在经典网络中使用SSL-VPN

步骤二:创建SSL服务端 创建VPN网关后,您需要使用VPN网关创建一个SSL服务端,为后续创建SSL-VPN连接准备。在左侧导航栏,选择 网间互联>VPN>SSL服务端。在顶部菜单栏,选择SSL服务端的地域。在 SSL服务端 页面,单击 创建SSL服务端。在 ...

提交证书申请

由于CA中心审核DV、OV、EV证书的具体方式不同,在此阶段您需要执行不同的操作来配合CA中心进行资质认证,确保证书能顺利签发。以下表格描述了您需要执行的具体操作。证书类型 后续步骤 DV证书 耐心等待CA中心审核您的证书申请,并在审核...

Python Flask应用程序安装SSL证书

本文介绍在Python Flask本地开发服务器配置SSL证书的具体步骤,包括下载和上传证书文件,在Flask run配置证书文件和证书密钥,以及安装证书后结果的验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问Flask应用。重要 本文以...

管理私有证书

说明 对于单个根CA,如果您累计购买的证书超过一定数量,数字证书管理服务将减免超过该数量证书的费用。具体支持减免费用的私有证书数量阈值,请联系产品技术专家进行咨询,详情请参见 专家一对一服务。分配私有证书 根CA无法签发证书,...

【变更】关于调整GeoTrust多域名规格SSL证书售价的...

尊敬的阿里云用户:由于接到GeoTrust关于SSL证书的涨价通知,阿里云SSL证书服务计划于2021年10月14日起对 GeoTrust 品牌多域名规格(包括OV和EV证书类型)SSL证书的售价进行相应调整。关于调整后的具体价格,请以 云盾证书服务购买页 为准...

DescribeCertificatePrivateKey-查询证书的私钥

获取单个客户端证书或服务端证书的私钥(加密格式)。接口说明 本接口只适用基于系统生成的CSR(Certificate Signing Request)签发的证书,用于获取客户端证书或服务端证书的私钥(加密格式)。调用本接口前,您必须已经调用以下接口签发...

SSL证书安装指南

具体操作,请参见 下载SSL证书到本地 和 在服务器安装SSL证书 说明 如果您的SSL证书的安装环境复杂,需要一对一远程技术指导或现场部署,您可以购买证书部署服务。具体操作,请参见 购买证书申请协助和部署服务。在阿里云产品安装SSL证书 ...

购买、申请和签发自带CSR文件的DV证书

证书扩展服务可通过一步完成DV证书的购买和申请。接口说明 本接口仅用于申请 DV 证书,不支持用于申请 OV 证书。推荐您使用 CreateCertificateForPackageRequest 接口提交证书申请(可用于申请所有规格的证书,且支持选择 CSR 生成方式)。...

产品优势

支持私有CA(PCA)服务 您可以使用PCA服务搭建企业内的证书颁发机构,实现企业内部私有证书的管理和签发,保障企业内部通信数据的安全传输。可用于企业对内使用和企业合规使用两种场景:企业对内使用:企业内部应用(例如,内部的OA、HR等...

数字证书管理服务概览

数字证书管理服务 概览页面展示了需要您处理的证书维护相关任务、您拥有的证书相关资源的概况,并提供了证书的最新动态和常用教程,方便您快速应用证书及掌握服务全貌。查询概览数据 您只需登录 数字证书管理服务控制台,即默认访问 概览 ...

吊销和删除SSL证书

吊销规则 每通过 数字证书管理服务 购买一张同规格(相同的品牌和证书类型)的SSL证书,您将获得一次申请该规格证书的吊销机会。如果某个规格的SSL证书订单曾经申请退款且成功退款,则不包含吊销次数。例如,您已购买5张DigiCert OV证书,...

在Spring Boot应用安装SSL证书

说明 如果您证书的加密算法为SM2(国密算法),该证书无法配置在Spring Boot上。您需要吊销该证书并重新申请加密算法为RSA或ECC的证书。关于吊销证书和申请证书的操作,请参见 吊销SSL证书 和 提交证书申请。步骤一:下载SSL证书 登录 数字...

如何解决国密算法证书和浏览器兼容性问题?

然而,由于国密算法在操作系统和浏览器等环境中并未得到全面兼容,传统浏览器可能存在国密算法适配问题,同时还可能存在操作系统与根证书信任的问题,导致使用国密证书的网站可能无法正常使用。针对上述情况,建议采用 RSA和SM2双算法证书...

