可以将本地的外部证书上传到证书管理服务平台进行管理维护 管理证书 用户可以修改证书名称 编辑证书描述信息 下载和删除证书 1.2 什么是 SSL 证书? SSL 证书类型 SSL 证书是一种遵守 SSL 协议的服务器数字证书, 由受信任的根证书颁发机构颁发, 主要作用如下 : 网站身份验证, 确保数据发送到正确的客户端和服务器 在客户端和服务器端之间建立加密通道, 保证数据在传输过程中不被窃取或篡改 目前 SSL 证书管理提供了以下 SSL 证书类型 : 企业型 (OV): 企业型 (Organization Validation, 简称 OV)SSL 证书 企业型专业版 (OV Pro): 企业型 (Organization Validation Pro, 简称 OV Pro) SSL 证书 1

6 1 产品简介 增强型 (EV): 增强型 (Extended Validation, 简称 EV)SSL 证书 增强型专业版 (EV Pro) : 增强型专业版 (Extended Validation Pro, 简称 EV Pro)SSL 证书 域名型 (DV): 域名型 (Domain Validation, 简称 DV)SSL 证书 1.3 使用场景 华为云 SCM 能够让用户直接获取 SSL 证书, 用户将证书部署到网站 企业应用或其他服务后, 以最小成本将服务使用的 HTTP 协议替换成 HTTPS 协议, 可以帮助用户避免 HTTP 协议的如下隐患 : HTTP 协议在客户端与服务器端之间使用明文传输数据, 可以被轻松截取或篡改 HTTP 协议不能鉴别真实与虚假网站, 因此容易被欺诈 钓鱼网站利用从而导致用户信息泄露 财产损失 1.4 访问与使用 如何访问 如何使用 请使用管理控制台方式访问 SSL 证书管理 如果用户已注册公有云, 可直接登录管理控制台, 从主页选择 安全 > SSL 证书管理 用户可以在 SSL 证书管理平台获取 SSL 证书, 再将其部署到 Tomcat Nginx Apache IIS 服务器 与其他云服务的关系 与弹性负载均衡的关系 与云审计服务的关系 用户可以在 SSL 证书管理平台购买 SSL 证书, 再将其部署到 ELB 中 云审计服务 (Cloud Trace Service,CTS) 记录 SSL 证书管理平台的相关的操作事件, 方便用户日后的查询 审计和回溯, 具体请参见 云审计服务用户指南 表 1-1 云审计服务支持的证书管理服务操作列表 操作名称 资源类型 事件名称 修改证书 scm modifyscmcert 新建证书订单 scm createscmnewcert 购买证书 scm purchasescmcert 上传用户认证信息 scm uploadscmusermessage 2

7 1 产品简介 操作名称 资源类型 事件名称 补全证书信息 scm completescmcert 下载证书 scm downloadscmcert 删除证书 scm deletescmcert 取消证书审核 scm cancelscmcert 吊销证书 scm revokescmcert 上传证书 scm uploadscmcert 推送证书到 ELB scm pushscmcerttoelb 取消推送证书到 ELB scm unpushscmcerttoelb 3

8 2 审计 2 审计 SSL 证书管理通过云审计服务 (Cloud Trace Service,CTS) 为用户提供云服务资源的操作记录, 记录内容包括用户从管理控制台或者开放 API 发起的云服务资源操作请求以及每次请求的结果, 供用户查询 审计和回溯使用 2.1 云审计服务支持的 SCM 操作列表 云审计服务支持的 SCM 操作列表如表 2-1 所示 表 2-1 云审计服务支持的证书管理服务操作列表 操作名称 资源类型 事件名称 修改证书 scm modifyscmcert 新建证书订单 scm createscmnewcert 购买证书 scm purchasescmcert 上传用户认证信息 scm uploadscmusermessage 补全证书信息 scm completescmcert 下载证书 scm downloadscmcert 删除证书 scm deletescmcert 取消证书审核 scm cancelscmcert 吊销证书 scm revokescmcert 上传证书 scm uploadscmcert 推送证书到 ELB scm pushscmcerttoelb 取消推送证书到 ELB scm unpushscmcerttoelb 4

9 2 审计 2.2 查看云审计日志 开启了云审计服务后, 系统开始记录 SCM 资源的操作 云审计服务管理控制台保存最近 7 天的操作记录 步骤 1 步骤 2 步骤 3 步骤 4 登录管理控制台 单击页面上方的 服务列表, 选择 管理与部署 > 云审计服务, 进入云审计服务信息页面 单击左侧导航树的 事件列表, 进入事件列表信息页面 单击事件列表右上方的 筛选, 设置对应的操作事件条件 当前事件列表支持四个维度的组合查询, 详细信息如下 : 事件来源 资源类型 和 筛选类型 在下拉框中选择查询条件 其中, 事件来源 选择 SC 筛选类型选择事件名称时, 还需选择某个具体的事件名称 选择资源 ID 时, 还需选择或者手动输入某个具体的资源 ID 选择资源名称时, 还需选择或手动输入某个具体的资源名称 操作用户 : 在下拉框中选择某一具体的操作用户, 此操作用户指用户级别, 而非租户级别 事件级别 : 可选项为 所有事件级别 normal warning incident, 只可选择其中一项 起始时间 结束时间 : 可通过选择时间段查询操作事件 步骤 5 单击 查询, 查看对应的操作事件 步骤 6 在需要查看的记录左侧, 单击展开该记录的详细信息, 展开记录如图 2-1 所示 图 2-1 展开记录 步骤 7 在需要查看的记录右侧, 单击 查看事件, 弹出一个窗口, 如图 2-2 所示, 显示了该操作事件结构的详细信息 5

10 2 审计 图 2-2 查看事件 ---- 结束 6

11 3 上传证书 3 上传证书 操作场景 该任务指导用户将本地的外部 SSL 证书上传到 SSL 证书管理平台 说明 目前 SSL 证书管理平台只支持上传 PEM 格式的证书 前提条件 已获取管理控制台的登录帐号与密码 已获取 PEM 格式的 SSL 证书且证书私钥无密码保护 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 在证书列表左上角, 单击 上传原有证书, 进入 上传原有证书 界面 在 上传原有证书 页面, 按要求输入证书信息, 各参数说明如表 3-1 所示 表 3-1 上传证书参数说明 参数证书名称证书文件证书私钥 说明 用户自定义 以文本方式打开待上传证书里的 PEM 格式的文件 ( 后缀名为.pem ), 将证书内容复制到此处 以文本方式打开待上传证书里的 KEY 格式的文件 ( 后缀名为.key ), 将私钥复制到此处 步骤 4 单击 确定, 完成上传证书, 如图 3-1 所示 7

12 3 上传证书 图 3-1 上传原有证书 说明 上传的原有证书和秘钥必须是一一对应的 保证私钥无密码保护 ---- 结束 8

13 4 一键申请免费证书 4 一键申请免费证书 操作场景 该任务指导用户如何一键申请免费证书 前提条件 已获取管理控制台的登录帐号与密码 操作步骤 步骤 1 步骤 2 登录管理控制台 选择 安全 > SSL 证书管理, 在证书列表左上角, 单击 申请免费证书, 完成免费证书申请, 如图 4-1 所示 图 4-1 申请免费证书 说明 ---- 结束 一个用户最多可以申请 20 张免费证书 免费证书的签发由系统自动完成, 申请者按要求完成配置后即可获得证书, 因此无法加速 同时, 免费证书建议只用于测试, 华为云不提供免费证书安装部署的咨询服务 完成免费证书申请后, 证书 状态 为 待补全信息 9

14 5 补全信息 5 补全信息 操作场景 成功购买证书后, 用户还需要为证书绑定域名 补全用户信息以及配合发证机构验证域名的所属权 所有信息通过审核后, 证书颁发机构才签发证书 前提条件 已获取管理控制台的登录帐号与密码 已购买证书的状态为 待补充信息 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 在左侧导航树中选择 证书管理, 进入 SSL 证书列表界面 在购买的证书所在行的 操作 列中, 单击 更多, 在弹出的区域框中, 选择 补全信息, 补全 域名信息 企业组织信息 和 联系方式 1. 补全域名信息, 证书请求文件 可以选择 在线生成 CSR 或者 粘贴已有 CSR, 在 绑定域名 配置框中, 输入证书绑定的域名, 如图 5-1 所示 说明 CSR 即证书签名申请, 获取 SSL 证书, 需要先生成 CSR 文件并提交给证书颁发机构 (CA) CSR 包含了公钥和标识名称 (Distinguished Name), 通常从 Web 服务器生成 CSR, 同时创建加解密的公钥私钥对 10

15 5 补全信息 图 5-1 域名信息 注意 建议您使用系统提供的 在线生成 CSR 功能, 避免出现内容不正确而导致的审核失败 粘贴已有 CSR 即手动生成的 CSR 文件, 手动生成 CSR 文件的同时会生成私钥文件, 请务必妥善保管和备份您的私钥 证书服务系统对 CSR 文件的密钥长度有严格要求, 密钥长度必须是 2,048 位, 密钥类型必须为 RSA 2. ( 仅企业 组织单位需要补充此信息 ) 补全企业组织信息, 如图 5-2 所示, 参数说明如表 5-1 所示 图 5-2 企业组织信息 11

16 5 补全信息 表 5-1 参数说明 参数名称公司名称公司地址公司邮编公司电话公司机构号码银行开户许可企业营业执照 参数说明 营业执照注册公司的全称 营业执照注册的地址 公司所在区域的邮编 可正常使用的公司联系电话 公司机构代码取自公司的统一社会信用代码 (18 位 ) 中的第 9~17 位的一个 9 位字符 统一社会信用代码可以在国家企业信用信息公示系统 ( index.html) 中查询 举例, 如华为技术有限公司的统一社会信用代码是 , 那么 9~17 位的数字是 , 反馈时需要在倒数第二位后增加中划线, 因此最终需要填写的 公司机构号码 是 ( 可选 ) 单击 上传文件, 上传银行开户许可证电子件 单击 上传文件, 上传企业营业执照电子件 3. 补全联系方式, 如图 5-3 所示 图 5-3 联系方式 表 5-2 参数说明 参数名称参数说明取值样例 申请人姓名请输入您的姓名 张三 12

17 5 补全信息 参数名称参数说明取值样例 申请人电话 申请人邮箱 1. 输入可以正常联系您的 11 位电话号码 2. 单击 免费获取短信验证码, 在配置框中正确输入您收到的验证码 请输入可以正常收到邮件的邮箱地址 注意该邮箱会收到华为云发送的通知邮件 ( 证书签发通知 ),CA 中心发来的认证邮件将发送到域名管理员的邮箱, 请您提交审核后务必第一时间登录域名管理员的邮箱进行查收和认证 zs@example.com 步骤 4 确认填写的信息无误后, 阅读 SSL 证书管理 (SCM) 免责声明 和 隐私政策声明, 并勾选 我已阅读 理解并同意..., 单击 确定 证书补全信息完成, 页面返回到证书列表, 状态更新为 审核中 说明 ---- 结束 根据用户填写的信息,SCM 自动生成证书请求文件 (Certificate Signing Request,CSR) 13

18 6 管理证书 6 管理证书 6.1 查看证书 操作场景 该任务指导用户查看已购买的证书, 包括已购买和上传的证书 前提条件 已获取管理控制台的登录帐号与密码 已购买证书或者已上传原有证书 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书管理界面 用户可以通过选择 所有状态 或者输入证书名称 / 绑定域名的方式筛选证书列表 如图 6-1 所示, 证书状态说明如表 6-1 所示 图 6-1 证书列表 表 6-1 证书状态说明 证书状态 待支付 待补全信息 说明 购买的证书还未付款 购买的证书没有提交域名和用户信息 14

19 6 管理证书 证书状态审核中审核失败已签发已过期托管中 说明 购买的证书已提交域名和用户信息, 正在等待域名注册平台 DNS 验证及用户信息验证的结果 用户信息验证失败 在域名注册平台 DNS 验证成功以及用户信息验证通过 证书已过有效期 上传的证书的状态为托管中 步骤 4 单击证书名称, 查看该证书的详细信息 ---- 结束 6.2 查看审核进度 操作场景 该任务指导用户查看已补全信息的域名审核进度, 即域名注册平台 DNS 验证和用户信息验证的结果 前提条件 已获取管理控制台的登录账号与密码 已购买证书或者已上传原有证书 证书的 状态 为 审核中 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书管理界面 在目标域名所在行的 操作 列, 单击 查看审核进度, 如图 6-2 所示 图 6-2 查看审核进度 步骤 4 若 验证状态 为 待 DNS 验证域名所有权, 请按 如何进行 DNS 验证 提示完成 DNS 验证, 如图 6-3 所示 15

20 6 管理证书 图 6-3 DNS 验证 说明 ---- 结束 DNS 验证成功以及用户信息验证通过后, 证书 状态 更新为 已签发 6.3 修改证书名称和描述 操作场景 该任务指导用户修改证书名称和描述信息, 包括购买和上传的证书 证书描述信息主要用于用户对证书进行自定义备注 前提条件 已获取管理控制台的登录帐号与密码 已购买证书或者已上传原有证书 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书管理界面 单击需要修改的证书名称, 进入证书修改和描述页面 步骤 4 单击 证书名称 栏后的展开编辑框, 如图 6-4 所示 16

