CA证书管理

删除后CA证书和其签发的设备证书都将无法用于认证,重新注册后才能继续使用。在CA证书列表中,选择目标CA证书,在其 操作 列单击 删除。在弹出的提示对话框中单击 确定。相关文档 客户端证书认证 RegisterCaCertificate ...

CRL服务

CA证书过期或删除,CRL将停止更新并且无法访问。通过OpenAPI颁发的证书不包含CRL分发点扩展项。开启CRL服务 开启CRL服务需要您在启用根CA或子CA时进行,操作步骤如下:登录 数字证书管理服务控制台。在左侧导航栏,单击 私有证书。在 私有...

修改入网证书

通过 SASE 接入企业办公网,系统会自动为 SASE App下发 SASE 的CA证书和入网证书。如果自动下发的证书不适用企业的业务场景,您可以修改证书的安装范围、有效或者更换为企业的自定义证书。证书说明 CA证书即根证书,入网证书即CA证书的...

CreateRootCACertificate-创建根CA证书

只有创建根CA证书后,您才可以使用根CA证书签发子CA证书,然后使用子CA证书签发客户端与服务端证书。调用本接口前,您必须已经通过 SSL证书服务控制台 购买了私有根CA,否则会调用失败。相关操作,请参见 购买私有CA。QPS限制 本接口的单...

负载均衡的SSL证书到期未续费导致证书过期

证书过期前必须及时续费,否则将导致证书过期后不被信任,已安装证书的网站业务会受到影响(提示访问不安全或无法访问)。若您的负载均衡的SSL证书已失效,则需要重新购买证书,然后将证书重新部署到网站业务。解决方案 请参见以下步骤,...

配置客户端CA证书

步骤二:配置客户端CA证书 说明 配置客户端CA证书后,实例的 运行状态 将会变更为 修改SSL中,该状态将持续三分钟左右,请耐心等待运行状态变更为 运行中 再进行后续操作。访问 RDS实例列表,在上方选择地域,然后单击目标实例ID。进入 ...

设置代理SSL加密

RDS MySQL支持对数据库代理连接地址进行SSL(Secure Sockets Layer)加密,您可以启用SSL加密,并安装SSL CA证书到需要的应用服务,以提高RDS MySQL的链路安全性。本文介绍如何设置代理SSL加密。SSL在传输层对网络连接进行加密,能提升通信...

购买托管服务

示例:您在提交证书申请时,如果选择开启托管服务,则默认表示申请2张相同的证书并消耗1次托管服务,将证书服务年限延长到2年(一张证书过期后,自动更新为另一张)。如果您希望将证书服务年限延长到3年,则需要申请3张相同的证书并消耗2次...

强制客户端开启SSL连接

方法一:配置ACL客户端访问控制 在配置客户端CA证书后,您可以在RDS PostgreSQL实例中配置ACL控制客户端的访问,此时客户端必须携带客户端证书和私钥并通过客户端对应认证方式的验证才能连接数据库。说明 配置ACL期间,PostgreSQL数据库...

ModifyDBClusterSSL

调用ModifyDBClusterSSL接口开通、关闭PolarDB集群的SSL加密或更新PolarDB集群的CA证书。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 ...

ModifyDBClusterSSL

调用ModifyDBClusterSSL接口开通、关闭PolarDB集群的SSL加密或更新PolarDB集群的CA证书。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 ...

Windows系统的ECS实例中如何使用IIS搭建HTTPS协议的...

步骤二:创建IIS服务 安装好CA证书后,安装程序会自动引导开始IIS的安装。这个里需要勾选 ASP.NET 和.NET 扩展性。需要说明的是,安装了证书,不能更改计算机名或域名。最后,确保证书服务和Web服务器是安装成功的。步骤三:创建自签名...

获取集群KubeConfig并通过kubectl工具连接集群

您可以在证书过期前的60天内或证书过期后,通过控制台或者OpenAPI获取使用新过期时间的证书的KubeConfig。问题三:如何解决通过kubectl连接集群时提示certificate is valid for错误的问题?当您为集群API Server的SLB绑定了新的IP,然后...

ModifyDBClusterSSL-设置集群SSL

开通、关闭PolarDB集群的SSL加密功能,或更新PolarDB集群的CA证书。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息...

通过kubectl连接Kubernetes集群

您可以在证书过期前的60天内或证书过期后,通过控制台或者OpenAPI获取使用新过期时间的证书的KubeConfig。问题三:如何解决通过kubectl连接集群时提示certificate is valid for错误的问题?当您为集群API Server的SLB绑定了新的IP,然后...

获取集群KubeConfig并通过kubectl工具连接集群

您可以在证书过期前的180天内或证书过期后,通过控制台或者OpenAPI获取使用新过期时间的证书的KubeConfig。问题三:如何解决通过kubectl连接集群时提示certificate is valid for错误的问题?当您为集群API Server的SLB绑定了新的IP,然后...

管理证书应用仓库中的证书

上传CA证书仓库(上传证书)在 证书管理 页面,单击 上传证书。在 CA信息 面板,配置证书参数,单击 确认并启用。配置项 说明 名称 为要上传的CA文件设置一个名称。支持使用英文字母、英文句号、数字、下划线(_)和短划线(-)。CA文件 ...

