上云无忧 > 文档中心 > 天翼云Web应用防火墙(原生版)证书配置常见问题QA
Web应用防火墙(原生版)
天翼云Web应用防火墙(原生版)证书配置常见问题QA

文档简介:
本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,证书配置相关的常见问题。 Q:配置泛域名时,如何选择证书? A:域名和证书需要一一对应,泛域名只能使用泛域名证书。如果您没有泛域名证书,只有单域名对应的证书,则只能在WAF中按照单域名的方式逐条添加域名进行防护。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

配置泛域名时,如何选择证书?

域名和证书需要一一对应,泛域名只能使用泛域名证书。如果您没有泛域名证书,只有单域名对应的证书,则只能在WAF中按照单域名的方式逐条添加域名进行防护。

并且泛域名与证书必须是同级匹配,例如您的泛域名是*.b.example.com,则泛域名证书必须为*.b.example.com,不能是*.example.com或*.a.b.example.com。

如何更新已绑定域名的证书?

登录Web应用防火墙管理控制台,在左侧导航栏选择“域名接入”,进入域名列表页。定位到需要更新证书的域名,点击“详情”进入网站详情信息页,点击“协议及端口”后的“设置”,在弹出的对话框中点击“证书更新”,即可重新填写证书内容或上传新的证书文件。

如何将非PEM编码格式的证书转换为PEM编码格式?

当前WAF仅支持PEM编码格式的证书,如果证书为非PEM编码格式,请参考下表将本地证书转换为PEM格式,再上传。

格式类型

转换方式

PFX

  • 提取私钥命令,以“cert.pfx”转换为“key.pem”为例。

          openssl pkcs12 -in cert.pfx -nocerts -out key.pem -nodes

  • 提取证书命令,以“cert.pfx”转换为“cert.pem”为例。

          openssl pkcs12 -in cert.pfx -nokeys -out cert.pem

P7B

  • 证书转换,以“cert.p7b”转换为“cert.cer”为例。

          openssl pkcs7 -print_certs   -in cert.p7b -out cert.cer

  • 将“cert.cer”证书文件直接重命名为“cert.pem”。

DER

  • 提取私钥命令,以“privatekey.der”转换为“privatekey.pem”为例。

          openssl rsa -inform DER   -outform PEM -in privatekey.der -out privatekey.pem

  • 提取证书命令,以“cert.cer”转换为“cert.pem”为例。

          openssl x509 -inform der   -in cert.cer -out cert.pem

相似文档
  • 本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,服务器配置相关的常见问题。 Q:当配置多个源站时,如何负载? A:如果您配置了多个源站IP地址,WAF支持使用轮询、IP Hash的方式对访问请求进行负载均衡。您可以根据需要自定义负载均衡算法。
  • 本文汇总了Web应用防火墙(原生版)防护配置类常见问题 Q:Web基础防护支持哪几种防护等级? A:Web基础防护默认可以选择三个等级的防护规则组,分别为正常、宽松和严格。用户也可根据业务需求,自定义创建防护规则组,移除经常误报的防护规则。
  • 本文汇总了Web应用防火墙(原生版)管理类常见问题。 Q:若流量超过当前WAF实例版本支持的带宽峰值时有什么影响? A:如果用户将多个网站业务接入WAF实例进行保护,则必须保证所有网站业务的正常峰值带宽之和不超出WAF实例的业务带宽。超出业务带宽限制,WAF会触发限流、随机丢包等动作,导致用户的网站业务在一定时间内出现卡顿、延迟,甚至不可用等,WAF的服务防护性能无法得到保障。
  • 点击下载:Web应用防火墙(原生版)用户使用指南.pdf
  • 天翼云Web应用防火墙(原生版)服务协议,版本生效日期:2023-05-30。 特别提示: (“本协议”)系客户与天翼云科技有限公司(“云公司”,客户与云公司合称为“双方”)签订的,关于客户通过中国电信天翼云网门户(包括天翼云官网:www.ctyun.cn,天翼云Wap站m.ctyun.cn,“天翼云APP”,合称“天翼云网门户”)向云公司购买、由云公司向客户提供的云计算服务(“天翼云服务”)的约定。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部