21 6 管理证书 图 6-4 修改证书名称 步骤 5 在编辑框中重新输入证书的名称, 单击保存修改的证书名称, 页面右上角弹出 修改成功, 则说明修改证书名称成功, 如图 6-5 所示 说明 证书名称不能重复 图 6-5 保存修改的证书名称 步骤 6 单击 描述 栏后的展开编辑框, 在编辑框中输入描述信息后, 单击保存修改的描述信息, 页面右上角弹出 修改成功, 则说明修改证书描述信息成功, 如图 6-6 所示 图 6-6 修改证书描述 ---- 结束 17

22 6 管理证书 6.4 取消申请 操作场景 该任务指导用户取消申请 当用户已提交审核, 域名注册平台 DNS 或者用户信息正在审核中, 此时用户可以申请取消证书 取消证书后,CA 将终止审核, 请谨慎操作 需要注意, 由于处理流程的原因, 可能您选择取消时 CA 已经审核通过, 那么您的取消申请将会失败 因此, 是否取消成功以华为云 SCM 证书列表呈现最终状态为准 前提条件 已获取管理控制台的登录帐号与密码 证书状态为 审核中 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书列表界面 在目标证书所在行的 操作 列, 单击 取消, 如图 6-7 所示 图 6-7 撤回证书 步骤 4 在弹出的 取消证书 对话框中, 单击 确定, 页面右上角弹出 取消申请流程成功, 则说明取消证书的申请流程提交成功 此时, 证书的状态仍然为 审核中, 待服务审核取消证书申请流程通过后, 取消证书成功, 证书的状态切换为 待补充信息 ---- 结束 6.5 下载证书 操作场景 该任务指导用户在 SSL 证书管理平台下载证书, 只有购买的证书且证书状态为 已签发 或 已过期 时, 才可以下载 18

23 6 管理证书 前提条件 已获取管理控制台的登录帐号与密码 证书状态 为 已签发 或 已过期 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书列表界面 在需要下载的证书所在行的 操作 列, 单击 下载, 如图 6-8 所示 图 6-8 下载证书 步骤 4 步骤 5 在 下载 页面, 单击 下载证书, 浏览器自动执行下载任务 按照界面指导步骤, 完成证书安装 在 Tomcat 上安装 SSL 证书的详细指导操作请参见如何在 Tomcat 上安装 SSL 证书? 在 Nginx 上安装 SSL 证书的详细指导操作请参见如何在 Nginx 上安装 SSL 证书? 在 Apache 上安装 SSL 证书的详细指导操作请参见如何在 Apache 上安装 SSL 证书? 在 IIS 上安装 SSL 证书的详细指导操作请参见如何在 IIS 上安装 SSL 证书? ---- 结束 6.6 推送证书 操作场景 该任务指导用户将 SSL 证书一键推送到负载均衡 (ELB) 等其它华为云产品中 前提条件 已获取管理控制台的登录帐号与密码 证书的状态为 已签发 已到期 或者 托管中 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书列表界面 在需要推送的证书所在行的 操作 列中, 单击 推送, 进入云产品推送界面, 如图 6-9 所示 19

24 6 管理证书 图 6-9 证书列表 步骤 4 在需要推送的目标服务所在行的 操作 列中, 单击 推送, 在弹出的对话框中, 单击 确定, 在页面右上角弹出 推送证书成功, 表示 SSL 证书推送给目标服务成功, 如图 6-10 所示 SSL 证书推送成功后, 该云产品服务的 状态 为 已推送 图 6-10 推送证书 说明 若需要取消已推送的 SSL 证书, 在需要取消推送的目标服务所在行的 操作 列中, 单击 取消推送 ---- 结束 6.7 删除证书 操作场景 该任务指导用户删除不需要的证书 证书删除后将无法恢复, 请谨慎操作 前提条件 已获取管理控制台的登录帐号与密码 购买的证书状态为 待支付 或者 已过期 上传的证书状态为 托管中 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书管理界面 在需要删除的证书所在行的 操作 列, 单击 删除, 如图 6-11 所示 20

25 6 管理证书 图 6-11 删除证书 步骤 4 在弹出的对话框中, 单击 确定, 页面右上角弹出 删除证书成功, 完成证书删除 ---- 结束 6.8 吊销证书 操作场景 该任务指导用户吊销不需要的证书或者丢失私钥的证书 吊销证书后, 将清除该证书所有的记录, 包括 CA 机构的记录, 且无法恢复, 请谨慎操作 前提条件 已获取管理控制台的登录帐号与密码 证书的状态为 已签发 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书列表界面 在需要吊销的证书所在行的 操作 列中, 单击 吊销, 如图 6-12 所示 图 6-12 吊销证书 步骤 4 在弹出的对话框中, 输入吊销的原因, 单击 确定, 在页面的右上角弹出 吊销证书成功, 表示吊销证书申请已成功提交审核, 等待审核通过后即吊销成功, 如图 6-13 所示 21

26 6 管理证书 图 6-13 吊销证书对话框 ---- 结束 22

27 7.1 常规类 如何获取证书? 用户可以在证书管理界面, 选择需要获取的证书, 单击所在行 操作 列的 下载, 下载已签发的证书 什么是 DNS 验证? DNS 验证, 是指在域名注册平台通过解析指定的 DNS 记录, 验证域名所有权 DNS 验证操作指引 以华为云云解析服务为例, 为申请证书的域名 domain.com 添加一条记录类型为 TXT 的 DNS 记录 gw0...hj37i4xai8m7uii2a23l 步骤 1 步骤 2 登录管理控制台 选择 网络 > 云解析服务, 在左侧导航树中选择 公网域名, 进入公网域名列表界面, 如图 7-1 所示 图 7-1 公网域名列表界面 步骤 3 在页面的右上角, 单击 创建公网域名, 进入 创建公网域名 页面, 如图 7-2 所示 23

28 图 7-2 创建公网域名 步骤 4 在 域名 的配置框中, 输入您要解析域名的主域名 domain.com, 并单击 确定 步骤 5 在域名列表中, 单击添加的主域名名称, 进入该域名的记录集页面, 如图 7-3 所示 图 7-3 记录集列表 步骤 6 在页面右上角, 单击 添加记录集, 进入 添加记录集 页面, 如图 7-4 所示, 参数说明如表 7-1 所示 24

29 图 7-4 添加记录集 表 7-1 添加记录集参数说明 参数名称 参数说明 取值样例 主机记录 该域名对应的主机记录 _dnsauth 类型 选择 TXT- 文本记录 TXT- 文本记录 线路类型 默认选择 全网默认 全网默认 TTL( 秒 ) 默认选择 5 分钟 5 分钟 值 该域名对应的 TXT 主机记录值 输入时, 必须用双引号引用该记录值 gw0...hj37i4 xai8m7uii2a23l 25

30 步骤 7 单击 确定, 记录集添加成功 说明 ---- 结束 服务默认每隔 10 分钟会检测刷新一次证书状态, 若 DNS 验证通过, 状态更新为 已签发 一个 SSL 证书能够绑定几个域名? 域名类型 选择 单域名 和 泛域名 时, 域名数量限制为 1 个 域名类型 选择 多域名 时, 域名数量范围为 2~ 为什么证书状态在客户补全信息后长时间停留在审核中? 申请收费证书时, 请注意在补全信息时, 如下几个关键信息的准确性, 信息准确可保证证书第一时间签发 公司名称 : 公司名称要与营业执照上的公司名称保持完全一致 公司电话 : 非常重要, 公司电话最好写成第三方公共信息平台 (114) 上可查到的电话或者工商局登记的电话, 鉴证人员通过该电话直接或间接 ( 请接电话人员提供证书联系人电话号码 ) 联系到证书联系人, 与证书联系人确认证书申请事宜和信息, 请保持电话畅通 申请确认 非常重要, 请确保该邮箱地址为申请证书的联系人邮箱地址 说明 需注意, 当涉及到签证域名相关信息确认时, 需要保证域名管理员邮箱可对签证信息进行回复 如果在申请证书时, 联系人信息及电话为域名管理员, 申请确认 为域名管理员邮箱 ( 后续相关证书签信息的确认 变改都会发到该域名管理员邮箱 ), 这样会使得签证流程最顺利 当申请的证书为 EV 证书时, 邮箱必需为企业邮箱或者收费邮箱, 不能为免费邮箱 域名需关闭域名保护功能, 这样签证人员才可以查到你的域名对应的域名管理员邮箱 按照证书申请流程, 证书的签发方需要对提交的信息进行确认, 通过后才会签发证书, 因此, 签发证书的审核流程也依赖用户的配合 审核步骤如下 : 步骤 1 步骤 2 步骤 3 步骤 4 检查域名是否设置为隐私 ( 不对外呈现域名运营者信息 ), 如果设置了需用户短期公开该信息 审核通过后, 用户可重新设置隐私保护 若域名未设置隐私,CA 机构会给域名管理员邮箱发送一封验证邮件, 请登录域名管理员的邮箱, 确认链接 步骤 2 得到确认后,CA 机构会通过企业在国家企业信用信息公示系统 ( 中可查询到的公司电话 ( 若该电话无法接通,CA 机构会联系预留的公司电话 ) 致电该企业, 进行电话验证 步骤 3 得到确认后,CA 机构会要求公司电话的接听人提供申请人的联系方式, 该联系方式必须与申请单中反馈的信息一致, 否则验证不通过 ---- 结束 免费证书审核需要多久? 按照证书申请流程,CA 机构 ( 证书的签发方 ) 需要对提交的信息进行确认, 通过后才会签发证书 26

31 免费证书即域名型 (DV) 证书是由 CA 机构签发系统自动检查域名授权配置, 无人工审核,DNS 配置正确的情况下可快速颁发 因此, 签发证书的审核流程也依赖用户的配合, 域名型 (DV) 证书需要用户正确配置 DNS 的主机记录后, 一般情况下, 等待 10 分钟 -5 小时左右, 就能正常发证了, 可参照 DNS 验证进行 DNS 配置 如果您确认已经配置了 DNS, 可以在 windows 的电脑上使用 cmd 工具来进行检查 操作步骤如下 : 步骤 1 在 cmd 里输入命令 nslookup -qt=txt _dnsauth.xxxx.com, 如下图所示 : 其中 : 命令 nslookup -qt=txt _dnsauth.xxxx.com,_dnsauth.xxxx.com 需要替换为客户的主机记录 取值为客户在查看审核进度页面时, 页面上显示的主机记录, 如图 7-5 所示 图 7-5 查看主机记录 步骤 2 对返回的结果进行检查, 比对 cmd 命令返回内容和客户在查看审核进度页面时显示的记录值是否一致 27

32 注意 一定要检查客户是否正确配置了 DNS 记录,DNS 没有配置正确是无法签发证书的 如果 cmd 命令返回值如图 7-6 所示, 说明根本没配置, 请参考操作指引 ( 链接 : support.huaweicloud.com/scm_faq/scm_01_0019.html) 进行操作 图 7-6 找不到 如果您确定已经配置了, 但是 cmd 命令返回值依然是上图这种的, 有两种原因 : 1. 配置的生效时间过长, 生效时间还未到, 因此无法查到数据 可以检查生效时间 (TTL) 是否设置过长, 若设置过长可以把时间修改得短一点 不同云服务提供商的云解析服务配置不一定一样, 如华为云的 DNS( 云解析服务 ) 默认是 5 分钟后生效 若您不愿意修改生效时间, 只能等生效时间过了之后再进行检查 2. 配置出错 出错的原因可能是 主机记录 或 类型 填写错误 28

33 图 7-7 添加记录集 ---- 结束 SSL 数字证书的区别以及如何选择? SSL 证书管理提供了域名型 (DV) 企业型 (OV) 增强型 (EV) 企业型专业版 (OV Pro) 增强型专业版 (EV Pro) 五种 SSL 数字证书和 GeoTrust Globalsign Symantec CFCA 四种品牌供您选择, 您可以根据业务需求选择相应的证书和品牌, 各个品牌的证书之间的对比说明如表 7-2 所示 表 7-2 各种证书之间的区别 证书类型可选择的品牌区别 域名型 (DV) Symantec Geotrust 浏览器上有绿锁 安全和 https 的标记 对域名所有权进行验证, 满足绑定多域名和泛域名的需求, 快速颁发, 经济实惠, 保护网站数据安全 适合个人, 中小企业 29

34 证书类型可选择的品牌区别 企业型 (OV) GeoTrust Globalsign Symantec CFCA 增强型 (EV) GeoTrust Globalsign Symantec CFCA 企业型 SSL 证书, 浏览器上有绿锁 安全和 https 的标记 对申请公司单位做严格的身份审核验证, 保护内外部网络上敏感数据传输 适合中小型企业应用 电商等服务 增强型 SSL 证书, 浏览器上有绿锁 安全和 https 的标记 并显示完整的单位名称 对申请者做严格的身份审核验证, 信任等级高 适合有严格安全要求的大型企业 企业型专业版 (OV Pro) 增强型专业版 (EV Pro) Symantec Symantec 企业型专业版 SSL 证书, 浏览器上有绿锁 安全和 https 的标记 安全加密算法强度更高, 并可提供漏洞评估服务和恶意软件扫描 适合对数据安全有更高要求的中小型企业 增强型专业版 SSL 证书, 浏览器上有绿锁 安全和 https 的标记 并显示完整的单位名称 加密性能好, 对申请者做严格的身份审核验证, 信任等级高 适合如金融 保险 银行等有更高安全要求的机构和组织 HTTPS 与 HTTP 有什么不同? HTTP 是在过去很长一段时间经常用到的一种传输协议 HTTP 协议传输的数据都是未加密的, 这就意味着用户填写的密码 帐号 交易记录等机密信息都是明文, 随时可能被泄露 窃取 篡改, 被黑客加以利用, 因此使 HTTP 协议传输隐私信息非常不安全 HTTPS 是一种基于 SSL 协议的网站加密传输协议, 网站安装 SSL 证书后, 使用 HTTPS 加密协议访问, 可激活客户端浏览器到网站服务器之间的 SSL 加密通道 (SSL 协议 ), 实现高强度双向加密传输, 防止传输数据被泄露或篡改 简单讲 HTTPS=HTTP +SSL, 是 HTTP 的安全版 SSL 证书有什么优势? 对比传统的加密方式,SSL 证书有以下几点优势 : 1. 简单快捷, 只需要申请一张证书, 将证书部署在服务器上就可以在有效期内不用再做其他的操作 2. 显示直观, 部署 SSL 证书后, 通过 https 访问网站时, 在地址栏或地址栏右侧有加密锁标志, 能直观的表明网站是加密的, 使用 EV 证书, 公司名称能直接显示在地址栏 30

