CLB七层监听一键迁移ALB最佳实践

CA证书请参见 购买及启用私有CA 和 上传第三方证书。迁移后,系统将根据您指定的服务器证书、扩展证书和CA证书,自动配置对应的证书。ALB提供多域名负载分发的能力。更多信息,请参见 单ALB实例配置多域名HTTPS网站。ALB支持部署HTTPS单向...

客户端证书认证

CA证书相关操作,参见 CA证书管理。设备证书:由CA证书签发,每个设备的设备证书全局唯一。设备证书必须在服务端进行注册,才能用于证书认证。客户端设备证书注册流程如下:客户端第一次连接服务端时,携带的设备证书未在服务端注册过,...

InactivateCaCertificate-注销CA证书

微消息队列MQTT版支持X.509证书认证,客户端可通过设备证书完成接入认证。CA证书用于为客户端签发设备证书,并验证设备证书的正确性。若您暂时不需要使用某个CA证书,可通过本接口注销CA证书,将CA证书状态...具体操作,参见 CA 证书管理。

ActiveCaCertificate-激活CA证书

云消息队列 MQTT 版支持X.509证书认证,客户端可通过设备证书完成接入认证。CA证书用于为客户端签发设备证书,并验证设备证书的正确性,需要在激活状态下使用。CA证书注册后默认为激活状态,若您需要使用的...具体操作,参见 CA 证书管理。

DeleteCaCertificate-删除CA证书

云消息队列 MQTT 版支持X.509证书认证,客户端可通过设备证书完成接入认证。CA证书用于为客户端签发设备证书,并验证设备证书的正确性。使用CA证书需要先将证书注册到云消息队列 MQTT 版服务端,若您不再...具体操作,参见 CA 证书管理。

GetCaCertificate-获取CA证书详情

云消息队列 MQTT 版支持X.509证书认证,客户端可通过设备证书完成接入认证。CA证书用于为客户端签发设备证书,并验证设备证书的正确性。您可以调用本接口查询指定CA证书的证书内容以及激活状态等详细信息。...具体操作,参见 CA 证书管理。

RegisterCaCertificate-注册CA证书

云消息队列 MQTT 版支持X.509证书认证,客户端可通过设备证书完成接入认证。CA证书用于为客户端签发设备证书,并验证设备证书的正确性,您需要先将申请的CA证书注册到云消息队列 MQTT 版的服务端上,才能...具体操作,参见 CA 证书管理。

ListCaCertificate-查询CA证书列表

云消息队列 MQTT 版支持X.509证书认证,客户端可通过设备证书完成接入认证。CA证书用于为客户端签发设备证书,并验证设备证书的正确性。本接口用于查询指定实例下所有注册的CA证书。接口说明 仅铂金版和专业...具体操作,参见 CA 证书管理。

证书管理概述

云消息队列 MQTT 版 支持基于X.509证书的双向认证,分别通过服务器证书和设备证书完成服务端...相关文档 CA证书相关操作,参见 CA证书管理。设备证书相关操作,参见 设备证书管理。关于客户端证书认证的更多信息,参见 客户端证书认证。

通过NLB实现TCPSSL卸载(双向认证)

关于如何购买目标根CA证书参见 购买及启用私有CA。单击目标根CA证书前的 图标,找到目标私有子CA,在 操作 列单击 申请证书。在 申请证书 面板,完成以下证书信息配置,然后单击 确认申请。此处仅列出和本文强相关的配置项。更多信息,...

如何接收webhook消息

4,如果您需要使用签名密钥、CA证书打开相应的开关。4.1 启用签名密钥,您需要复制签名密钥,并且在webhook server的签名密钥设置中填入该密钥。签名后的信息作为URL参数传入,格式为:https://webhook url?sign=签名后的信息,验签的...

GetDeviceCertificate-获取设备证书详情

设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。认证通过后服务端和客户端可基于证书内的加密密钥进行安全通信,若认证不通过则服务端拒绝...具体操作,参见 CA 证书管理。

设备证书管理

使用CA证书签发设备证书 本操作以自签名CA证书为例签发设备证书,自签名CA证书生成步骤,参见 自签CA证书。准备配置文件。创建一个名称为 client.csr.cfg 的文件,内容如下:说明[dn]内容需要根据您的实际需求修改。[req]default_bits=...

