更新时间:2025-06-18 GMT+08:00
分享

部署SSL证书到WAF

SSL证书签发后,您可以将国际标准SSL证书一键部署到华为云产品Web应用防火墙(Web Application Firewall,WAF)。部署后,可以帮助您提升云产品WAF访问数据的安全性。

前提条件

  • 已开通Web应用防火墙(Web Application Firewall,WAF),且已在WAF中配置了与SSL证书匹配的网站域名。
  • 已在云证书管理服务中申请SSL证书且状态为“已签发”,或者已将在其他平台签发的SSL证书上传至云证书管理服务中且状态为“托管中”

约束条件

  • 如果没有购买WAF,或数字证书所绑定的域名没有在WAF中开通服务,请不要将数字证书部署到WAF中,如部署将可能导致部署失败。
  • 申请证书时,如果“证书请求文件”选择的是“自己生成CSR”,由于云上没有该证书的私钥,签发的证书不支持一键部署到云产品。如需在对应云产品中使用证书,可以先将证书下载到本地,然后再到对应云产品中上传证书及私钥并进行部署。
  • 国密证书暂不支持一键部署到华为云其他云产品。

已上传的第三方证书和有效期为三个月的测试证书部署到华为云产品需要收费,每一张证书部署到华为云产品的一个域名计为一次部署,证书部署费用为30元/次,不支持使用代金券。具体收费详情请参见关于调整证书部署功能的通知

部署证书

  1. 登录管理控制台
  2. 单击页面左上方的,选择安全与合规 > 云证书管理服务 CCM,进入云证书管理服务界面。
  3. 在左侧导航栏选择SSL证书管理 > SSL证书列表,进入SSL证书列表页面。
  4. 在目标证书所在行的“操作”列,单击“部署证书”,系统从右面弹出证书部署详细页面,如图1所示。

    图1 部署证书

  5. 在部署证书页面的“部署详情”下,选择“WAF”页签。

    图2 选择WAF

  6. 单击企业项目或区域名称右侧的,选择部署的企业项目或区域。
  7. 选择当前证书中需要部署的域名,并单击“操作”列的“重新部署”

    如需部署多个域名,则从域名列表中勾选所有待部署的域名,并单击列表左上角的“批量更新”

  8. (可选)如果当前域名已经部署过该证书,单击“重新部署”后,界面会弹出重复部署仍会收费的提示框。
  9. 在弹出的确认框中,确认无误后,勾选“我已知悉本次部署将产生如上费用,部署成功后按需扣费(不支持使用代金券),不支持退款”,单击“确认”

    图3 部署证书提示信息

    部署成功后,对应域名的“部署模式”刷新为“已部署”

相关文档

    OSZAR »