35 3. 身份认证是别的加密方式都不具备的, 能在证书信息里面看到网站所有者公司信息, 进而确认网站的有效性和真实性, 不会被钓鱼网站所欺骗 证书推送到云产品有哪些常见问题? 通过 SSL 证书管理购买数字证书, 支持一键推送到负载均衡 (ELB) 等华为云云产品中 如果您没有购买对应的云产品, 或您的数字证书所绑定的域名没有在对应的云产品中开通服务, 请不要将数字证书推送到对应的云产品中, 若推送将可能导致推送失败 当证书成功推送到云产品中, 就意味着该云产品已经正确启用 HTTPS 服务了吗? 不是, 您还需要到对应的云产品管理控制台中进行一些对应的参数配置 另外, 您也需要确认您的源站是否已经准备好启用 HTTPS 服务 推送到弹性负载均衡 (ELB) 时都会推送到哪些地域? SSL 证书管理会将数字证书往用户登录时所在的区域推送一份 取消推送时,SSL 证书管理会将已经推送的数字证书在 ELB 中删除掉 为什么要使用无密码保护的私钥? 华为云其它云产品在使用数字证书的过程中需要您提供私钥, 如果您的私钥是加载密码保护的, 那么其它云产品在加载您的数字证书时将无法使用您的私钥, 可能导致数字证书解密失败,HTTPS 服务失效 因此, 需要您提供无密码保护的私钥 哪些网站必须启用 HTTPS 加密? 在越来越重视信息安全的今天,HTTPS 协议站点无疑已经成为主流 就目前形势而言, 以下网站必须启用 HTTPS 协议加密 : 电商平台及其相关支付系统网站 银行系统 金融机构等高私密性网站 政府 高校 科研机构及其相关网站 以搜索引擎为主要流量来源的网站 以邮箱为主的企业交流平台 长远来看,HTTPS 协议网站已是必然趋势 启用 HTTPS 协议加密是当今网站建设的关键要点 不仅局限于上述网站类型, 启用 HTTPS 协议加密既是网站安全的必然需要, 也是公司发展的提前布局 如何解决 chrome 浏览器的提示错误? 错误 1:NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED 错误 近期, 陆续接到用户反馈 chrome 53 版本,qq 浏览器 版本 ( 内置 chrome53 内核 ) 在访问 HTTPS 网站时, 出现上述 NET::ERR_CERTIFICATE_TRANSPARENCY_REQUIRED 错误 该问题为 Google Chrome 53 版本浏览器的 BUG, 导致显示 HTTPS 网站异常, 可采用非 53 版本的 chrome 浏览器就可避免上述显示问题 31

36 有些电脑浏览器或者手机浏览器提示证书不可信怎么办? 如果遇到电脑浏览器或手机浏览器提示证书不可信的问题, 请确认您所购买的数字证书品牌和提示证书不可信的终端类型 部分品牌的数字证书在某些终端上是不被支持的, 请参考该品牌的数字证书的相关介绍 目前市场上的主流设备都是兼容 Symantec GeoTrust 品牌的数字证书的 注意 Chrome53 版本存在已知的问题导致不兼容 Symantec GeoTrust 品牌证书 : Chrome 53 Bug Affecting Symantec SSL/TLS Certificates Warning Certificate Transparency error with Chrome 53 排查步骤 排除数字证书与终端不兼容的问题后, 建议您按以下步骤进行检查 : 1. 首先建议您使用以下工具进行检查 : Symantect CryptoReport SSL/TLS certificate checker GeoCerts SSL Checker 如果检查结果中的证书品牌 证书类型 域名与您购买的不一致, 请仔细检查服务器上数字证书的配置 如果检查结果显示证书链不完整, 请检查数字证书相关配置是否正确 注意 证书服务提供的 PEM 格式数字证书包含两段内容, 两段内容中的任何一段都不能丢失 如果两段内容之间存在空白行, 请删除空白行 配置修改完成后重启 Web 服务, 并重新检查 2. 确保您的数字证书配置中已关闭了不安全的协议, 如 SSLv3 等有已知隐患的协议 3. 检查您的网页中是否引用了一些 HTTP 资源 部分浏览器对 HTTPS 站点引用 HTTP 资源的情况会认为是不安全的 4. 如果一个域名有多台服务器, 请您确认是否每台服务器都正确部署了证书 服务器上安装 SSL 证书会不会影响到用户浏览网页的速度? 会增加服务器 CPU 的处理负担, 因为要为每一个 SSL 链接实现加密和解密, 但一般不会影响太大 同时为了减轻服务器的负担, 建议注意以下几点 : 1. 仅为需要加密的页面使用 SSL, 如 不要把所有页面都使用 特别是访问量最大的首页 2. 尽量不要在使用了 SSL 的页面上设计大块的图片文件或者其他大文件, 尽量使用简洁的文字页面 32

37 浏览器是如何检查 SSL 证书是否正常工作的? SSL 数字证书必须由浏览器中受信任的根证书颁发机构在验证服务器身份后颁发, 具有网站身份验证和加密传输双重功能 配置完成 SSL 数字证书后, 如果您能使用 方式访问您的网站, 则表示网站已经部署了 SSL 证书 操作步骤 1. 在浏览器地址栏中, 输入 您的数字证书绑定的域名 ( 如 ) 2. 按回车键 (Enter) 通过 HTTPS 方式访问您的网站 3. 网站页面能正常访问, 且浏览器地址栏中显示安全锁标志, 说明您的 SSL 数字证书已部署成功 服务器换了 IP 地址是否导致原来的 SSL 证书不能使用? 不会 SSL 证书都是绑定域名的, 和服务器更换 IP 地址没有任何关系, 只要域名不变, 重新解析到新的 IP 地址即可, 原来的 SSL 证书照样可以用, 不需要更换新的证书 7.2 操作类 如何在 Tomcat 上安装 SSL 证书? 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入购买证书列表界面 在 已签发 证书所在行的 操作 列, 单击 下载, 浏览器启用自带下载功能下载证书 图 7-8 下载证书 步骤 4 下载证书及证书转换 1. 补全信息时, 证书请求文件 选择的 粘贴已有 SCR 请参考以下步骤进行配置 a. 单击 下载证书 按钮, 下载的文件包含了一个 pem 文件 server.pem 文件包括两段证书代码 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE

38 b. 将 pem 文件和生成 SCR 时的私钥 server.key 放在一个文件夹内 c. 使用 openssl 将 pem 格式证书转换为 PFX 格式证书, 得到 server.pfx 文件 openssl pkcs12 -export -out server.pfx -inkey server.key -in server.pem 注意 此处要设置 PFX 证书密码, 请牢记 d. 使用 java jdk 将 PFX 格式证书转换为 JKS 格式证书, 得到 server.jks 文件 windows 环境在 %JAVA_HOME%/jdk/bin 目录下执行 keytool -importkeystore -srckeystore server.pfx -destkeystore server.jks -srcstoretype PKCS12 -deststoretype JKS 回车后输入 JKS 证书密码和 PFX 证书密码 注意 强烈推荐将 JKS 密码与 PFX 证书密码设置相同, 否则可能会导致 Tomcat 启动失败 可以在同一文件夹内的新建一个 keystorepass.txt 文件, 将 jks 的密码保存在该文件中 2. 补全信息时, 证书请求文件 选择的 在线生成 SCR 请参考以下步骤进行配置 a. 单击 下载证书 按钮, 下载的文件包含了 Apache IIS Nginx Tomcat 4 个文件夹和 1 个 domain.csr 文件, 如图 7-9 所示 图 7-9 解压 SSL 证书 b. 从 Tomcat 文件夹内获得证书文件 server.jks 和密码文件 keystorepass.txt 步骤 5 步骤 6 在 Tomcat 的安装目录下创建 cert 目录, 并且将证书文件 server.jks 和密码文件 keystorepass.txt 拷贝到 cert 目录中 配置 tomcat 中 conf 同目录下的 server.xml 文件 34

39 增加如下参数 : keystorefile="cert/server.jks" keystorepass=" 证书密码 " 完整的配置如下, 其余参数根据实际情况修改 : <Connector port="443" protocol="http/1.1" SSLEnabled="true" scheme="https" secure="true" keystorefile="cert/server.jks" keystorepass="password" clientauth="false" sslprotocol="tls" /> keystorepass 的值需要替换为 keystorepass.txt 文件内提供的密码 注意 不要直接拷贝所有配置, 只需添加 keystorefile,keystorepass 等参数即可, 其它参数请根据自己的实际情况修改 参数说明, 如表 7-3 所示 表 7-3 参数说明 参数 keystorepass keystorefile 参数说明 server.jks 的密码 填写 keystorepass.txt 文件内提供的密码 server.jks 文件存放路径 步骤 7 修改完成后保存配置文件, 并重启 Tomcat 步骤 8 验证证书安装是否正确 1. 在浏览器的地址中输入 域名, 按 Enter 2. 单击, 查看证书, 如图 7-10 所示 图 7-10 查看证书 3. 单击 更多信息, 如图 7-11 所示 35

40 图 7-11 更多信息 4. 在弹出的 页面信息 窗口中, 单击 安全 > 查看证书, 如图 7-12 所示 图 7-12 查看证书 5. 在弹出的 证书查看器 中, 单击 常规, 查看证书常规信息, 如图 7-13 所示 36

41 图 7-13 证书常规信息 6. 单击 详细信息, 查看证书详细信息, 如图 7-14 所示 37

42 图 7-14 详细信息 7. 如果以上证书信息验证正确, 则证书安装正确 ---- 结束 如何在 Nginx 上安装 SSL 证书? 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入购买证书列表界面 在 已签发 证书所在行的 操作 列, 单击 下载, 浏览器启用自带下载功能下载证书 图 7-15 下载证书 38

43 步骤 4 下载证书及证书转换 1. 补全信息时, 证书请求文件 选择的 粘贴已有 SCR 请参考以下步骤进行配置 a. 单击 下载证书, 下载的文件包含了一个 pem 文件 server.pem 文件包括两段证书代码 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- b. 修改 server.pem 的后缀名为 crt, 和生成 SCR 时的私钥 server.key 放在一个文件夹内 2. 补全信息时, 证书请求文件 选择的 在线生成 SCR 请参考以下步骤进行配置 a. 下单击 下载证书, 下载的文件包含了包含 Apache IIS Nginx Tomcat 4 个文件夹和 1 个 domain.csr 文件, 如图 7-16 所示 图 7-16 解压 SSL 证书 b. 从 Nginx 文件夹内获得证书文件 server.crt 和私钥文件 server.key server.crt 文件包括两段证书代码 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- server.key 文件包括一段私钥代码 -----BEGIN RSA PRIVATE KEY----- 和 -----END RSA PRIVATE KEY----- 步骤 5 步骤 6 在 Nginx 的安装目录下创建 cert 目录, 并且将 server.key 和 server.crt 拷贝到 nginx 的 cert 目录下 配置 nginx 中 conf 同目录下的 nginx.conf 文件 修改如下参数 : ssl_certificate ssl_certificate_key cert/server.crt; cert/server.key; 完整的配置如下, 其余参数根据实际情况修改 : server { listen 443; server_name # 用户服务器的域名, 如 ssl on; ssl_certificate cert/server.crt; ssl_certificate_key cert/server.key; ssl_session_timeout 5m; 39

44 } ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; ssl_prefer_server_ciphers on; location / { root html; # 站点目录 index index.html index.htm; } 注意 不要直接拷贝所有配置, 参数中 ssl 开头的属性与证书配置有直接关系, 其它参数请根据自己的实际情况修改 参数说明如表 7-4 所示 表 7-4 参数说明 参数 说明 listen SSL 访问端口号, 设置为 443 SSL 设置为 on, 启用 SSL 功能 ssl_certificate 证书文件 server.crt 设置为 server.crt 文件的路径, 且路径中不能包含中文字符, 例如 cert/server.crt ssl_certificate_key 私钥文件 server.key 设置为 server.key 的路径, 且路径中不能包含中文字符, 例如 cert/server.key ssl_protocols ssl_ciphers 使用的协议 配置加密套件, 写法遵循 OpenSSL 标准 步骤 7 修改完成后保存配置文件, 验证配置是否正确 进入 nginx 执行目录下, 执行以下命令 : sbin/nginx -t 配置正确, 回显信息如下所示 : nginx.conf syntax is ok nginx.conf test is successful 步骤 8 重启 Nginx 步骤 9 验证证书安装是否正确 1. 在浏览器的地址中输入 域名, 按 Enter 2. 单击, 查看证书, 如图 7-17 所示 40