启用TLS(SSL)加密连接Tair

下载CA证书参见 开启TLS加密。代理 连接模式 此模式适用于标准架构、集群架构代理模式、读写分离架构实例,请按需展开以下示例代码。redis-cli 您需要在编译Redis时,指定 BUILD_TLS=yes,才能在redis-cli中启用TLS连接 Tair 实例。...

启用TLS(SSL)加密连接Redis

下载CA证书参见 开启TLS加密。代理 连接模式 此模式适用于标准架构、集群架构代理模式、读写分离架构实例,请按需展开以下示例代码。redis-cli 您需要在编译Redis时,指定 BUILD_TLS=yes,才能在redis-cli中启用TLS连接 Redis 实例。...

上传非阿里云签发证书

具体信息,参见 生成CA证书。限制条件 在上传证书前,注意每个账号最多可以创建100个证书。操作步骤 登录 传统型负载均衡CLB控制台。在左侧导航栏,选择 传统型负载均衡 CLB>证书管理。在 证书管理 页面,单击 创建证书。在 创建证书 ...

CLB七层监听手动迁移ALB最佳实践

具体计费规则,参见:CLB包年包月 CLB按量付费 ALB计费规则 ALB 实例和 CLB 实例的后端服务器属于同一个VPC,且后端服务器相同。CLB 实例的TCP监听、UDP监听业务不支持迁移至 ALB,仅支持迁移HTTP、HTTPS监听的应用负载业务。IPv4的CLB...

设置代理SSL加密

RDS MySQL支持对数据库代理连接地址进行SSL(Secure Sockets Layer)加密,您可以启用SSL加密,并安装SSL CA证书到需要的应用服务,以提高RDS MySQL的链路安全性。本文介绍如何设置代理SSL加密。SSL在传输层对网络连接进行加密,能提升通信...

SSL连接RDS PostgreSQL数据库

(可选)客户端证书(client.crt)、客户端证书私钥(client.key):如果在RDS控制台配置了客户端CA证书,则需要准备,获取方法参见 配置客户端CA证书。数据库CA证书:获取方法参见 下载CA证书 或 生成自签名证书。操作步骤 pgAdmin...

CA证书管理

云消息队列 MQTT 版 支持使用设备证书进行客户端的接入认证,CA证书可用于签发设备证书、服务器证书和验证证书,客户端使用设备证书进行认证时,服务端将使用设备证书关联的CA证书来验证设备证书是否正确,CA证书必须在 云消息队列 MQTT 版...

专属KMS Java SDK

Client client=new Client(new Config().setProtocol(protocol).setEndpoint(endpoint).setCaFilePath(caCertPath)/设置CA证书文件路径,还支持设置CA证书内容,根据需要选择。setCa(caCert)/设置CA证书内容。setClientKeyFile...

专属KMS Java SDK

Client client=new Client(new Config().setProtocol(protocol).setEndpoint(endpoint).setCaFilePath(caCertPath)/设置CA证书文件路径,还支持设置CA证书内容,根据需要选择。setCa(caCert)/设置CA证书内容。setClientKeyFile...

负载均衡SLB生成CA证书时出现异常

问题描述 在生成CA证书的客户端证书过程中,提示如下报错。The countryName field needed to be the same in the CA certificate(CN)and the request(cn)问题原因 使用OpenSSL生成CA证书和生成客户端证书时填写的信息不一致。解决方案 生成...

使用AAP进行访问控制

Client client=new Client(new Config().setProtocol(protocol).setEndpoint(endpoint).setCaFilePath(caCertPath)/设置CA证书文件路径,还支持设置CA证书内容,根据需要选择。setCa(caCert)/设置CA证书内容。setClientKeyFile...

KMS实例SDK for Java

Client client=new Client(new Config().setProtocol(protocol).setEndpoint(endpoint).setCaFilePath(caCertPath)/设置CA证书文件路径,还支持设置CA证书内容,根据需要选择。setCa(caCert)/设置CA证书内容。setClientKeyFile...

