云证书管理服务 CCM-上传证书时,“证书文件”该如何填写?

时间:2023-11-01 16:19:32

上传证书时,“证书文件”该如何填写?

SCM支持用户将所拥有的证书上传到SSL证书管理平台,以便在SSL证书管理平台对您的证书进行统一管理。

上传已有证书到SCM中时,需要上传“证书文件”,如图1所示。

图1 证书文件

目前SSL证书管理平台只支持上传PEM格式的证书文件。

上传证书文件时,以文本方式打开待上传证书里的PEM格式的文件(后缀名为“.pem”),将证书内容复制到图1“证书文件”中即可。

如果上传时,系统提示证书链不完整,请参见以下方式进行处理:

一般情况下,中级机构颁发的证书文件包含多份证书,如包含服务器证书和证书链2个*.PEM格式的证书内容。在SCM中上传证书文件时,需要将所有证书拼接在一起组成一份完整的证书后再上传。更多证书链相关介绍请参见证书链配置说明

拼接时,须按照“服务器证书-证书链”的顺序进行拼接,具体方法如下:

  1. 通过记事本打开所有*.PEM格式的证书文件。
  2. 服务器证书放在首位,再放置证书链

    一般情况下,中级机构在颁发证书的时候会有对应说明,请注意查阅相关规则。通用的规则如下:

    • 证书之间没有空行。
    • 证书链的格式如下:

      -----BEGIN CERTIFICATE-----

      -----END CERTIFICATE-----

      -----BEGIN CERTIFICATE-----

      -----END CERTIFICATE-----

拼接后的证书文件如图2所示。

图2 拼接后的PEM证书文件
support.huaweicloud.com/ccm_faq/ccm_01_0187.html