45 图 7-17 查看证书 3. 单击 更多信息, 如图 7-18 所示 图 7-18 更多信息 4. 在弹出的 页面信息 窗口中, 单击 安全 > 查看证书, 如图 7-19 所示 图 7-19 查看证书 5. 在弹出的 证书查看器 中, 单击 常规, 查看证书常规信息, 如图 7-20 所示 41

46 图 7-20 证书常规信息 6. 单击 详细信息, 查看证书详细信息, 如图 7-21 所示 42

47 图 7-21 详细信息 7. 如果以上证书信息验证正确, 则证书安装正确 ---- 结束 如何在 Apache 上安装 SSL 证书? 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入购买证书列表界面 在 已签发 证书所在行的 操作 列, 单击 下载, 浏览器启用自带下载功能下载证书 图 7-22 下载证书 43

48 步骤 4 下载证书及证书转换 1. 补全信息时, 证书请求文件 选择的 粘贴已有 SCR 请参考以下步骤进行配置 a. 单击 下载证书, 下载的文件包含了一个 pem 文件 server.pem 文件包括两段证书代码 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- b. 取 server.pem 文件的第一段证书代码, 并另存为 server.crt 文件, 取 server.pem 文件的第二段证书代码, 并另存为 ca.crt 文件 c. 将 ca.crt server.crt 和生成 SCR 时的私钥 server.key 放在一个文件夹内 2. 补全信息时, 证书请求文件 选择的 在线生成 SCR 请参考以下步骤进行配置 a. 单击 下载证书, 下载的文件包含了 Apache IIS Nginx Tomcat 4 个文件夹和 1 个 domain.csr 文件, 如图 7-23 所示 图 7-23 解压 SSL 证书 b. 从 Apache 文件夹内获得证书文件 ca.crt, server.crt 和私钥文件 server.key ca.crt 文件包括一段证书代码 -----BEGIN CERTIFICATE----- 和 END CERTIFICATE----- server.crt 文件包括一段证书代码 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- server.key 文件包括一段私钥代码 -----BEGIN RSA PRIVATE KEY----- 和 -----END RSA PRIVATE KEY----- 步骤 5 步骤 6 在 Apache 的安装目录下创建 cert 目录, 并且将 server.key server.crt 和 ca.crt 拷贝到 Apache 的 cert 目录下 配置 Apache 中 conf 目录下的 httpd.conf 文件 找到如下参数并去掉 # 注释 : #LoadModule ssl_module modules/mod_ssl.so( 如果找不到请确认是否编译过 openssl 插件 ) #Include conf/extra/httpd-ssl.conf 步骤 7 用文本编辑器打开 Apache 根目录下 conf/extra/httpd-ssl.conf 文件 ( 也可能是 conf.d/ ssl.conf, 与操作系统及安装方式有关 ) 44

49 修改如下参数 : # 证书公钥配置 SSLCertificateFile cert/server.crt # 证书私钥配置 SSLCertificateKeyFile cert/server.key # 证书链配置 SSLCertificateChainFile cert/ca.crt 完整的配置如下, 其余参数根据实际情况修改 : <VirtualHost :443> DocumentRoot /var/www/html ServerName # 用户服务器的域名 SSLEngine on SSLCertificateFile cert/server.crt SSLCertificateKeyFile cert/server.key SSLCertificateChainFile cert/ca.crt </VirtualHost> 注意 不要直接拷贝所有配置, 其它参数请根据自己的实际情况修改 配置文件参数说明, 如表 7-5 所示 表 7-5 配置文件参数说明 参数 DocumentRoot 说明 /var/www/html 使用默认值即可, 不需要修改 ServerName 用户服务器的域名, 例如 : SSLEngine 设置为 on, 启用 SSL 功能 SSLCertificateFile 证书文件 server.crt 设置为 server.crt 文件的路径, 且路径中不能包含中文字符, 例如 cert/server.crt SSLCertificateKeyFile 私钥文件 server.key SSLCertificateChainFile 证书链 ca.crt 设置为 server.key 文件的路径, 且路径中不能包含中文字符, 例如 cert/server.key 请设置为 ca.crt 文件的路径, 且路径中不能包含中文字符, 例如 cert/ca.crt 步骤 8 步骤 9 按照以上步骤配置完成后, 重启 Apache 即可 验证证书安装是否正确 1. 在浏览器的地址中输入 域名, 按 Enter 2. 单击, 查看证书, 如图 7-24 所示 45

50 图 7-24 查看证书 3. 单击 更多信息, 如图 7-25 所示 图 7-25 更多信息 4. 在弹出的 页面信息 窗口中, 单击 安全 > 查看证书, 如图 7-26 所示 图 7-26 查看证书 5. 在弹出的 证书查看器 中, 单击 常规, 查看证书常规信息, 如图 7-27 所示 46

51 图 7-27 证书常规信息 6. 单击 详细信息, 查看证书详细信息, 如图 7-28 所示 47

52 图 7-28 详细信息 7. 如果以上证书信息验证正确, 则证书安装正确 ---- 结束 如何在 IIS 上安装 SSL 证书? 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入购买证书列表界面 在 已签发 证书所在行的 操作 列, 单击 下载, 浏览器启用自带下载功能下载证书 图 7-29 下载证书 48

53 步骤 4 下载证书及证书转换 1. 补全信息时, 证书请求文件 选择的 粘贴已有 SCR 请参考以下步骤进行配置 a. 单击 下载证书 按钮, 下载的文件包含了一个 pem 文件 server.pem 文件包括两段证书代码 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- b. 将 pem 文件和生成 SCR 时的私钥 server.key 放在一个文件夹内 c. 使用 openssl 将 pem 格式证书转换为 PFX 格式证书, 得到 server.pfx 文件 openssl pkcs12 -export -out server.pfx -inkey server.key -in server.pem 注意 此处要设置 PFX 证书密码, 请牢记 可以在同一文件夹内的新建一个 keystorepass.txt 文件, 将 pfx 的密码保存在该文件中 2. 补全信息时, 证书请求文件 选择的 在线生成 SCR 请参考以下步骤进行配置 a. 单击 下载证书 按钮, 下载的文件包含了 Apache IIS Nginx Tomcat 4 个文件夹和 1 个 domain.csr 文件, 如图 7-30 所示 图 7-30 解压 SSL 证书 步骤 5 配置 IIS b. 从 IIS 文件夹内获得 SSL 证书文件 server.pfx 和密码文件 keystorepass.txt 1. 安装 IIS, 请参照 IIS 相关安装指导进行安装 2. 打开 IIS 管理控制台, 双击 服务器证书, 如图 7-31 所示 49

54 图 7-31 服务器证书 3. 在弹出的窗口中, 单击 导入, 如图 7-32 所示 图 7-32 导入 4. 导入 server.pfx 证书文件, 单击 确定 说明 密码 配置框内需要输入 keystorepass.txt 文件内的密码 50

55 图 7-33 导入 pfx 证书文件 5. 鼠标右键单击目标站点 ( 这里以默认站点为例 ), 选择 编辑绑定, 如图 7-34 所示 图 7-34 编辑绑定 6. 在弹出的窗口中, 单击 添加, 并填写以下信息 51

56 图 7-35 添加网站绑定 7. 填写完成后, 单击 确定 即可 步骤 6 验证证书安装是否正确 1. 在浏览器的地址中输入 域名, 按 Enter 2. 单击, 查看证书, 如图 7-36 所示 图 7-36 查看证书 3. 单击 更多信息, 如图 7-37 所示 图 7-37 更多信息 4. 在弹出的 页面信息 窗口中, 单击 安全 > 查看证书, 如图 7-38 所示 52

57 图 7-38 查看证书 5. 在弹出的 证书查看器 中, 单击 常规, 查看证书常规信息, 如图 7-39 所示 53

58 图 7-39 证书常规信息 6. 单击 详细信息, 查看证书详细信息, 如图 7-40 所示 54

59 图 7-40 详细信息 7. 如果以上证书信息验证正确, 则证书安装正确 ---- 结束 如何填写证书中绑定的域名? 什么是通配符域名? 购买数字证书之后, 需要在 SSL 证书管理控制台中补全证书审核资料 而补全信息的第一步就是填写域名信息, 正确填写域名信息后才能保证您的数字证书顺利颁发, 并正确开启 HTTPS 服务 SSL 证书管理控制台会根据您购买的证书提示您需要输入的域名类型 通配符域名是指以 *. 号开头的域名 例如 : *.a.com 是正确的通配符域名, 但 *.*.a.com 则是不正确的 说明 一个通配符域名算一个域名 55

60 什么是普通域名? 普通域名是相对通配符域名来说的, 是一个具体的域名或者说不是通配符域名 例如 : 或 a.com 都算一个普通域名 普通域名能绑定的数量, 取决于您证书订单中选择的域名个数 说明 什么是公钥和私钥? 如 buy.example.com 或 next.buy.example.com 各个明细子域名都算一个域名 公钥和私钥就是俗称的不对称加密方式 公钥 (Public Key) 与私钥 (Private Key) 是通过一种算法得到的一个密钥对 ( 即一个公钥和一个私钥 ), 公钥是密钥对中公开的部分, 私钥则是非公开的部分 公钥通常用于加密会话密钥 验证数字签名, 或加密可以用相应的私钥解密的数据 通过这种算法得到的密钥对能保证在世界范围内是唯一的 使用这个密钥对的时候, 如果用其中一个密钥加密一段数据, 则必须用另一个密钥才能解密 比如用公钥加密的数据就必须用私钥才能解密, 如果用私钥进行加密也必须用公钥才能解密, 否则将无法成功解密 说明 由于私钥的非公开属性, 建议在 SSL 证书申请过程中, 由客户自己生成私钥, 并妥善保管 一旦发生证书私钥丢失的事件, 请立刻吊销已有证书并对相关域名重新申购 SSL 证书 已避免因私钥丢失导致网站信息泄露等恶性事件的发生 数字证书的原理 创建私钥 数字证书采用公钥体制, 即利用一对互相匹配的密钥对进行加密 解密 每个用户自己设定一把特定的仅为本人所知的私有密钥 ( 私钥 ), 用它进行解密和签名 ; 同时设定一把公共密钥 ( 公钥 ) 并由本人公开, 为一组用户所共享, 用于加密和验证签名 由于密钥仅为本人所有, 这样就产生了别人无法生成的文件, 也就形成了数字签名 数字证书是一个经证书授权中心 (CA) 数字签名的包含公开密钥拥有者信息以及公开密钥的文件 最简单的证书包含一个公开密钥 名称以及证书授权中心的数字签名 数字证书还有一个重要的特征就是只在特定的时间段内有效 华为云 SSL 证书管理对您的私有密钥的加密算法和长度有如下要求 : 加密算法使用 RSA 算法 加密长度至少 2048 位 说明 建议您使用 2048 位加密长度的 SHA256 摘要算法 您可以通过以下两种方式创建您的私钥 : 1. 使用 OpenSSL 工具生成私钥 OpenSSL 是一个强大且应用广泛的安全基础库工具, 您可以从 下载最新的 OpenSSL 工具安装包 56

61 说明 要求 OpenSSL 版本必须是 1.0.1g 或以上版本 安装 OpenSSL 工具后, 在命令行模式下运行 openssl genrsa -out myprivate.pem 2048 即可生成您的私钥文件 myprivate.pem 即为您的私钥文件 2048 指定加密长度 2. 使用 Keytool 工具导出私钥 Keytool 工具是 JDK 中自带的密钥管理工具, 可以制作 Keystore(jks) 格式的证书文件, 您可以从 下载 JDK 工具包来获取 Keytool 工具 由于使用 Keytool 工具制作的公钥和私钥默认是不可以导出的, 需要您从已经创建好的.keystore 文件中导出私钥 在导出的文件中, 以下部分的内容即是您的私钥 : -----BEGIN RSA PRIVATE KEY END RSA PRIVATE KEY----- 或者 -----BEGIN PRIVATE KEY END PRIVATE KEY----- 注意 无论您通过哪种方式生成密钥, 请您完善地保管好您的私钥文件, 私钥文件一旦丢失或者损坏, 您申请的对应的公钥 及数字证书都将无法使用 如何在证书审核过程中查询域名管理员邮箱并进行验证? 步骤 1 步骤 2 步骤 3 访问 网站, 输入需要查询的域名 在查询结果中, 确认邮箱是否是域名管理员邮箱 若邮箱无误, 用户补全信息后,CA 机构将会给该邮箱发送验证邮件, 收到邮件后点击邮件中的确认链接即可完成验证 ---- 结束 如何选择证书类型 证书品牌 保护域名数量? 证书类型的选择 如果您的网站主体是个人 ( 即没有企业营业执照 ), 只能申请免费型即 DV 型数字证书 对于一般企业, 建议购买 OV 及以上类型的数字证书 对于金融 支付类企业, 建议购买 EV 型证书 移动端网站或接口调用, 建议您使用 OV 及以上类型的证书 57