购买并启用软件密钥管理实例

配置完成后 生成CA实例证书您妥善保存,在应用访问KMS实例时需要配置该CA实例证书。了解更多关于KMS软件密钥管理实例的配置信息,请参见 alicloud_kms_instance。使用限制 Terraform需要为0.14.0及以上版本,建议使用最新版本,您可以...

设置SSL加密

配置证书请参见 配置SSL CA证书。开启证书自动轮换 开启证书自动轮转后,在证书即将过期的10天内,PolarDB 会在集群的可维护时间窗口内自动更新证书。说明 自动更新证书将会重启集群,请您谨慎选择。在 SSL配置 页签中,单击 高级选项。在 ...

服务器证书管理

步骤一:使用CA证书签发服务器证书 您可以向权威证书颁发机构购买服务器证书,也可以使用CA证书签发服务器证书,CA证书获取方式,参见 自签CA证书。在安装好的OpenSSL路径下创建配置文件。创建一个名称为server.csr.cfg的文件,内容如下...

UploadCACertificate-上传CA证书

上传CA证书。接口说明 一次只能上传一份 CA 证书内容。添加成功后,返回该用户的该证书的 ID、名称和指纹。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。...

如何迁移Istio社区版本至ASM

UseExistingCA 打开 UseExistingCA 开关,使用已知的CA证书创建ASM实例。ExistingRootCaCert、ExistingCaCert、ExistingCaKey、CertChain 创建网格时的证书配置:如果自建Istio为自签名CA,按照以下格式填写相关参数:ExistingRootCaCert...

API概览

私有CA证书 API 标题 API概述 UpdateCACertificateStatus 更新CA证书状态 将根CA证书或子CA证书的状态由正常签发修改为吊销。DescribeCACertificateCount 查询已创建的CA证书的数量 查询已创建的CA证书的数量。DescribeCACertificate 查询...

管理证书

在配置 ALB 单向认证或双向认证业务时,您需要在阿里云证书中心购买证书,或者将所需的第三方签发的服务器证书和CA证书上传至阿里云证书中心,ALB 从证书中心获取该证书并使用。背景信息 ALB 支持单向认证和双向认证,根据您的需要进行...

GetCaCert-获取CA证书

调用GetCaCert获取CA证书。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。请求参数 名称 类型 必填 描述 示例值 ...

管理证书

在配置TCPSSL监听时,您需要在阿里云证书中心购买证书,或者将所需的第三方签发的服务器证书和CA证书上传至阿里云证书中心,NLB从证书中心获取证书并使用。背景信息 NLB 支持单向认证和双向认证,根据您的需要进行选择。单向认证:客户端...

DeleteCACertificate-删除CA证书

删除CA证书。接口说明 说明 无法删除正在使用的 CA 证书。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在...

专属KMS应用部署

说明 如果您部署应用使用的非Java语言,则无需安装CA证书,只需将CA证书保存到应用指定配置目录。将CA证书文件拆分为2个证书文件。CA证书文件内容有两部分,均以-BEGIN CERTIFICATE-开头,以-END CERTIFICATE-结尾。第一部分为rootca.pem的...

SetCACertificateName-设置CA证书名称

设置CA证书名称。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 Action 元素中使用,...

快速开始

关于配置CA证书相关操作,参见 设置证书。打开Postman程序。在Postman主页面,单击右上角 图标,选择 Settings。在 SETTINGS 对话框单击 Certificates 页签,将 CA Certificates 开关置为 ON。单击 Select File,将已下载到本地的 ca.x...

如何给CDN加速域名配置HTTPS中级证书

在不同的Web服务程序中,对中级CA证书的配置方法不同,可参考以下步骤进行CA证书的配置:CDN使用的Tengine服务是基于Nginx开发的,所以应该在配置CDN加速域名的证书时,选用Nginx版本的证书文件。如果您的证书文件中没有Nginx的版本,而是...

数字证书管理服务的审计事件

DeleteTrustedExternalCACertificate 删除导入的外部可信CA证书。DeleteUserCertificate 删除已过期的证书文件。DescribeCACertificate 查询CA证书。DescribeCACertificateCount 查询CA证书数量。DescribeCACertificateList 查询CA证书列表...
共有180条 < 1 2 3 4 ... 180 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构 对象存储
新人特惠 爆款特惠 最新活动 免费试用