news 2026/4/23 12:45:07

华为云 国密 SSL 证书部署的保姆配置步骤

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
华为云 国密 SSL 证书部署的保姆配置步骤

一、前提条件

  1. 已申请具备国密资质(SM2/SM3/SM4)的 SSL 证书,且通过国家密码管理局认证。
  2. 域名已解析至服务器,完成 ICP 备案(内地服务器)。
  3. 服务器开放 443 端口,安全组放行 443 端口入站规则。
  4. 服务器支持国密算法:Nginx 需安装国密补丁 / TASSL 模块,或使用国产 OS 自带国密套件阿里云帮助中心。

二、华为云国密 SSL 证书部署(Nginx + 云产品)

(一)证书申请与获取(云证书管理服务 CCM)
  1. 登录华为云 CCM 控制台,选择 “国密证书”,填写域名、企业信息,选择 SM2 算法,提交申请华为云。
  2. 完成域名 / 企业身份核验,证书签发后,在 CCM 控制台下载证书包(含签名证书、加密证书、签名私钥、加密私钥)华为云。
(二)Nginx 服务器部署
  1. 环境适配(安装国密模块)

    bash

    运行

    # 安装依赖 yum install -y gcc openssl-devel pcre-devel zlib-devel # 下载国密补丁版Nginx或TASSL wget https://example.com/nginx-sm2.tar.gz(替换为实际国密Nginx包地址) tar -zxvf nginx-sm2.tar.gz && cd nginx-sm2 # 编译安装,启用国密算法 ./configure --with-http_ssl_module --with-stream_ssl_module --with-openssl=./tassl make && make install
  2. 证书上传与配置
    • 将证书文件(签名证书.crt、加密证书.crt、签名私钥.key、加密私钥.key)上传至服务器/etc/nginx/ssl目录华为云。
    • 修改 Nginx 配置文件(/etc/nginx/nginx.conf),添加国密 server 块:

    nginx

    server { listen 443 ssl; server_name yourdomain.com; # 替换为实际域名 # 国密证书配置 ssl_certificate /etc/nginx/ssl/sign.crt; ssl_certificate_key /etc/nginx/ssl/sign.key; ssl_enc_certificate /etc/nginx/ssl/enc.crt; ssl_enc_certificate_key /etc/nginx/ssl/enc.key; # 国密算法套件 ssl_ciphers ECDHE-SM2-WITH-SM4-SM3; ssl_protocols TLSv1.2 TLSv1.3; # HTTP跳转HTTPS if ($scheme = http) { return 301 https://$host$request_uri; } # 其他配置... }
  3. 服务重启与验证

    bash

    运行

    nginx -t # 检查配置 nginx -s reload # 重启服务
    • 使用国密浏览器(如 360 国密版)访问https://yourdomain.com,显示安全锁即成功。
(三)华为云产品快速部署(CDN/WAF)
  1. CDN 部署
    • 登录华为云 CDN 控制台,进入域名管理,选择目标域名,点击 “HTTPS 配置”华为云。
    • 证书标准选 “国密(SM)”,来源选 “自有证书” 或 “SCM 证书”,粘贴签名证书、加密证书及对应私钥内容,提交保存华为云。
  2. WAF 部署
    • 进入 WAF 控制台,选择 “对象管理> 证书管理”,点击 “添加证书”,类型选 “国密证书”华为云。
    • 输入证书名称,依次粘贴签名证书、签名私钥、加密证书、加密私钥,完成上传华为云。
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/17 19:20:51

GLM-4.6V-Flash-WEB API调用教程,快速集成到项目

GLM-4.6V-Flash-WEB API调用教程,快速集成到项目 你是否正在寻找一个响应快、中文强、部署简单的视觉大模型?GLM-4.6V-Flash-WEB 正是为此而生。它不仅支持图文理解,还内置了网页交互和API服务功能,真正实现“一键部署&#xff0…

作者头像 李华
网站建设 2026/4/23 16:19:50

视频太长影响速度?HeyGem建议控制在5分钟内

视频太长影响速度?HeyGem建议控制在5分钟内 你有没有遇到过这种情况:精心准备了一段10分钟的讲解音频,导入HeyGem系统后,生成视频等了整整半小时,结果发现中间有几秒卡顿、口型对不上?或者批量处理十几个视…

作者头像 李华
网站建设 2026/4/23 12:47:35

Z-Image-Turbo真实案例:用它生成的IP形象火了

Z-Image-Turbo真实案例:用它生成的IP形象火了 在一次偶然的品牌联名项目中,某新锐潮玩团队仅用3小时就完成了从概念到视觉落地的全套IP设计——主角是一只融合赛博朋克与敦煌壁画风格的机械狐狸。这张图不仅被品牌方直接采用为限量款主视觉,…

作者头像 李华
网站建设 2026/4/21 20:49:06

fft npainting lama大图处理慢?分辨率优化建议与案例

fft npainting lama大图处理慢?分辨率优化建议与案例 1. 问题背景:为什么大图修复会变慢? 你有没有遇到过这种情况:用fft npainting lama做图像修复时,一张2000x2000以上的图片,点击“开始修复”后&#…

作者头像 李华
网站建设 2026/4/22 8:19:55

ms-swift模型评测报告:EvalScope集成使用心得

ms-swift模型评测报告:EvalScope集成使用心得 1. 引言:为什么需要系统化模型评测? 在大模型微调任务中,我们常常面临一个现实问题:如何客观衡量模型性能的提升?很多开发者在完成SFT(监督微调&…

作者头像 李华
网站建设 2026/4/22 16:05:33

Z-Image-Turbo开箱体验:30G权重真能秒加载?

Z-Image-Turbo开箱体验:30G权重真能秒加载? 你有没有经历过这样的时刻?满怀期待地打开一个文生图模型,结果第一步就被卡住——下载30G的权重文件,网速时快时慢,等了整整一小时。更糟的是,好不容…

作者头像 李华