62 注意 Symantec 品牌的 EV 型证书有服务器 IP 限制 如果您的一个域名有多个主机 IP, 建议您购买多张数字证书 如果您同时还使用了华为云的其它云产品, 选择其中一张证书上传到对应的云产品中即可 品牌选择 保护域名数量 各数字证书品牌兼容性从强到弱的顺序 :Symantec GeoTrust Globalsign CFCA 如用于移动端, 像 IOS 类或是接口调用必须用 https 的地方, 建议用 symantec 品牌 一个域名 : 该数字证书只能配置一个具体的域名 多个域名 : 该数字证书可配置多个具体的域名 这些域名可以是一个顶级域也可以是非顶级域名, 例如 :p1.taobao.com,p1.huaweicloud.com 等 通配符域名 : 该数字证书可配置一个通配符域名 通配符域名一般格式为 *.huaweicloud.com 通配符域名仅支持同级匹配, 例如 : 绑定 *.huaweicloud.com 通配符域名的数字证书, 支持 p1.huaweicloud.com, 但不支持 p2.p1.huaweicloud.com 如果你需要支持 p2.p1.huaweicloud.com 的通配符域名数字证书, 则还需要购买一张 *.p1.huaweicloud.com 的通配符域名证书 注意 通配符域名的数字证书中, 仅根域名包含域名主体本身 例如 : *.huaweicloud.com 的通配符域名数字证书包含了 huaweicloud.com *.p1.huaweicloud.com 的通配符域名数字证书不包含 p1.huaweicloud.com 具体的域名中如果填写的是 www 域名, 则包含了主域名本身 例如 : 域名绑定的数字证书包含了 huaweicloud.com 域名绑定的数字证书不包含 p1.huaweicloud.com 您的数字证书一旦颁发后, 将无法修改域名信息等 订单提交审核后需要做什么? OV EV 类型证书 当数字证书订单提交审核后, 您可以在 SSL 证书管理控制台的证书管理列表中, 查看操作列中指示您接下来需要做什么 如果您购买的是 OV 或 EV 类型证书, 您只需要耐心等待,CA 中心一般会在三到七个工作日之内完成您的证书订单审核 如果审核期间有任何问题,CA 中心的客服人员会通过电话联系您并指导您进行相关操作, 请务必确保您的联系电话在审核期间保持畅通 58

63 DV 型 ( 免费型 ) 证书 您需要按照证书列表页面的提示完成域名授权验证配置 当域名授权验证完成后, 您的数字证书将会在短时间内颁发 如果您的域名中包含某些敏感词 ( 例如 :bank pay live 等 ), 可能会触发人工审核机制, 审核时间会比较长, 请您耐心等待 为什么收到了 Symantec/GeoTrust 的通知后订单状态仍没有变化呢? 在资料审核环节和证书颁发环节 Symantec/GeoTrust 可能会发送一封邮件通知用户说申请证书的进展或者证书已经颁发下来了 细心的用户会发现, 华为云系统中的订单状态还没有发生变化 此时需要再等一段时间才能看到订单的状态发生变化 因为 Symantec/GeoTrust 给华为云推送的结果会比系统发邮件的结果延迟一段时间 订单误关闭 - 信息填写错误该怎么办呢? 由于操作失误, 将订单关闭了, 该怎么办? 请提交工单, 与技术支持人员确认是否能重新开启该证书订单 订单已经提交了, 但是有信息填写错误, 该怎么办? 如果有错误的信息不影响证书的审核 证书的颁发及使用, 可不修改 如果确实需要进行修改, 请提交工单, 与技术支持人员确认是否能重新开启该证书订单, 并修改相应信息 注意 请务必正确填写信息, 谨慎操作 如何将证书应用到华为云的其它产品? 通过 SSL 证书管理将证书推送给华为云的其它产品 操作步骤 步骤 1 步骤 2 步骤 3 登录管理控制台 选择 安全 > SSL 证书管理, 进入 SSL 证书列表界面 在需要推送的证书所在行的 操作 列中, 单击 推送, 进入云产品推送界面, 如图 7-41 所示 59

64 图 7-41 证书列表 步骤 4 在需要推送的目标服务所在行的 操作 列中, 单击 推送, 在弹出的对话框中, 单击 确定, 在页面右上角弹出 推送证书成功, 表示 SSL 证书推送给目标服务成功, 如图 7-42 所示 SSL 证书推送成功后, 该云产品服务的 状态 为 已推送 图 7-42 推送证书 说明 若需要取消已推送的 SSL 证书, 在需要取消推送的目标服务所在行的 操作 列中, 单击 取消推送 ---- 结束 所有子域名类型的通配符证书都支持哪些域名? 如果您打算购买 所有子域名 类型的通配符证书, 需要注意通配符证书匹配域名的规则 : *.example.com 的域名证书匹配 abc.example.com sport.example.com good.example.com 的域名, 但是不匹配 mycard.good.example.com mycalc.good.example.com 等下级域名 *.good.example.com 匹配 mycard.good.example.com mycalc.good.example.com 等域名证书 也就是说, 通配符域名证书只匹配同级别的通配域名, 不能跨级匹配 目前, 所有子域名 数字证书只支持一个含通配符的域名 申请 SSL 证书时应该使用哪个域名申请? 关于申请 SSL 数字证书时应该如何选择申请域名, 本文将通过一个简单的示例进行描述 例如, 您的网站为 其中, 有一个用户登录页面 您想要申请一张 SSL 数字证书确保用户输入用户名和密码时的安全, 确保用户信息不会在传输过程中被非法窃取 同时, 还有一个用户登录的信息管理页面 您也希望使用 SSL 数字证书来保障内部管理系统中的机密信息的安全 这种情况下, 您使用域名 申请 SSL 数字证书即可实现对这类页面的保护 60

65 如果您的网站访问量较大, 建议您为需要使用 SSL 数字证书的页面设置一个独立的 Web 服务器 (HTTP server), 并使用一个独立的域名来申请 SSL 数字证书, 例如 : secure.domain.com 或 ssl.domain.com 注意 的使用必须与申请 SSL 数字证书的域名一致, 否则浏览器可能会出现 安全证书上的名称无效, 或者与站点名称不匹配 的警告 请根据您网站的具体情况使用合适的域名来申请 SSL 数字证书 主流数字证书都有哪些格式? 一般来说, 主流的 Web 服务软件, 通常都基于 OpenSSL 和 Java 两种基础密码库 Tomcat Weblogic JBoss 等 Web 服务软件, 一般使用 Java 提供的密码库 通过 Java Development Kit(JDK) 工具包中的 Keytool 工具, 生成 Java Keystore(JKS) 格式的证书文件 Apache Nginx 等 Web 服务软件, 一般使用 OpenSSL 工具提供的密码库, 生成 PEM KEY CRT 等格式的证书文件 IBM 的 Web 服务产品, 如 Websphere IBM Http Server(IHS) 等, 一般使用 IBM 产品自带的 ikeyman 工具, 生成 KDB 格式的证书文件 微软 Windows Server 中的 Internet Information Services(IIS) 服务, 使用 Windows 自带的证书库生成 PFX 格式的证书文件 如何判断证书文件是文本格式还是二进制格式? 证书格式转换 您可以使用以下方法简单区分带有后缀扩展名的证书文件 : *.DER 或 *.CER 文件 : 这样的证书文件是二进制格式, 只含有证书信息, 不包含私钥 *.CRT 文件 : 这样的证书文件可以是二进制格式, 也可以是文本格式, 一般均为文本格式, 功能与 *.DER 及 *.CER 证书文件相同 *.PEM 文件 : 这样的证书文件一般是文本格式, 可以存放证书或私钥, 或者两者都包含 *.PEM 文件如果只包含私钥, 一般用 *.KEY 文件代替 *.PFX 或 *.P12 文件 : 这样的证书文件是二进制格式, 同时包含证书和私钥, 且一般有密码保护 您也可以使用记事本直接打开证书文件 如果显示的是规则的数字字母, 例如 : BEGIN CERTIFICATE MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh... END CERTIFICATE 那么, 该证书文件是文本格式的 如果存在 BEGIN CERTIFICATE, 则说明这是一个证书文件 如果存在 BEGIN RSA PRIVATE KEY, 则说明这是一个私钥文件 以下证书格式之间是可以互相转换的 61

66 您可使用以下方式实现证书格式之间的转换 : 将 JKS 格式证书转换成 PFX 格式 您可以使用 JDK 中自带的 Keytool 工具, 将 JKS 格式证书文件转换成 PFX 格式 例如, 您可以执行以下命令将 server.jks 证书文件转换成 server.pfx 证书文件 : keytool -importkeystore -srckeystore D:\server.jks -destkeystore D:\server.pfx -srcstoretype JKS -deststoretype PKCS12 将 PFX 格式证书转换为 JKS 格式 您可以使用 JDK 中自带的 Keytool 工具, 将 PFX 格式证书文件转换成 JKS 格式 例如, 您可以执行以下命令将 server.pfx 证书文件转换成 server.jks 证书文件 : keytool -importkeystore -srckeystore D:\server.pfx -destkeystore D:\server.jks -srcstoretype PKCS12 -deststoretype JKS 将 PEM/KEY/CRT 格式证书转换为 PFX 格式 您可以使用 OpenSSL 工具, 将 KEY 格式密钥文件和 CRT 格式公钥文件转换成 PFX 格式证书文件 例如, 将您的 KEY 格式密钥文件 (server.key) 和 CRT 格式公钥文件 (server.crt) 拷贝至 OpenSSL 工具安装目录, 使用 OpenSSL 工具执行以下命令将证书转换成 server.pfx 证书文件 : openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt 将 PFX 转换为 PEM/KEY/CRT 您可以使用 OpenSSL 工具, 将 PFX 格式证书文件转化为 KEY 格式密钥文件和 CRT 格式公钥文件 例如, 将您的 PFX 格式证书文件拷贝至 OpenSSL 安装目录, 使用 OpenSSL 工具执行以下命令将证书转换成 server.pem 证书文件 KEY 格式密钥文件 (server.key) 和 CRT 格式公钥文件 (server.crt): openssl pkcs12 -in server.pfx -nodes -out server.pem openssl rsa -in server.pem -out server.key openssl x509 -in server.pem -out server.crt 62

67 注意 此转换步骤是专用于通过 Keytool 工具生成私钥和 CSR 申请证书文件的, 并且通过此方法您可以在获取到 PEM 格式证书公钥的情况下分离私钥 在您实际部署数字证书时, 请使用通过此转换步骤分离出来的私钥和您申请得到的公钥证书匹配进行部署 如何解决 审核失败 - 主域名不能为空 的问题? 问题描述 问题原因 解决方法 如果您在申请数字证书时选择自己上传 CSR 文件, 可能收到 审核失败 主域名不能为空 的返回结果 在创建 CSR 文件时, 未正确填写 Common Name 字段 重新制作并上传 CSR 文件, 确保正确填写 Common Name 字段 注意 Common Name 字段必须是证书绑定的域名中的一个 为保证 CSR 文件内容正确, 强烈建议您使用系统提供的系统生成 CSR 文件功能 同时, 使用系统自动生成 CSR 文件功能, 在数字证书颁发后还可支持不同格式的证书下载 域名未通过安全审核该怎么办? 问题描述 问题原因 如果您申请免费 DV 型数字证书的订单审核结果失败, 您可能收到以下失败结果描述 : 该域名未通过 CA 安全审核, 无法申请免费 DV 证书, 请尝试使用其他域名, 或选择收费证书产品 一般这种情况的审核失败, 可能是由于您的域名中包含某些敏感词 目前已知的无法通过免费 DV 型数字证书审核的域名敏感词包括 : live( 不包含.live 顶级域名 ) bank banc ban.c 63

68 alpha test example credit 内 外网 IP 地址 主机名 pw( 包含.pw 顶级域名 ) apple ebay trust root amazon android visa google discover financial wordpress pal hp lv free SCP 更多关于审核失败的细节内容,CA 中心并没有透露给华为云 解决方法 根据 CA 中心给出的建议, 在这种情况下您可以选择 : 购买收费型数字证书来绑定您的域名 使用该免费证书绑定您的其它不包含上述敏感词的域名 说明 如何制作 CSR 文件? 如果您使用收费型的数字证书绑定您的域名仍然无法通过 CA 中心的安全审核, 您可以申请全额退款 在申请数字证书之前, 您必须先生成证书私钥和证书请求文件 (Cerificate Signing Request, 简称 CSR) CSR 文件是您的公钥证书原始文件, 包含了您的服务器信息和您的单位信息, 需要提交给 CA 认证中心进行审核 说明 建议您使用系统提供的系统创建 CSR 功能, 避免出现内容不正确而导致的审核失败 关于审核失败详细信息, 请参考审核失败 - 主域名不能为空 64

69 手动生成 CSR 文件的同时会生成私钥文件, 请务必妥善保管和备份您的私钥 您手动生成 CSR 文件时, 一般需要输入以下信息 : 说明 输入的中文信息需要使用 UTF8 编码格式 Organization Name(O): 申请单位名称法定名称, 可以是中文或英文 Organization Unit(OU): 申请单位的所在部门, 可以是中文或英文 Country Code(C): 申请单位所属国家, 只能是两个字母的国家码 例如, 中国只能是 CN State or Province(S): 申请单位所在省名或州名, 可以是中文或英文 Locality(L): 申请单位所在城市名, 可以是中文或英文 Common Name(CN): 申请 SSL 证书的具体网站域名 说明 证书服务系统对 CSR 文件的密钥长度有严格要求, 密钥长度必须是 2,048 位, 密钥类型必须为 RSA 使用 OpenSSL 工具生成 CSR 文件 步骤 1 步骤 2 安装 OpenSSL 工具 执行命令 openssl req -new -nodes -sha256 -newkey rsa:2048 -keyout myprivate.key -out mydomain.csr 生成 CSR 文件 其中, -new 指定生成一个新的 CSR -nodes 指定私钥文件不被加密 -sha256 指定摘要算法 -keyout 生成私钥文件 -newkey rsa:2048 指定私钥类型和长度 步骤 3 生成 CSR 文件 mydomain.csr 需要输入的信息说明如下 : 65

