news 2026/6/10 12:29:41

华为云 国密 SSL 证书部署的保姆配置步骤

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华为云 国密 SSL 证书部署的保姆配置步骤

一、前提条件

  1. 已申请具备国密资质(SM2/SM3/SM4)的 SSL 证书,且通过国家密码管理局认证。
  2. 域名已解析至服务器,完成 ICP 备案(内地服务器)。
  3. 服务器开放 443 端口,安全组放行 443 端口入站规则。
  4. 服务器支持国密算法:Nginx 需安装国密补丁 / TASSL 模块,或使用国产 OS 自带国密套件阿里云帮助中心。

二、华为云国密 SSL 证书部署(Nginx + 云产品)

(一)证书申请与获取(云证书管理服务 CCM)
  1. 登录华为云 CCM 控制台,选择 “国密证书”,填写域名、企业信息,选择 SM2 算法,提交申请华为云。
  2. 完成域名 / 企业身份核验,证书签发后,在 CCM 控制台下载证书包(含签名证书、加密证书、签名私钥、加密私钥)华为云。
(二)Nginx 服务器部署
  1. 环境适配(安装国密模块)

    bash

    运行

    # 安装依赖 yum install -y gcc openssl-devel pcre-devel zlib-devel # 下载国密补丁版Nginx或TASSL wget https://example.com/nginx-sm2.tar.gz(替换为实际国密Nginx包地址) tar -zxvf nginx-sm2.tar.gz && cd nginx-sm2 # 编译安装,启用国密算法 ./configure --with-http_ssl_module --with-stream_ssl_module --with-openssl=./tassl make && make install
  2. 证书上传与配置
    • 将证书文件(签名证书.crt、加密证书.crt、签名私钥.key、加密私钥.key)上传至服务器/etc/nginx/ssl目录华为云。
    • 修改 Nginx 配置文件(/etc/nginx/nginx.conf),添加国密 server 块:

    nginx

    server { listen 443 ssl; server_name yourdomain.com; # 替换为实际域名 # 国密证书配置 ssl_certificate /etc/nginx/ssl/sign.crt; ssl_certificate_key /etc/nginx/ssl/sign.key; ssl_enc_certificate /etc/nginx/ssl/enc.crt; ssl_enc_certificate_key /etc/nginx/ssl/enc.key; # 国密算法套件 ssl_ciphers ECDHE-SM2-WITH-SM4-SM3; ssl_protocols TLSv1.2 TLSv1.3; # HTTP跳转HTTPS if ($scheme = http) { return 301 https://$host$request_uri; } # 其他配置... }
  3. 服务重启与验证

    bash

    运行

    nginx -t # 检查配置 nginx -s reload # 重启服务
    • 使用国密浏览器(如 360 国密版)访问https://yourdomain.com,显示安全锁即成功。
(三)华为云产品快速部署(CDN/WAF)
  1. CDN 部署
    • 登录华为云 CDN 控制台,进入域名管理,选择目标域名,点击 “HTTPS 配置”华为云。
    • 证书标准选 “国密(SM)”,来源选 “自有证书” 或 “SCM 证书”,粘贴签名证书、加密证书及对应私钥内容,提交保存华为云。
  2. WAF 部署
    • 进入 WAF 控制台,选择 “对象管理> 证书管理”,点击 “添加证书”,类型选 “国密证书”华为云。
    • 输入证书名称,依次粘贴签名证书、签名私钥、加密证书、加密私钥,完成上传华为云。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 14:57:27

基于Bootstrap框架的国风主题购物网站

基于Bootstrap框架的国风主题购物网站一. 系统概述本系统旨在构建一个结合国风文化的现代购物平台,利用Bootstrap框架简化前端设计,使其不仅美观且易于使用。用户可以方便快捷地进行商品购买,管理员则可以通过后台管理系统高效地管理商品和订…

作者头像 李华
网站建设 2026/6/10 14:47:16

Z-Image-Turbo_UI界面风景图生成,仿佛身临其境

Z-Image-Turbo_UI界面风景图生成,仿佛身临其境 1. 引言:让AI带你“走进”画中世界 你有没有想过,只需输入一段文字,就能生成一张仿佛可以走进去的风景图?现在,借助 Z-Image-Turbo_UI界面 这款本地部署的A…

作者头像 李华
网站建设 2026/6/10 14:31:45

不用写代码!Hunyuan-MT-7B-WEBUI网页翻译轻松体验

不用写代码!Hunyuan-MT-7B-WEBUI网页翻译轻松体验 你是否也遇到过这样的场景:急需把一段外文资料快速翻译成中文,却苦于在线工具不准、专业术语乱翻?或者想尝试本地部署一个高质量的翻译模型,却被复杂的环境配置和代码…

作者头像 李华
网站建设 2026/6/10 14:34:38

Live Avatar报错CUDA OOM?显存优化部署教程一文详解

Live Avatar报错CUDA OOM?显存优化部署教程一文详解 1. Live Avatar阿里联合高校开源的数字人模型 你是不是也遇到了这个问题:满怀期待地想跑一下Live Avatar这个由阿里巴巴与高校联合推出的开源数字人项目,结果刚启动就弹出“CUDA Out of …

作者头像 李华
网站建设 2026/6/10 14:53:51

大数据计算架构性能调优:从MapReduce到Spark的实践

大数据计算架构性能调优实践:从MapReduce到Spark的底层逻辑与优化指南 副标题:吃透分布式计算的性能瓶颈,手把手优化你的数据作业 摘要/引言 作为数据工程师,你是否常遇到这样的痛点? 跑了一晚上的MapReduce作业&#…

作者头像 李华
网站建设 2026/6/10 14:48:23

未来会支持消费级显卡吗?Live Avatar发展展望

未来会支持消费级显卡吗?Live Avatar发展展望 1. 当前硬件门槛:为何需要80GB显存? Live Avatar是由阿里联合高校开源的一款前沿数字人模型,能够实现高质量的语音驱动虚拟形象生成。然而,对于大多数开发者和普通用户来…

作者头像 李华