在Apache服务器中配置带有证书链的数字证书

概述 本文介绍了当数字证书带有证书链时,在Apache服务器中配置数字证书的方法。详细信息 参考以下内容,对带有证书链的数字证书进行配置。确认数字证书带有证书链 使用文本编辑器进入数字证书文件,如果证书文件存在三段 BEGIN ...

证书购买的是3年期,为何证书有效期显示为1年

自2020年09月01日起,所有CA中心签发的SSL证书的最长有效期为397天(13个月),多年期证书服务仅是阿里云针对该问题提供的一种解决方案,表示您实际获取的是阿里云2年或3年的证书服务时长。购买2年证书服务时长,即包含2张1年有效期的SSL...

申请SSL证书时关于域名的注意事项

填写域名的一致性 在访问 https://demo.example.com 网站时,网站的域名必须和申请的SSL数字证书的域名保持一致,否则浏览器可能会出现“安全证书上的名称无效或者与站点名称不匹配”的提示。相关文档 如何选择证书类型 适用于 SSL证书

下载根证书和中间证书

根证书、中间证书的类型只和证书类型有关,和证书部署的应用类型无关,请您根据证书类型下载对应的根证书和中间证书即可。下载根证书 目前仅支持下载以下证书品牌和类型的根证书,请您根据证书品牌和类型,单击对应的链接进行下载。...

证书到期前如何选择续费时间?

您可以选择在证书到期前30天内续费证书。续费相当于重新购买并申请新证书。对于Digicert和GeoTrust品牌的证书,续费时,...说明 上传证书和免费证书,续费不能补齐证书有效期时间(即续费后新证书的有效期将基于该证书签发时间增加一年)。

在IIS服务器安装SSL证书

本文介绍如何在IIS(Internet Information Services)服务器导入SSL证书,具体包括下载以及导入PFX格式的证书文件的方法、为网站绑定证书的参数配置,以及安装证书后的效果验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问IIS...

上传和共享SSL证书

如果您不清楚证书的算法,可以通过查看证书详情来了解,具体操作,请参见 查看证书详情。说明 为了更好地保护您的证书数据安全,您已上传到 数字证书管理服务 控制台的证书不支持下载。登录 数字证书管理服务控制台。在左侧导航栏,单击 ...

如何在各类服务中安装SSL证书

在证书下载页中,定位到您需要安装证书的服务器类型并单击右侧操作栏的下载,将证书压缩包下载到本地。将证书解压缩后安装到您的Web服务器中。请根据您的服务器环境,参见 以下不同服务器环境的帮助文档:在Tomcat服务器上安装PFX格式的SSL...

云服务器部署

目前,支持在控制台部署证书的云服务器为 轻量应用服务器 和 云服务器ECS。前提条件 已完成SSL证书签发。您可以通过阿里云数字证书管理服务控制台购买并申请SSL证书。具体操作,请参见 购买SSL证书 和 申请SSL证书。您可以通过第三方平台或...

管理证书应用仓库中的证书

例如,您购买了1个月的PCA服务,则可以签发的证书的最长有效期不超过31天。如果您需要更长的证书有效期,建议您通过续费,延长PCA的服务的时长。续费操作,请参见 续费说明。购买的服务时长≥1年,私有证书支持的有效期范围为1~100年。扩展...

CRL服务

数字证书管理服务 提供CA证书的CRL(Certificate Revocation List)功能,您可以通过CRL查看已吊销的CA证书信息。本文介绍如何开启CRL服务以及如何查看、获取CRL。CRL服务说明 通过上传CA证书及私钥的方式启用的CA不支持CRL服务。注意事项 ...

免费证书快速上手

更多关于免费证书的说明,请参见 免费SSL证书概述。前提条件 您的阿里云账号已完成实名认证。关于账号实名认证的具体操作,请参见 个人实名认证 或 单位实名认证。适用场景 无需验证网站真实性,仅需使用HTTPS协议加密网络传输的场景。数字...

CreateRevokeClientCertificate-吊销证书

说明 您可以调用 ListClientCertificate 查询所有客户端与服务端证书的唯一识别码。160ae6bb538d538c70c01f81dcf2*返回参数 名称 类型 描述 示例值 object SuccessResponse RequestId string 本次请求的ID。15C66C7B-671A-4297-9187-2C...

续费SSL证书后如何申请证书和下载证书

此时,续费购买的新证书的状态为 待申请,您需要为新证书提交证书申请并配合CA中心完成域名所有权验证、申请资料审核。CA中心审核通过后,才会为您签发新证书。具体操作,请参见 提交证书申请。证书申请通过且成功签发后,您可以根据服务器...