70 字段说明示例 Country Name ISO 国家代码 ( 两位字符 ) CN State or Province Name 所在省份 ZheJiang Locality Name 所在城市 HangZhou Organization Name 公司名称 HangZhou xxx Technologies, Inc. Organizational Unit Name 部门名称 IT Dept. Common Name 申请证书的域名 Address 不需要输入 - A challenge password 不需要输入 - 完成命令提示的输入后, 会在当前目录下生成 myprivate.key( 私钥文件 ) 和 mydomain.csr(csr, 证书请求文件 ) 两个文件 说明 在使用 OpenSSL 工具生成中文证书时需要注意中文编码格式必须使用 UTF8 编码格式 同时, 需要在编译 OpenSSL 工具时指定支持 UTF8 编码格式 如果您需要输入中文信息, 建议您使用 Keytool 工具生成 CSR 文件 ---- 结束 使用 Keytool 工具生成 CSR 文件 步骤 1 步骤 2 安装 Keytool 工具,Keytool 工具一般包含在 Java Development Kit(JDK) 工具包中 使用 Keytool 工具生成 keystore 证书文件 说明 Keystore 证书文件中包含密钥, 导出密钥方式请参考主流数字证书都有哪些格式 1. 执行命令 keytool -genkey -alias mycert -keyalg RSA -keysize keystore./ mydomain.jks 生成 keystore 证书文件 其中, -keyalg 指定密钥类型, 必须是 RSA -keysize 指定密钥长度为 2,048 -alias 指定证书别名, 可自定义 -keystore 指定证书文件保存路径 66

71 2. 输入证书保护密码, 然后根据下表依次输入所需信息 : 问题说明示例 What is your first and last name? What is the name of your organizational unit? What is the name of your organization? What is the name of your City or Locality? What is the name of your State or Province? What is the two-letter country code for this unit? 申请证书的域名 部门名称 公司名称 所在城市 所在省份 ISO 国家代码 ( 两位字符 ) IT Dept HangZhou xxx Technologies,Ltd HangZhou ZheJiang CN 输入完成后, 确认输入内容是否正确, 输入 Y 表示正确 3. 根据提示输入密钥密码 可以与证书密码一致, 如果一致直接按回车键即可 步骤 3 通过证书文件生成证书请求 1. 执行命令 keytool -certreq -sigalg SHA256withRSA -alias mycert -keystore./ mydomain.jks -file./mydomain.csr 生成 CSR 文件 其中, sigalg 指定摘要算法, 使用 SHA256withRSA alias 指定别名, 必须与 keystore 文件中的证书别名一致 keystore 指定证书文件 file 指定证书请求文件 (CSR) 2. 根据提示输入证书密码即可以生成 mydomain.csr ---- 结束 67

72 A 修订记录 A 修订记录 发布日期 修改说明 第九次正式发布 : 修改 下载证书 章节 第八次正式发布 : 第七次正式发布 : 修改常见问题 如何在 Tomcat 上安装 SSL 证书? 修改常见问题 如何在 Nginx 上安装 SSL 证书? 修改常见问题 如何在 Apache 上安装 SSL 证书? 修改常见问题 如何在 IIS 上安装 SSL 证书? 增加常见问题 免费证书审核需要多久? 修改常见问题 一个 SSL 证书能够绑定几个域名? 修改常见问题 一个 SSL 证书能够绑定几个域名? 根据界面变化更改截图 第六次正式发布 增加 一键申请免费证书 章节 修改 补全信息 章节 增加常见问题 如何制作 CSR 文件 根据界面变化更改截图 68

73 A 修订记录 发布日期 修改说明 第五次正式发布 增加 查看审核进度 章节 第四次正式发布 增加常见问题 如何选择证书类型 证书品牌 保护域名数量? 增加常见问题 订单提交审核后需要做什么? 增加常见问题 为什么收到了 Symantec/GeoTrust 的通知后订单状态仍没有变化呢? 增加常见问题 订单误关闭 - 信息填写错误该怎么办呢? 增加常见问题 如何将证书应用到华为云的其它产品? 增加常见问题 所有子域名类型的通配符证书都支持哪些域名? 增加常见问题 申请 SSL 证书时应该使用哪个域名申请? 增加常见问题 主流数字证书都有哪些格式? 增加常见问题 如何解决 审核失败 - 主域名不能为空 的问题? 增加常见问题 域名未通过安全审核该怎么办? 修改 补全信息 章节 69

74 A 修订记录 发布日期 修改说明 第三次正式发布 增加 与其他云服务的关系 章节 增加 审计 章节 增加 上传证书 章节 增加 推送证书 章节 增加 吊销证书 章节 增加常见问题 SSL 数字证书的区别以及如何选择? 增加常见问题 HTTPS 与 HTTP 有什么不同? 增加常见问题 SSL 证书有什么优势? 增加常见问题 证书推送到云产品有哪些常见问题? 增加常见问题 如何填写证书中绑定的域名? 增加常见问题 什么是公钥和私钥? 增加常见问题 证书审核过程中, 如何查询域名管理员邮箱并进行验证? 增加常见问题 为什么要使用无密码保护的私钥? 增加常见问题 哪些网站必须启用 HTTPS 加密? 增加常见问题 如何解决 chrome 浏览器的提示错误? 增加常见问题 有些电脑浏览器或者手机浏览器提示证书不可信怎么办? 增加常见问题 服务器上安装 SSL 证书会不会影响到用户浏览网页的速度? 增加常见问题 浏览器是如何检查 SSL 证书是否正常工作的? 增加常见问题 如果服务器换了 IP 地址, 原来的 SSL 证书还能用吗? 修改常见问题 为什么客户补全信息后, 证书状态长时间停留在审核中? 根据界面变化修改图片和描述 第二次正式发布 修改 补全信息 章节 第一次正式发布 增加常见问题 为什么客户补全信息后, 证书状态长时间停留在审核中? 70

用户指南

用户指南 证书管理服务 用户指南 文档版本 04 发布日期 2017-12-28 华为技术有限公司 版权所有 华为技术有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

操作指南产品文档

操作指南产品文档 证书管理 操作指南 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有, 未经腾讯云事先书面许可, 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 ( 北京 ) 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标, 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

IIS7

IIS7 目录 2018-02-08 目录 目录下载证书安装服务器证书中级证书导入导入服务器证书安装中级 CA 证书获取服务器证书中级 CA 证书安装服务器证书中级 CA 证书删除一张服务端 (EV) 根证书安装服务器证书保存服务器证书进入 IIS 控制台服务器证书的备份及恢复服务器证书的备份服务器证书的恢复下载证书文件安装服务器证书安装准备安装 Openssl 安装 Apache 安装服务器证书获取服务器证书获取

More information

目录 一 安装 SSL 服务器证书 获取 SSl 证书 年之前签发获取 ssl 证书 安装 SSL 证书环境 部署 SSL 证书 Tomcat 8.5 之前版本 Tomcat

目录 一 安装 SSL 服务器证书 获取 SSl 证书 年之前签发获取 ssl 证书 安装 SSL 证书环境 部署 SSL 证书 Tomcat 8.5 之前版本 Tomcat Tomcat SSL 证书部署指南 WoSignCA Limited 1 目录 一 安装 SSL 服务器证书... 3 1.1 获取 SSl 证书... 3 1.2 2018 年之前签发获取 ssl 证书....3 1.3 安装 SSL 证书环境... 5 1.4 部署 SSL 证书... 6 1.4.1 Tomcat 8.5 之前版本... 6 1.4.2 Tomcat 8.5 及之后版本...

More information

Nginx SSL 证书申请部署指南 沃通电子认证服务有限公司 WoSignCA Limited 沃通电子认证服务有限公司 WoSign CA Limited All Rights Reserved

Nginx SSL 证书申请部署指南 沃通电子认证服务有限公司 WoSignCA Limited 沃通电子认证服务有限公司 WoSign CA Limited All Rights Reserved Nginx SSL 证书申请部署指南 WoSignCA Limited All Rights Reserved 目 录 一 安装 SSL 证书的环境... 4 1.1 SSl 证书安装环境简介... 4 1.2 网络环境要求... 4 二 生成证书请求文件... 4 2.1 生成 csr 请求文件... 4 2.1.1 查看 openssl... 4 2.1.2 生成 key 私钥文件... 4 2.1.3

More information

Apache Tomcat6证书安装使用指南

Apache Tomcat6证书安装使用指南 Tomcat 6.0 服务器证书安装使用指南 2009/01/05 文档说明 : 本文档是 Apache Tomcat 6.0 证书安装使用指南, 主要描述如何产生密钥对,web 证书在线申请和如何将 web 证书安装到 Apache Tomcat web 服务器上, 实现 SSL 版本信息 : 当前版本 3.0 技术支持中心 版权信息 : SHECA 是的注册商标和缩写 UCA 是研究开发的通用证书系统的商标和缩写

More information

CADB

CADB 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Apache 2.2 windows 版本 2015/11/23 目录 一 部署前特别说明... 2 二 生成证书请求... 2 1. 安装 OpenSSL 工具... 2 2. 生成服务器证书私钥... 3 3. 生成服务器证书请求 (CSR) 文件... 3 4. 提交证书请求... 5 三 服务器证书转码与 CA 证书链生成...

More information

操作指南产品文档

操作指南产品文档 SSL证书 操作指南 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有 未经腾讯云事先书面许可 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 北京 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品 服务的当时的整体概况

More information

目录 一 生成证书请求文件 服务器环境架设 生成 Csr 和 Keystore 文件 生成 Server 私钥 生成 Csr 文件 成功生成文件... 5 二 提交 CSR 文件

目录 一 生成证书请求文件 服务器环境架设 生成 Csr 和 Keystore 文件 生成 Server 私钥 生成 Csr 文件 成功生成文件... 5 二 提交 CSR 文件 Tomcat SSL 证书部署指南 WoSignCA Limited 1 目录 一 生成证书请求文件... 3 1.1 服务器环境架设... 3 1.2 生成 Csr 和 Keystore 文件... 4 1.2.1 生成 Server 私钥... 4 1.2.2 生成 Csr 文件... 5 1.2.3 成功生成文件... 5 二 提交 CSR 文件... 7 2.1 登录 wosign 站点...

More information

(CSR)...2 CA CA CA CA Base64 CA CA SSL

(CSR)...2 CA CA CA CA Base64 CA CA SSL 2005 6 17 Red Hat Linux 7.2 apache 1.3.20-16 IE 5.0 Apache1.3.20-16 www.cnca.net Guangdong Electronic Certification Authority ...1...1 (CSR)...2 CA...3 4.1...3 4.2...5...5 5.1...5 5.2 CA...6 5.2.1 CA...6

More information

CADB

CADB 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Apache 2.4 windows 版本 2015/11/23 目录 一 部署前特别说明... 2 二 生成证书请求... 2 1. 安装 OpenSSL 工具... 2 2. 生成服务器证书私钥... 3 3. 生成服务器证书请求 (CSR) 文件... 3 4. 提交证书请求... 5 三 服务器证书的导入... 5

More information

目录 一 部署前特别说明... 2 二 安装 apache OpenSSL 环境 编译安装 apache... 2 三 生成证书请求 安装 OpenSSL 工具 生成服务器证书私钥 生成服务器证书请求 (CSR)

目录 一 部署前特别说明... 2 二 安装 apache OpenSSL 环境 编译安装 apache... 2 三 生成证书请求 安装 OpenSSL 工具 生成服务器证书私钥 生成服务器证书请求 (CSR) 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Apache 2.2 linux 版 2015/11/23 目录 一 部署前特别说明... 2 二 安装 apache 2.2... 2 1.OpenSSL 环境... 2 2. 编译安装 apache... 2 三 生成证书请求... 3 1. 安装 OpenSSL 工具... 3 2. 生成服务器证书私钥... 4 3.

More information

keystore weblogic.jks certreq.pem CA server.cer

keystore weblogic.jks certreq.pem CA server.cer \\\\\\\\\\\\ 2005 6 17 Windows 2000 Server WebLogic server 8.1 SP2 JDK1.4.2; IE 5.0 WebLogic8.1 www.cnca.net Guangdong Electronic Certification Authority 1...4 2...5 3...5 3.1...5 3.2 keystore weblogic.jks...5

More information

1

1 TW5.0---APACHE---SSL(window 环境 ) 实现过程一 先做好 APCHE-SSL 准备 1. 下载 apache_2.2.11-win32-x86-openssl-0.9.8i.msi 2 安装此 APACHE, 在进行下一步之前, 请确认 Apache 已经安装并可以正常工作. 并且 ssl 需要的文件在如下的位置 : [Apache 安装目录 ]/modules/mod_ssl.so

More information

CFCA全球信任证书技术手册

CFCA全球信任证书技术手册 CFCA 全球信任证书 (SSL 证书 ) 中国金融认证中心 技术支持部 2016 年 10 月 文档修订记录 版本 内容 日期 编写 审核 1.0 第一版 2013.3.7 张诚 2.0 增加证书格式转换 2013.12.2 张诚 2.1 增加应用服务证书配置 2014.1.9 张诚 2.2 修改部分应用服务证书配置 2014.1.20 张诚 2.3 修改证书 DN 生成规则 2014.4.16

More information

CFCA全球信任证书技术手册

CFCA全球信任证书技术手册 CFCA 全球信任证书 (SSL 证书 ) 中国金融认证中心 技术支持部 2015 年 12 月 文档修订记录 版本 内容 日期 编写 审核 1.0 第一版 2013.3.7 张诚 2.0 增加证书格式转换 2013.12.2 张诚 2.1 增加应用服务证书配置 2014.1.9 张诚 2.2 修改部分应用服务证书配置 2014.1.20 张诚 2.3 修改证书 DN 生成规则 2014.4.16

More information

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&Tomcat( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&Tomcat( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Tomcat5/6/7/8/9 版本 2015/11/23 目录 一 部署前特别说明... 3 二 生成证书请求... 3 1. 安装 JDK&Tomcat( 仅针对没有安装的用户 )... 3 2. 生成 keystore 文件... 3 3. 生成证书请求文件 (CSR)... 5 三 导入服务器证书... 5 1.

