帮助中心 > 问题列表 > KnowSafe SSL推送功能如何使用?

KnowSafe SSL推送功能如何使用?

KnowSafe推送功能是指将申请下来的SSL证书,通过云厂商官方的API,推送至SSL管理-上传证书这个模块。使用这个功能需要在对应的云平台去创建秘钥,各云平台创建AK教程请点击:


如何从各云获取SecretlD和Key

https://www.knowsafe.com/help/98dbcb35561a4159d9ffd67c0a2ddebf.shtml


推送选择


SSL推送功能分为,自动推送和手动推送:


自动推送:


申请SSL证书时,在其它设置中,打开推送按钮

配置好AK信息后,证书申请完成,在SSL证书签发下来后就会自动推送

手动推送


手动推送有两个入口,第一个在证书列表页面 https://www.knowsafe.com/console/#/ssl/ssl/list 订单完成-SSL证书成功签发后,点击推送按钮:



就可以选择平台进行推送,点击查看,进入对应这个证书的详情页面,仍然留了推送入口,推送记录可以在对应功能下查看:


推送成功会显示对应平台以及证书提交成功状态,如果失败,可以根据失败的提示比如常见的“无权限”类报错,基本就是创建AK时,没有对SSL业务进行授权导致的,如果实在无法排查,可以把报错信息发给客服,或者到对应云平台的API管理中查看。

当然也可以在云平台提交工单。


修改AK

如果创建好了AK想要修改,需要到用户中心-多云AK管理来操作,地址:https://www.knowsafe.com/console/#/userCenter/ak


由于云平台的API验签接口目前接入还不太友好,秘钥状态暂时是根据推送状态来决定的,如果报错推送这里会导致状态为“异常”,状态异常有可能是AK错误,但也有可能是推送报错导致的,我们会尽快想办法优化。



为了避免AK被盗,编辑AK时,SecretKey是存于后端,默认在前端不展示,如果不修改则忽略该字段即可。


注意


  1. 必须为AK提供SSL管理权限才能使用该功能;
  2. 为了方便管理,推送证书限制了“相同内容推送”功能,如果对应平台上已经推送了一个完全相同的证书,在腾讯云和火山云是无法推送的;
  3. 证书必须是已经签发了才能推送,签发完成后吊销或者取消订单,无法推送;
  4. 如果取消或吊销证书,在KnowSafe平台无法回收SSL的推送,需要到对应云平台去手动操作删除;