news 2026/4/23 12:45:07

华为云 国密 SSL 证书部署的保姆配置步骤

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华为云 国密 SSL 证书部署的保姆配置步骤

一、前提条件

  1. 已申请具备国密资质(SM2/SM3/SM4)的 SSL 证书,且通过国家密码管理局认证。
  2. 域名已解析至服务器,完成 ICP 备案(内地服务器)。
  3. 服务器开放 443 端口,安全组放行 443 端口入站规则。
  4. 服务器支持国密算法:Nginx 需安装国密补丁 / TASSL 模块,或使用国产 OS 自带国密套件阿里云帮助中心。

二、华为云国密 SSL 证书部署(Nginx + 云产品)

(一)证书申请与获取(云证书管理服务 CCM)
  1. 登录华为云 CCM 控制台,选择 “国密证书”,填写域名、企业信息,选择 SM2 算法,提交申请华为云。
  2. 完成域名 / 企业身份核验,证书签发后,在 CCM 控制台下载证书包(含签名证书、加密证书、签名私钥、加密私钥)华为云。
(二)Nginx 服务器部署
  1. 环境适配(安装国密模块)

    bash

    运行

    # 安装依赖 yum install -y gcc openssl-devel pcre-devel zlib-devel # 下载国密补丁版Nginx或TASSL wget https://example.com/nginx-sm2.tar.gz(替换为实际国密Nginx包地址) tar -zxvf nginx-sm2.tar.gz && cd nginx-sm2 # 编译安装,启用国密算法 ./configure --with-http_ssl_module --with-stream_ssl_module --with-openssl=./tassl make && make install
  2. 证书上传与配置
    • 将证书文件(签名证书.crt、加密证书.crt、签名私钥.key、加密私钥.key)上传至服务器/etc/nginx/ssl目录华为云。
    • 修改 Nginx 配置文件(/etc/nginx/nginx.conf),添加国密 server 块:

    nginx

    server { listen 443 ssl; server_name yourdomain.com; # 替换为实际域名 # 国密证书配置 ssl_certificate /etc/nginx/ssl/sign.crt; ssl_certificate_key /etc/nginx/ssl/sign.key; ssl_enc_certificate /etc/nginx/ssl/enc.crt; ssl_enc_certificate_key /etc/nginx/ssl/enc.key; # 国密算法套件 ssl_ciphers ECDHE-SM2-WITH-SM4-SM3; ssl_protocols TLSv1.2 TLSv1.3; # HTTP跳转HTTPS if ($scheme = http) { return 301 https://$host$request_uri; } # 其他配置... }
  3. 服务重启与验证

    bash

    运行

    nginx -t # 检查配置 nginx -s reload # 重启服务
    • 使用国密浏览器(如 360 国密版)访问https://yourdomain.com,显示安全锁即成功。
(三)华为云产品快速部署(CDN/WAF)
  1. CDN 部署
    • 登录华为云 CDN 控制台,进入域名管理,选择目标域名,点击 “HTTPS 配置”华为云。
    • 证书标准选 “国密(SM)”,来源选 “自有证书” 或 “SCM 证书”,粘贴签名证书、加密证书及对应私钥内容,提交保存华为云。
  2. WAF 部署
    • 进入 WAF 控制台,选择 “对象管理> 证书管理”,点击 “添加证书”,类型选 “国密证书”华为云。
    • 输入证书名称,依次粘贴签名证书、签名私钥、加密证书、加密私钥,完成上传华为云。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/18 13:13:11

GPEN实战案例:社区老人证件照智能修复系统部署全过程

GPEN实战案例:社区老人证件照智能修复系统部署全过程 1. 项目背景与应用价值 在社区服务场景中,老年人办理各类证件时常常面临照片质量不达标的问题。很多老人手中的旧照片存在模糊、褪色、噪点多、光线不足等情况,导致无法通过政务系统的审…

作者头像 李华
网站建设 2026/4/16 17:07:52

FSMN-VAD科研应用:实验语音数据清洗部署案例

FSMN-VAD科研应用:实验语音数据清洗部署案例 1. FSMN-VAD 离线语音端点检测控制台 在语音识别、声学建模和语音情感分析等科研任务中,原始录音往往包含大量无效静音段或环境噪声。这些冗余信息不仅增加后续处理的计算负担,还可能干扰模型训…

作者头像 李华
网站建设 2026/4/22 21:09:32

用GLM-4.6V-Flash-WEB做了个智能客服,附完整过程

用GLM-4.6V-Flash-WEB做了个智能客服,附完整过程 1. 为什么选择GLM-4.6V-Flash-WEB做智能客服? 你有没有遇到过这样的问题:客户发来一张截图,问“这个怎么操作?”、“这个报错是什么意思?”,而…

作者头像 李华
网站建设 2026/4/16 13:30:29

Z-Image-Turbo如何实现高效出图?UI参数设置详细说明

Z-Image-Turbo如何实现高效出图?UI参数设置详细说明 Z-Image-Turbo 是一款专注于图像生成效率与质量的AI模型,其核心优势在于快速响应和高精度输出。通过集成优化后的推理引擎与直观的图形化界面(UI),用户无需深入代码…

作者头像 李华
网站建设 2026/4/23 11:26:04

语音大数据预处理:FSMN-VAD集群部署可能性探讨

语音大数据预处理:FSMN-VAD集群部署可能性探讨 1. FSMN-VAD 离线语音端点检测控制台 在语音识别、智能客服、会议转录等实际应用中,原始音频往往包含大量无效静音段。这些冗余数据不仅占用存储空间,还会显著增加后续处理的计算开销。因此&a…

作者头像 李华
网站建设 2026/4/23 11:33:55

YOLO11镜像使用全攻略:Jupyter+SSH双通道接入

YOLO11镜像使用全攻略:JupyterSSH双通道接入 YOLO11是Ultralytics团队推出的最新一代目标检测模型框架,延续了YOLO系列一贯的高效、轻量与易用特性。它并非简单迭代,而是在架构设计、训练策略和部署体验上做了系统性优化——支持更灵活的模型…

作者头像 李华