More information

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书..

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书.. 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 2015/11/20 目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求... 2 1. 说明... 2 2. 生成证书请求文件... 2 三 部署证书... 8 1. 获取服务器证书的根证书和 CA 证书... 8 2. 创建控制台... 12 3. 导入 CA 证书... 15

More information

1 1 大概思路 Nginx 集群之 SSL 证书的 WebApi 微服务 HTTP 与 HTTPS(SSL 协议 ) Openssl 生成 SSL 证书 编写.NET WebApi 部署 WebApi 到局域网内 3 台 PC 机 Nginx 集群配置搭建 运行结果 总结 2 Nginx 集群之

1 1 大概思路 Nginx 集群之 SSL 证书的 WebApi 微服务 HTTP 与 HTTPS(SSL 协议 ) Openssl 生成 SSL 证书 编写.NET WebApi 部署 WebApi 到局域网内 3 台 PC 机 Nginx 集群配置搭建 运行结果 总结 2 Nginx 集群之 目录 1 大概思路... 1 2 Nginx 集群之 SSL 证书的 WebApi 微服务... 1 3 HTTP 与 HTTPS(SSL 协议 )... 1 4 Openssl 生成 SSL 证书... 2 5 编写.NET WebApi... 3 6 部署 WebApi 到局域网内 3 台 PC 机... 5 7 Nginx 集群配置搭建... 6 8 运行结果... 8 9 总结... 9 1

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 贵州省电子证书有限公司 信鉴易 SSL 服务器证书部署指南 For IIS6 版本 版本 :V1.0 生效日期 : 二 一六年一月一日 版权归属贵州省电子证书有限公司 ( 任何单位和个人不得擅自翻印 ) 版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 目录 一 部署前特别说明... 1 二 生成证书请求... 2 2.1 说明...

More information

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&JBoss( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取根

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&JBoss( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取根 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 2015/11/23 目录 一 部署前特别说明... 3 二 生成证书请求... 3 1. 安装 JDK&JBoss( 仅针对没有安装的用户 )... 3 2. 生成 keystore 文件... 3 3. 生成证书请求文件 (CSR)... 5 三 导入服务器证书... 5 1. 获取服务器证书... 5 2. 获取根证书和 CA

More information

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For IIS 7/8 版本 2015/11/23 目录 一 部署前特别说明... 2 二 生成证书请求... 2 1. 说明... 2 2. 生成证书请求文件... 2 三 部署证书... 5 1. 创建证书控制台... 5 2. 获取服务器证书的根证书和 CA 证书... 7 3. 导入根证书... 10 4. 导入 CA 证书...

More information

CFCA全球信任证书技术手册

CFCA全球信任证书技术手册 CFCA 全 球 信 任 证 书 (SSL 证 书 ) 中 国 金 融 认 证 中 心 技 术 支 持 部 2016 年 2 月 文 档 修 订 记 录 版 本 内 容 日 期 编 写 审 核 1.0 第 一 版 2013.3.7 张 诚 2.0 增 加 证 书 格 式 转 换 2013.12.2 张 诚 2.1 增 加 应 用 服 务 证 书 配 置 2014.1.9 张 诚 2.2 修 改 部

More information

目录一 部署前特别说明... 2 二 使用 KEYTOOL 工具产生证书请求 初始环境准备 产生密钥库文件 产生证书请求文件... 4 三 服务器证书的导入 获取服务器证书的根证书和 CA 证书 从邮件中获取... 4

目录一 部署前特别说明... 2 二 使用 KEYTOOL 工具产生证书请求 初始环境准备 产生密钥库文件 产生证书请求文件... 4 三 服务器证书的导入 获取服务器证书的根证书和 CA 证书 从邮件中获取... 4 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 版本 2015/11/23 目录一 部署前特别说明... 2 二 使用 KEYTOOL 工具产生证书请求... 2 1. 初始环境准备... 2 2. 产生密钥库文件... 2 3. 产生证书请求文件... 4 三 服务器证书的导入... 4 1. 获取服务器证书的根证书和 CA 证书... 4 1.1 从邮件中获取... 4 1.2

More information

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/ FortiGate 结合 Openssl + freeradius 实现多级 CA 环境下的无线用户 EAP-TLS 认证 一 EAP-TLS 简介 简而言之, 使用数字证书来保护 radius 认证, 与 802.1x 结合, 可以用数字证书认证无线上网用户, 是最安全的无线认证方法之一 参考 :http://zh.wikipedia.org/wiki/eap#eap-tls 二 实验环境 如上图所示,

More information

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 贵州省电子证书有限公司 信鉴易 SSL 服务器证书部署指南 For Tomcat5/6/7/8/9 版本 版本 :V1.0 生效日期 : 二 一六年一月一日 版权归属贵州省电子证书有限公司 ( 任何单位和个人不得擅自翻印 ) 版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 目录 一 部署前特别说明... 1 二 生成证书请求...

More information

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony Ioncube Php Encoder 8 3 Crack 4 ->>->>->> DOWNLOAD 1 / 5 2 / 5 Press..the..General..Tools..category4Encrypt..and..protect..files..with..PHP..encoding,..encryption,..ob fuscation..and..licensing... 2016

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 负 载 均 衡 SLB 常 见 问 题 常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 工 单 创 建 SLB 实 例 的 用 户 限 制 创 建 SLB

More information

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 贵州省电子证书有限公司 信鉴易 SSL 服务器证书部署指南 For JBoss4/5/6/7 版本 版本 :V1.0 生效日期 : 二 一六年一月一日 版权归属贵州省电子证书有限公司 ( 任何单位和个人不得擅自翻印 ) 版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 目录 一 部署前特别说明... 1 二 生成证书请求...

More information

目 录 一 生成证书请求文件 CSR 生成私钥和 CSR 文件 创建新证书请求 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件 登录 wosign 站点 选择证书类型 填写资料

目 录 一 生成证书请求文件 CSR 生成私钥和 CSR 文件 创建新证书请求 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件 登录 wosign 站点 选择证书类型 填写资料 IIS6.0SSL 证书申请部署指南 WoSignCA Limited All Rights Reserved 目 录 一 生成证书请求文件 CSR... 3 1.1 生成私钥和 CSR 文件... 3 1.2 创建新证书请求... 3 1.3 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件... 8 2.1 登录 wosign 站点... 8 2.2 选择证书类型... 8 2.3

More information

API参考

API参考 文档版本 03 发布日期 2018-06-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

PKCS# PEM Erreur! Signet non défini

PKCS# PEM Erreur! Signet non défini TheGreenBow IPSec VPN http://www.thegreenbow.com support@thegreenbow.com TheGreenBow Sistech SA - Sistech 2001-2010 1/27 1... 3 1.1... 3 1.2... 3 2... 4 2.1... 4 2.2 PKCS#12... 6 2.3 PEM... 8 2.4... Erreur!

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

Microsoft Word - 证书管理器2.0 编程说明.doc

Microsoft Word - 证书管理器2.0 编程说明.doc 上海市电子商务安全证书管理中心有限公司 证书管理器 Ver 2.0 API 函数接口编程说明 一 获取证书管理器中证书列表 1 int CMB_InitialDataBase(struct dbcontext *contxt); 建立证书管理器数据库连接, 并初始化数据库环境 2 int CMB_GetUserCertificateLists(struct dbcontext *contxt, int*certmgrcertid,

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

最佳实践

最佳实践 云解析服务 最佳实践 文档版本 02 发布日期 2018-09-15 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

untitled

untitled 行 97 98 年 度 說 年 錄 SSL 說...1...1 SSL?...1...3 金...5 SSL ( Secure Socket Layer )...5 金...5...6...6 SSL AP Server...7 參 HCA...17 HCA ( HCA 路 列 )...17 說 HCA 參...19 I 錄 1 SSL 流 1...2 2 SSL 流 2...3 3 Sun Application

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

F515_CS_Book.book

F515_CS_Book.book /USB , ( ) / L R 1 > > > 2, / 3 L 1 > > > 2 + - 3, 4 L 1 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 ( ) GSM 手机已连接到 GSM 网络 指示条越多, 接收质量越好 2 ...........................4.............................. 4 Micro SD (

More information

Acrobat Distiller, Job 3

Acrobat Distiller, Job 3 逢 甲 大 學 資 訊 工 程 學 系 專 題 電 子 商 務 金 融 系 統 The Financial System for Electronic Commerce 指 導 教 授 : 李 維 斌 博 士 lwb@iecs.fcu.edu.tw 逢 甲 大 學 資 訊 工 程 學 系 學 生 : 曾 政 國 cktw@taiwan.com 逢 甲 大 學 資 訊 工 程 學 系 中 華 民 國

More information

Auto Test For IWL

Auto Test For IWL Google App Engine for Python 快速使用指南 Version : 1.0.0 2009-10-13 DOCUMENT HISTORY Ed. Version Author Change 1 0.1.0 孟宁 (mengning@ustc.edu.cn) Initialized this template (2009-08-25) 2 1.0.0 张晓东 (jakiejia@163.com)

More information

用户指南

用户指南 主机迁移服务 用户指南 文档版本 01 发布日期 2018-09-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

GDCA 信鉴易 TrustAUTH 证书常见问题解答 目录 产品信息部分常见问题... 3 一 什么是 GDCA 信鉴易 TrustAUTH 证书... 3 二 信鉴易 TrustAUTH 证书系列包含哪些产品... 3 三 恒信 睿信 速信 这三个不同系列的产品有什么区别呢?... 3 四 什么

GDCA 信鉴易 TrustAUTH 证书常见问题解答 目录 产品信息部分常见问题... 3 一 什么是 GDCA 信鉴易 TrustAUTH 证书... 3 二 信鉴易 TrustAUTH 证书系列包含哪些产品... 3 三 恒信 睿信 速信 这三个不同系列的产品有什么区别呢?... 3 四 什么 广东省数字证书认证中心 GDCA 信鉴易 TrustAUTH 证书常见问题解答 2015/11/23 GDCA 信鉴易 TrustAUTH 证书常见问题解答 目录 产品信息部分常见问题... 3 一 什么是 GDCA 信鉴易 TrustAUTH 证书... 3 二 信鉴易 TrustAUTH 证书系列包含哪些产品... 3 三 恒信 睿信 速信 这三个不同系列的产品有什么区别呢?... 3 四 什么是

More information

}; "P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ", " " string imagedata; if(0!= read_image("a.jpg",imagedata)) { return -1; } string rsp; ytopen_sdk m_sd

}; P2VTKNvTAnYNwBrqXbgxRSFQs6FTEhNJ,   string imagedata; if(0!= read_image(a.jpg,imagedata)) { return -1; } string rsp; ytopen_sdk m_sd tencentyun-youtu c++ sdk for 腾讯云智能优图服务 & 腾讯优图开放平台 安装 运行环境 Linux 依赖项 - curl-7.40.0, 获取更新版本 https://github.com/bagder/curl - openssl-1.0.1k, 获取更新版本 https://github.com/openssl/openssl 构建工程 工程采用 CMake 构建 1.

