Прежде чем использовать приватный сертификат, вам необходимо скачать его. Только скачанный сертификат может быть назначен соответствующему субъекту сертификата, чтобы они могли установить и использовать сертификат.
Эта тема описывает, как скачать приватный сертификат. Только сертификаты в Выдано состояние может быть скачано.
Требования
Ваш приватный сертификат находится в Выдано состоянии. Для подробностей см. Запрос приватного сертификата.
Процедура
- Войдите в консоль управления.
- Нажмите
в верхнем левом углу страницы и выберите Безопасность > Cloud Certificate Management Service. На панели навигации выберите Управление частными сертификатами > Частный сертификат. - Найдите строку нужного частного сертификата и нажмите Скачать в Операция столбце.
Рисунок 1 Загрузка частного сертификата

- Нажмите на целевую вкладку в зависимости от типа вашего сервера и нажмите Скачать сертификат.
Когда вы нажмёте OK, CCM будет использовать инструмент загрузки, предоставляемый браузером, для загрузки частного сертификата в указанный локальный каталог.
Установка закрытого сертификата
После скачивания закрытого сертификата установите его на клиенте или сервере.
- Чтобы установить сертификат на клиенте, смотри Установка закрытого сертификата на клиенте.
- Чтобы установить сертификат на сервере, смотри Таблица 1.
Таблица 1 Пример установки закрытого сертификата Тип сервера
Операция
Tomcat
Nginx
Apache
IIS
Weblogic
Resin
Описание загруженных файлов сертификата
Загруженные файлы сертификата различаются в зависимости от типа файла CSR (Сгенерированный системой CSR или Загрузить CSR) настраивается при заявке на приватный сертификат.
- Сгенерированный системой CSR
Таблица 2 описывает загруженные файлы.
Таблица 2 Описание загруженных файлов (1) Тип сервера
Файлы в пакете
Tomcat
keystorePass.txt: пароль сертификата
server.jks: файл сертификата
Nginx
server.crt: файлы сертификата, содержащие сертификат сервера и цепочку сертификатов
server.key: файл закрытого ключа сертификата
Apache
chain.crt: файл цепочки сертификата
server.crt: файл сертификата
server.key: файл закрытого ключа сертификата
IIS
keystorePass.txt: пароль сертификата
server.pfx: файл сертификата
Другие
chain.pem: файл цепочки сертификата
server.key: файл закрытого ключа сертификата
server.pem: файл сертификата
- Загрузить CSR
Таблица 3 описаны загруженные файлы.
Таблица 3 Описание загруженных файлов (2) Тип сервера
Файлы в пакете
Tomcat
server.crt: файл сертификата
chain.crt: файл цепочки сертификата
Nginx
server.crt: файл сертификата
Apache
server.crt: файл сертификата
chain.crt: файл цепочки сертификата
IIS
server.crt: файл сертификата
chain.crt: файл цепочки сертификата
Прочее
cert.pem: файл сертификата
chain.pem: файл цепочки сертификата