SSL證書簽發(fā)后或成功上傳后,可以在華為云的其他云產品中使用,如WAF、ELB、CDN等。
目前,SSL證書管理支持將證書一鍵推送到WAF、ELB、CDN中,并在對應產品中進行配置即可。其他產品則需要下載證書后,再在對應的云產品控制臺中上傳數(shù)字證書并進行部署。
將證書應用到WAF、ELB、CDN中
SSL證書管理支持將證書推送到WAF、ELB、CDN中,推送后,即可在對應的云產品中進行配置。配置成功后,可以幫助您提升云產品訪問數(shù)據(jù)的安全性。
您需要先將證書通過SSL證書管理將證書推送給對應的云產品,然后再在對應的云產品中進行配置,才能啟用HTTPS服務。具體操作步驟如下:
通過SSL證書管理將證書推送給華為云的其它產品。
推送證書具體操作請參見推送證書。
在對應的云產品中進行配置。
ELB:如果需要支持HTTPS數(shù)據(jù)傳輸加密認證,在創(chuàng)建HTTPS協(xié)議監(jiān)聽的時候需綁定證書。此時,如果選擇一鍵推送證書到ELB,則可以在ELB中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見ELB證書管理文檔。
另外,一般的HTTPS業(yè)務場景只對服務器做認證,因此只需要配置服務器的證書即可,某些關鍵業(yè)務(如銀行支付),需要對通信雙方的身份都要做認證,即雙向認證,以確保業(yè)務的安全性。雙向認證具體操作請參見HTTPS雙向認證。
CDN:如果需要實現(xiàn)HTTPS安全加速,則需要通過配置加速域名的HTTPS證書,并將其部署在全網CDN節(jié)點。此時,如果選擇一鍵推送證書到CDN,則可以在CDN中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見CDN證書配置文檔。
WAF:當接入防護域名至WAF時,若客戶端與WAF之間的通信采用HTTPS協(xié)議,則需要配置證書。此時,如果選擇一鍵推送證書到WAF,則可以在WAF中選擇已推送的證書。否則,需要手動上傳證書。具體操作請參見WAF證書配置文檔。
如果已配置證書到WAF中,僅需要更新證書,具體操作請參見更新證書。
配置過程中如有問題,請參考相應服務文檔進行處理或咨詢對應服務。
將證書應用到其他云產品
如果您需要將您的數(shù)字證書部署到其他產品中,您可以先將證書下載到本地,然后再到對應的云產品控制臺中上傳數(shù)字證書并進行部署。
此處以將SSL證書運用到云速建站中為例進行說明。
通過SSL證書管理下載已簽發(fā)的證書。
下載證書具體操作請參見下載證書。
在云速建站中進行配置。
具體操作請參見添加SSL證書。
配置過程中如有問題,請參考相應服務文檔進行處理或咨詢對應服務。