负载均衡 > 用户指南 > 证书管理 > 证书要求

证书要求

更新时间:2020-09-04 15:22:17

编辑我的收藏

本页目录

负载均衡只支持PEM格式的证书。在上传证书前,确保您的证书、证书链和私钥符合格式要求。

Root CA机构颁发的证书

如果是通过Root CA机构颁发的证书,您拿到的证书是唯一的一份,不需要额外的证书,配置的站点即可被浏览器等访问设备认为可信。

证书格式必须符合如下要求:

  • -----BEGIN CERTIFICATE-----, -----END CERTIFICATE-----开头和结尾。
  • 每行64个字符,最后一行长度可以不足64个字符。
  • 证书内容不能包含空格。

下图为PEM格式的证书示例。

中级机构颁发的证书

如果是通过中级CA机构颁发的证书,您拿到的证书文件包含多份证书,需要将服务器证书与中级证书合并在一起上传。

证书链格式必须符合如下要求:

  • 服务器证书放第一位,中级证书放第二位,中间不能有空行。
  • 证书内容不能包含空格。
  • 证书之间不能有空行,并且每行64字节。详情请参见RFC1421
  • 符合证书的格式要求。一般情况下,中级机构在颁发证书时会有对应说明,证书要符合证书机构的格式要求。

中级机构颁发的证书链示例。

    -----BEGIN CERTIFICATE-----
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    -----END CERTIFICATE-----

证书公钥

目前阿里云负载均衡支持如下公钥算法:

  • RSA 1024
  • RSA 2048
  • RSA 4096
  • ECDSA P-256
  • ECDSA P-384
  • ECDSA P-521

RSA私钥格式要求

在上传服务器证书时,您也需要上传证书的私钥。

RSA私钥格式必须符合如下要求:

  • -----BEGIN RSA PRIVATE KEY-----, -----END RSA PRIVATE KEY-----开头和结尾,请将这些内容一并上传。
  • 字串之间不能有空行,每行64字符,最后一行长度可以不足64字符。详情请参见RFC1421

如果您的私钥是加密的,例如私钥的开头和结尾是-----BEGIN PRIVATE KEY-----, -----END PRIVATE KEY----------BEGIN ENCRYPTED PRIVATE KEY-----, -----END ENCRYPTED PRIVATE KEY-----,或者私钥中包含Proc-Type: 4,ENCRYPTED,需要先运行以下命令进行转换:

openssl rsa -in old_server_key.pem -out new_server_key.pem

下图为RSA私钥示例。

EC私钥格式要求

说明 目前仅英国(伦敦)地域支持。

在上传服务器证书时,您也需要上传证书的私钥。

EC私钥格式必须符合如下要求:

  • -----BEGIN EC PARAMETERS-----, -----END EC PARAMETERS-----开头和结尾,请将这些内容一并上传。
  • 字串之间不能有空行,每行64字符,最后一行长度可以不足64字符。详情请参见RFC1421

如果您的私钥是加密的,例如私钥的开头和结尾是-----BEGIN EC PRIVATE KEY-----, -----END EC PRIVATE KEY-----或者私钥中包含Proc-Type: 4,ENCRYPTED,需要先运行以下命令进行转换:

openssl ec -in old_server_key.pem -out new_server_key.pem

下图为EC私钥示例。

-----BEGIN EC PARAMETERS-----
Bggq**********Bw==
-----END EC PARAMETERS-----
-----BEGIN EC PRIVATE KEY-----
MHcCAQEEICo9b+vQUhqFUWgWjE0YY4h0b3bE/udcubxVwcVY99MuoAoGCCqGSM49
AwEHoUQDQgAEgpla3Bj9rX**********4xz0SHsuQc/7XBmgmrMpAmE80c0DR
5HcMHFxRPtGLv22T62e5KqN1W3uN9Hplgg==
-----END EC PRIVATE KEY-----

 上一篇:健康检查FAQ

下一篇:概述 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
硬件负载均衡、软件负载均衡、云端负载均衡和容器负载均衡是不同环境下实现负载均衡的方法。它们各自有一些特点和适用场景,下面进行简单的对比: 1. 硬件负载均衡: - 特点:使用专用硬件设备(如负载均衡器)来分发流量和处理负载均衡。这些设备通常具有高性能和专门优化的负载均衡算法。 - 适用场景:适用于大规模的网络环境,需要高性能和可靠性的负载均衡解决方案。 2. 软件负载均衡: - 特点:使用软件来实现负载均衡功能,可以在普通服务器上运行。软件负载均衡器通常使用标准的负载均衡算法(如轮询、加权轮询等)。 - 适用场景:适用于中小规模的网络环境,具有较低的成本,但相对较低的性能和可靠性。 3. 云端负载均衡: - 特点:由云服务提供商提供的负载均衡服务。云端负载均衡可以是硬件负载均衡器的虚拟实例,也可以是基于软件的负载均衡器。 - 适用场景:适用于云环境中的应用程序,提供了灵活的扩展性和弹性,可以根据需求自动调整负载均衡能力。 4. 容器负载均衡: - 特点:在容器化环境中实现负载均衡的技术。容器负载均衡器可以将流量分发到运行在多个宿主机或同一宿主机上的容器实例之间。 - 适用场景:适用于容器化应用程序,提供了动态的负载均衡能力,可以根据容器的创建、销毁和迁移等动态变化来进行流量分发。 总的来说,硬件负载均衡适用于大规模网络环境,软件负载均衡适用于中小规模网络环境,云端负载均衡适用于云环境下的应用程序,而容器负载均衡适用于容器化应用程序。选择合适的负载均衡方法取决于具体的需求、环境和预算等因素。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值