SSL证书服务开启域名监控后域名状态为危险

不同Web服务器安装SSL证书的具体操作不同,您可先在阿里云官网申请证书,然后参见 SSL证书安装指南,安装SSL证书。您可以在服务器上执行以下命令,检查证书链的完整性。openssl s_client-connect[$Server_IP]:443-servername[$Domain_Name]...

报错sun.security.validator.ValidatorException:PKIX...

即在证书链验证过程中找不到从服务器证书到一个受信任根CA的有效路径,可能是JVM信任库(通常位于$JAVA_HOME/jre/lib/security/cacerts)没有服务端证书的根证书或中间证书。请您尝试将目标服务器证书对应的根证书或者整个证书链添加到本地...

追加和更换域名

例如,更换域名前证书的到期时间为2022年12月31日,更换域名后的证书的到期时间也为2022年12月31日。更换域名成功后,原证书和更换域名后的新证书均不支持退款。登录 数字证书管理服务控制台。在左侧导航栏,单击 SSL 证书。在 证书管理 页...

购买SSL证书

根据您的证书需求(例如需要多少张证书、多少年证书服务等),购买证书资源(即可申请的指定品牌及类型的证书的个数,简称证书个数)。在确认域名信息后,您需要使用获取的证书个数在数字证书管理服务控制台提交证书申请。输入域名购买方式...

修改入网证书

如果自动下发的证书不适用企业的业务场景,您可以修改证书的安装范围、有效期或者更换为企业的自定义证书。证书说明 CA证书即根证书,入网证书即CA证书的子证书。默认下发的证书是 SASE 自建的证书。如果企业中已部署证书代理服务器,您...

CreateCertificateRequest-完成DV证书购买申请和签发...

完成扩展服务DV证书的购买、申请和签发流程。接口说明 本接口仅用于申请 DV 证书。如果需要申请 OV 或 EV 证书,推荐您使用 CreateCertificateForPackageRequest 接口提交证书申请(可用于申请所有规格的证书,且支持选择 CSR 生成方式)。...

新冠疫情期间购买SSL证书赠送申请和安装服务

新冠疫情期间,大量用户远程办公,购买企业级OV、EV证书的用户在申请和安装部署环节可能会遇到困难。经阿里云与证书品牌方沟通,在2020年2月5日-2月29日期间,对所有已购买了阿里云OV、EV证书的用户免费提供一对一证书申请和安装配置专家...

DeleteClientCertificate-删除证书

说明 您可以调用 ListClientCertificate 查询所有客户端证书和服务端证书的唯一识别码和当前状态。160ae6bb538d538c70c01f81dcf2*调用API时,除了本文中该API的请求参数,还需加入阿里云API公共请求参数。公共请求参数的详细介绍,请参见 ...

客户端远程连接VPC

cp cert_location/usr/local/etc/openvpn/cert_location 是 步骤三 中下载的SSL客户端证书的路径,例如:/Users/example/Downloads/certs6.zip。执行以下命令解压证书。cd/usr/local/etc/openvpn/unzip/usr/local/etc/openvpn/certs6.zip ...

CreateRootCACertificate-创建根CA证书

示例:如果您购买私有根CA时选择的 证书算法为 RSA,则根CA证书的密钥算法必须是 RSA_1024、RSA_2048或 RSA_4096。RSA_2048 Years integer 是 根CA证书的有效期,单位:年。说明 建议设置为5~10年。10 调用API时,除了本文中该API的请求...

购买托管服务

说明 使用证书托管服务,最多可以将证书的服务年限延长至4年。单击 立即购买 并完成支付。成功购买托管服务后,您可以在提交证书申请时,查看当前可用的托管服务次数。更多信息,请参见 提交证书申请。相关文档 开启证书托管

如何填写证书申请中绑定的域名?

当您完成SSL证书购买后,需要在阿里云数字证书管理服务控制台补全证书申请的审核资料。数字证书管理服务控制台会根据您购买的证书...例如:您申请证书的时候填写证书绑定的域名是 www.aliyundoc.com ,那么需要验证的域名是 aliyundoc.com 。

替换证书

本文为您介绍替换证书的两种方式。替换监听证书 操作步骤 登录 传统型负载均衡CLB控制台。在 实例管理 页面单击需要替换证书的CLB实例ID,选择 监听 页签。单击需要替换证书的HTTPS监听 操作 列的 管理证书。在 管理证书 面板 选择服务器...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 云数据库 RDS 智能接入网关 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用