More information

目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置 Foxmail 版本查询 Foxmail 6.0 版本配置 修改邮箱帐户 新建邮箱帐户 Foxmail 6.5

目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置 Foxmail 版本查询 Foxmail 6.0 版本配置 修改邮箱帐户 新建邮箱帐户 Foxmail 6.5 大连化学物理研究所 电子邮箱系统迁移 客户端配置指南 中国科学院大连化学物理研究所图书档案信息中心 二 0 一六年十月 目录 大连化物所电子邮箱系统迁移客户端配置指南... 3 一 Foxmail 客户端配置... 3 1.1 Foxmail 版本查询... 3 1.2 Foxmail 6.0 版本配置... 4 1.2.1 修改邮箱帐户... 5 1.2.2 新建邮箱帐户... 6 1.3 Foxmail

More information

AXIS P7224 Video Encoder Blade – Installation Guide

AXIS P7224 Video Encoder Blade – Installation Guide 安 装 指 南 AXIS P7224 刀 片 视 频 编 码 器 中 文 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区 的 法 律 会 有 所 不 同 如 将 本 产 品 用 于 监 控 目 的, 需 要 先 检 查 是 否 符 合 你 所 在 区 域 内 的 法 律 规 定 本 产 品 包 括 四 个 (4) H.264 解 码

More information

用户指南

用户指南 文档版本 02 发布日期 2018-08-20 华为技术有限公司 版权所有 华为技术有限公司 2019 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

SDK参考

SDK参考 文档版本 03 发布日期 2018-07-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束, 本文档中描述的全部或部分产品

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

使用 Cisco pxGrid 部署证书 将自签名证书与 ISE pxGrid 节点和 pxGrid 客户端配合使用

使用 Cisco pxGrid 部署证书 将自签名证书与 ISE pxGrid 节点和 pxGrid 客户端配合使用 使用 Cisco pxgrid 部署证书 将自签名证书与 ISE pxgrid 节点和 pxgrid 客户端配合使用 目录 关于本文档... 3 简介... 4 证书配置示例... 5 自签名 ISE pxgrid 节点证书和 pxgrid 角色配置... 5 自签名 pxgrid 客户端证书... 8 测试 pxgrid 客户端和 ISE pxgrid 节点... 12 查看密钥库条目... 14

More information

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin Red Hat Enterprise Linux Server 7.x CAStools 安装操作指导书 Copyright 2015 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 配置环境 1 3.1 服务器 1

More information

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ]

1 公钥管理 1.1 公钥管理配置命令 display public-key local public display public-key local { dsa rsa } public [ { begin exclude include } regular-expression ] 目录 1 公钥管理 1-1 1.1 公钥管理配置命令 1-1 1.1.1 display public-key local public 1-1 1.1.2 display public-key peer 1-2 1.1.3 peer-public-key end 1-4 1.1.4 public-key-code begin 1-4 1.1.5 public-key-code end 1-5 1.1.6

More information

用户指南

用户指南 云专线 用户指南 文档版本 04 发布日期 2017-10-30 云专线 用户指南 目 录 目 录 1 简介... 3 1.1 什么是云专线服务?... 3 1.2 云专线使用场景... 3 1.3 计费标准... 4 2 入门... 5 2.1 手动方式... 5 2.1.1 开通云专线... 5 2.1.2 获取项目名称... 6 3 管理... 7 3.1 云专线管理... 7 3.1.1 查看已开通云专线...

More information

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份 ASA 本地 CA 实现 SSL VPN 证书认证 目录 一 配置说明二 将 ASA 配置为 CA 服务器三 在 ASA 配置身份证书四 配置 Local Users 用户验证五 配置 AnyConnect SSL VPN 访问六 生成用户数字证书七 Apple ios AnyConnect VPN 客户端验证八 Windows XP AnyConnect VPN 客户端验证附录 基于证书验证的扩展配置

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :PKI CA RA IKE IPSec SSL 摘要 :PKI 是一个用公开密钥原理和技术来实现并提供安全服务的具有通用性的安全基础设施 本文主要介绍应用 PKI 实现的基于数字签名认证的 IKE 典型配置过程及 SSL 典型配置应用 缩略语 : 缩略语 英文全名 中文解释 CA Certificate Authority 认证机构 CRL Certificate Revocation List

More information

Web

Web Email: tian@dr.com http://www.digiark.com/tian Web 1. 2. 3. 4. 5. 6. Internet Internet (Hacker) Internet web IP 1 Internet UNIX Windows VLAN Internet IP 2 Internet FTP TELNET PING IP 8 telnet FTP RLOGIN

More information

Moto Z

Moto Z Moto G Moto NFC 12:36 SIM microsd > / 0.5 SAR SAR SAR https://motorola.com/sar SAR > > www.motorola.com/rfhealth Moto / / www.motorola.com/device-legal /USB-C WLAN WLAN WLAN Moto Mods Nano SIM MicroSD

More information

快速入门

快速入门 弹性文件服务 快速入门 文档版本 01 发布日期 2018-05-25 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

HTTPS方式登录UI 使用说明

HTTPS方式登录UI 使用说明 HTTPS 方式登录 UI 使用说明 产品版本 :ZStack 2.3.2 文档版本 :V2.3.2 HTTPS 方式登录 UI 使用说明 / 版权声明 版权声明 版权所有 上海云轴信息科技有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标说明 ZStack 商标和其他云轴商标均为上海云轴信息科技有限公司的商标

More information

中国证券登记结算有限责任公司 CA 认证业务技术文档 中国结算 CA 系统对外服务接口规范 中国证券登记结算有限责任公司 二 一三年五月

中国证券登记结算有限责任公司 CA 认证业务技术文档 中国结算 CA 系统对外服务接口规范 中国证券登记结算有限责任公司 二 一三年五月 中国证券登记结算有限责任公司 CA 认证业务技术文档 中国证券登记结算有限责任公司 二 一三年五月 中国证券登记结算有限责任公司工程技术文档第 2 页共 96 页 文档修订记录 版本 修改日期 修改内容 备注 1.0.0 2013.4 完成 发布稿 1.1.0 2013.5 1) 修订证书 DN 规则 ;2) 增加 查询用户及证书信息 的对外服务接口定义 ;3) 补充错误码定义 ;4) 将接口定义中

More information

1

1 报考申请步骤 1. 登陆 www.cgfns.org 2. 选择 CGFNS services, 点击 ISPN -China 3. 出现如下图所示的页面, 点击开始报考 4. 出现如下图所以的页面, 点击 5. 出现如下图所示的页面, 点击 6. 输入用户名和密码 ( 参加预注册时用的用户名和密码 ) 如果没有参加预注册 的话点击 进行用户名注册, 用户名注册好后再登录 7. 上传照片, 点击 8.

More information

Microsoft Word - AccessPortal使用手册v3.1.doc

Microsoft Word - AccessPortal使用手册v3.1.doc HighGuard Access Portal 使用手册 地址 : 上海市张江高科技园区松涛路 563 号海外创新园 B 座 301-302 室 电话 : 021-50806229 传真 : 021-50808180 电子邮件 : marketing@highguard.com.cn 第 1 页共 24 页 目录 1. ACCESSPORTAL 概述...4 1.1. AccessPortal 主页面

More information

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1 目 录 学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 1 1 领 导 作 用 2 1.1 学 校 事 业 发 展 规 划 2 1.2 办 学 目 标 与 定 位 6 1.3 对 人 才 培 养 重 视 程 度 11 1.4 校 园 稳 定 15 2 师 资 队 伍 19 2.1 专 任 教 师 19 2.2 兼 职 教 师 24 3 课 程 建 设 27 3.1 课 程 内 容

More information

ArcIMS ArcIMS Shape ArcIMS Monitor ArcIMS Tasker ArcIMS Windows NT UNIX ArcIMS ArcIMS MapService ArcIMS ArcIMS ArcIMS ArcIMS JAVA Windows NT UNIX ArcI

ArcIMS ArcIMS Shape ArcIMS Monitor ArcIMS Tasker ArcIMS Windows NT UNIX ArcIMS ArcIMS MapService ArcIMS ArcIMS ArcIMS ArcIMS JAVA Windows NT UNIX ArcI ArcIMS ArcIMS4.0 ( ) ArcIMS GIS ArcIMS GIS ArcIMS GIS Internet ArcIMS HTML Java ArcGIS Desktop ArcIMS ArcIMS ArcIMS ArcIMS ArcIMS ( ) Internet Intranet ArcIMS ArcIMS ArcIMS ArcIMS ArcIMS Spatial Server

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

常见问题

常见问题 云解析服务 常见问题 文档版本 06 发布日期 2018-11-15 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

最佳实践产品文档

最佳实践产品文档 负载均衡 最佳实践 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有 未经腾讯云事先书面许可 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 北京 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品 服务的当时的整体概况

More information

目录 一. 手动配置激活方式... 1 二.USB 配置激活方式... 4 三.Host Base 配置激活方式 ( 只针对 Lenovo 品牌计算机 )... 9 四. 证书配置激活方式 ( 由于证书申请限制, 未经过实际验证 ) 附 : 还原 vpro 配置方法 (Lenovo 品牌

目录 一. 手动配置激活方式... 1 二.USB 配置激活方式... 4 三.Host Base 配置激活方式 ( 只针对 Lenovo 品牌计算机 )... 9 四. 证书配置激活方式 ( 由于证书申请限制, 未经过实际验证 ) 附 : 还原 vpro 配置方法 (Lenovo 品牌 通软公司 目录 一. 手动配置激活方式... 1 二.USB 配置激活方式... 4 三.Host Base 配置激活方式 ( 只针对 Lenovo 品牌计算机 )... 9 四. 证书配置激活方式 ( 由于证书申请限制, 未经过实际验证 )... 13 附 : 还原 vpro 配置方法 (Lenovo 品牌机型 )... 14 I 一. 手动配置激活方式 步骤一 : 在服务端计算机上安装服务端和控制台软件

More information

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0

六域链联盟 SDChain-Matrix 节点搭建指南 2018/07/26 Version : 1.0.0 SDChain-Matrix 节点搭建指南 目录 1 环境要求... 3 2 软件下载... 4 3 安装部署... 4 3.1 部署可执行程序目录... 4 3.2 部署配置文件目录... 4 3.3 部署数据库文件目录... 4 3.4 部署日志文件目录... 4 3.5 部署依赖库文件目录... 4 4 配置参数... 5 5 启动运行... 7 5.1 普通模式启动... 7 5.2 加载启动模式...

More information

X713_CS_Book.book

X713_CS_Book.book / / /USB ) ; ; C D ; ; B B 1 >> 2 3 B 1 ( > > ) 了解显示屏上显示的图标 Wap 信箱收到一条 Wap push 信息 GSM GPS ( ) 手机已连接到 GSM 网络 指示条越多, 接收质量越好 GPS 2 ...........................4.............................. 4 Micro SD (

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

gta 5 serial key number pciker

gta 5 serial key number pciker Gta 5 Serial Key Number Pciker >>> http://shurll.com/7nott 1 / 5 2 / 5 Keep..rea... 2016 年 1 月 3 日 - download..gta..5..serial..number..of..the..most..exclusive..pageviews..selforganizing..ngos,..live..stories..and..easy..policies..regarding..to..containing..my...

More information

《80后职场新鲜人生存手册》

《80后职场新鲜人生存手册》 80 后 职 场 新 鲜 人 生 存 手 册 *************** * 第 一 章 别 把 求 职 当 成 简 单 的 事 *************** 树 立 起 一 个 良 好 的 工 作 态 度, 在 遇 到 困 难 的 时 候 要 懂 得 正 确 对 待, 不 要 把 它 当 做 绊 脚 石, 而 要 看 成 是 锻 炼 自 己 承 受 能 力 的 机 会 ---------------

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

Mohamed

Mohamed 2N Helios IP 门禁系统与潮流 IP 多媒体电话对接配置指南 目 录 2N HELIOS IP 门禁系统与潮流 IP 多媒体电话对接配置指南 简介... 3 配置环境... 3 2N Helios IP 门禁系统与 GXV3140 或 GXV3175 的对接配置 ( 单对接 )...4 2N Helios IP 门禁系统与多媒体 GXV3140 和 / 或 GXV3175 的对接配置 (

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

常见问题

常见问题 云解析服务 常见问题 文档版本 03 发布日期 2018-06-30 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

用户指南

用户指南 Web 漏洞扫描 用户指南 文档版本 02 发布日期 2017-03-30 华为技术有限公司 版权所有 华为技术有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

Microsoft Word - 在VMWare-5.5+RedHat-9下建立本机QTopia-2.1.1虚拟平台a.doc

Microsoft Word - 在VMWare-5.5+RedHat-9下建立本机QTopia-2.1.1虚拟平台a.doc 在 VMWare-5.5+RedHat-9 下建立 本机 QTopia-2.1.1 虚拟平台 张大海 2008-5-9 一 资源下载 1. 需要以下安装包 : tmake-1.13.tar.gz qtopia-free-source-2.1.1.tar.gz qt-embedded-2.3.10-free.tar.gz qt-x11-2.3.2.tar.gz qt-x11-free-3.3.4.tar.gz

More information

最佳实践

最佳实践 数据库安全服务 最佳实践 文档版本 01 发布日期 2018-09-20 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

AXIS M7014/M7010

AXIS M7014/M7010 安 装 指 南 AXIS M7014 视 频 编 码 器 中 文 AXIS M7010 视 频 编 码 器 关 于 本 文 档 本 文 档 包 含 网 络 安 装 AXIS M7014/M7010 说 明 安 装 该 产 品 时, 拥 有 网 络 经 验 将 会 有 一 定 的 帮 助 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区

More information

用户指南

用户指南 云解析服务 用户指南 文档版本 12 发布日期 2018-09-15 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

22) 使话机检测 Auto provision 更新 : ) 开启 DND: ) 关闭 DND: ) 使用数字键 0 : ) 使用数字键 1 : ) 使用数字键 2 : ) 使用数字键 3 : ) 使

22) 使话机检测 Auto provision 更新 : ) 开启 DND: ) 关闭 DND: ) 使用数字键 0 : ) 使用数字键 1 : ) 使用数字键 2 : ) 使用数字键 3 : ) 使 目录 Action URI 使用说明... 1 1. Action URI... 1 2. 话机配置... 1 3. Action URI 的使用... 2 4.Yealink 话机通过 Action URI 可实现的功能 :... 3 1) 接听来电 :... 3 2) 使用免提键 :... 3 3) 使用转接键 TRAN:... 3 4) 增加音量 :... 3 5) 减小音量 :... 3 6)

More information

xforce keygen microsoft office 2013

xforce keygen microsoft office 2013 Xforce Keygen Microsoft Office 2013 ->->->-> http://shurll.com/78610 1 / 5 2 / 5 Generally, Autodesk,,Vault,,Office,,2016,,555H1,,Autodesk,,Vault,,Professional,,2016,,569H1,,Autode sk,,vault,,workgroup,,2016,,559h1,,autodesk,,vehicle,,tracking,,2016,,955h1,,autodesk,,vred...

More information