ActiveCaCertificate-激活CA证书

CA证书用于为客户端签发设备证书,并验证设备证书的正确性,需要在激活状态下使用。CA证书注册默认为激活状态,若您需要使用的CA证书被修改为未激活状态,您可以调用本接口将CA证书重新激活。接口说明 仅铂金版和专业版实例支持使用 ...

GetCaCertificate-获取CA证书详情

CA证书用于为客户端签发设备证书,并验证设备证书的正确性。您可以调用本接口查询指定CA证书的证书内容以及激活状态等详细信息。接口说明 仅铂金版和专业版实例支持使用 GetCaCertificate 接口。单用户请求频率限制为 500 次/秒。如有特殊...

API概览

若您暂时不需要使用某个CA证书,可通过本接口注销CA证书,将CA证书状态变成未激活。当您需要继续使用该CA证书时,可通过ActiveCaCertificate接口将CA证书重新激活。ListCaCertificate 查询CA证书列表 云消息队列 MQTT 版支持X.509证书认证...

ListCaCertificate-查询CA证书列表

CA证书用于为客户端签发设备证书,并验证设备证书的正确性。本接口用于查询指定实例下所有注册的CA证书。接口说明 仅铂金版和专业版实例支持使用 ListCaCertificate 接口。单用户请求频率限制为 500 次/秒。如有特殊需求,请联系微消息队列...

专属KMS应用部署

yum install java-1.8.0-openjdk-y 使用Keytool工具将拆分CA证书导入至$JAVA_HOME/jre/lib/security/cacerts。导入文件1(rootca.pem)keytool-importcert-alias PrivateKmsCA_RootCA-keystore$JAVA_HOME/jre/lib/security/cacerts-...

私有证书计费说明

重新激活 根CA和子CA过期后,如需继续使用私有证书服务,您必须通过数字证书管理服务控制台分别重新激活根CA和子CA。如果需要激活合规CA,您只需激活根CA或子CA中任意一个对象,即可同时延长根CA和子CA的服务时长。登录 数字证书管理服务...

专属KMS Java SDK

说明 CA证书下载文件名默认为PrivateKmsCA_kst-*.pem,应用身份凭证文件下载文件名默认为ClientKey_*.json。已经获取专属KMS实例VPC地址,并确保可以通过以下方式访问专属KMS实例VPC地址:在激活密码机实例集群时设置的VPC中访问专属...

专属KMS Java SDK

说明 CA证书下载文件名默认为PrivateKmsCA_kst-*.pem,应用身份凭证文件下载文件名默认为ClientKey_*.json。您已经获取了专属KMS基础版实例VPC地址,并确保可以通过以下方式访问专属KMS基础版实例VPC地址:启用专属KMS基础版实例时设置...

创建应用接入点

CA证书下载文件名默认为PrivateKmsCA_kst-*.pem。获取 KMS实例域名地址 在 实例管理 页面,单击 软件密钥管理 或 硬件密钥管理 页签,选择目标KMS实例。单击实例ID进入到详情页,查看 实例VPC地址。将 实例VPC地址 中的 https:// 去掉...

专属KMS Python SDK

说明 CA证书下载文件名默认为PrivateKmsCA_kst-*.pem,应用身份凭证文件下载文件名默认为ClientKey_*.json。已经获取专属KMS实例VPC地址,并确保可以通过以下方式访问专属KMS实例VPC地址:在激活密码机实例集群时设置的VPC中访问专属...

专属KMS Python SDK

说明 CA证书下载文件名默认为PrivateKmsCA_kst-*.pem,应用身份凭证文件下载文件名默认为ClientKey_*.json。您已经获取了专属KMS基础版实例VPC地址,并确保可以通过以下方式访问专属KMS基础版实例VPC地址:启用专属KMS基础版实例时设置...

UpdateCACertificateStatus-更新CA证书状态

将根CA证书或子CA证书的状态由正常签发修改为吊销。接口说明 CA证书经创建,默认为正常签发状态。您可以调用本接口将CA证书的状态从正常签发修改为吊销。在正常签发状态下,CA证书可用于签发证书。在吊销状态下,CA证书不可用于签发证书...

专属KMS Go SDK

说明 CA证书下载文件名默认为PrivateKmsCA_kst-*.pem,应用身份凭证文件下载文件名默认为ClientKey_*.json。已经获取专属KMS实例VPC地址,并确保可以通过以下方式访问专属KMS实例VPC地址:在激活密码机实例集群时设置的VPC中访问专属...

专属KMS Go SDK

说明 CA证书下载文件名默认为PrivateKmsCA_kst-*.pem,应用身份凭证文件下载文件名默认为ClientKey_*.json。您已经获取了专属KMS基础版实例VPC地址,并确保可以通过以下方式访问专属KMS基础版实例VPC地址:启用专属KMS基础版实例时设置...

通过Spark SQL访问MySQL数据

CA证书的默认有效为1年,过期需要重新生成。使用过期CA证书则无法通过SSL链路访问RDS的数据。在官方网站下载适配RDS MySQL版本的驱动程序。下载地址,请参见 https://dev.mysql.com/downloads/connector/j/ 。本文以 mysql-connector-...

设置SSL加密

SSL的证书有效为1年,请及时更新证书有效并重新下载配置CA证书,否则使用加密连接的客户端程序将无法正常连接。由于开通SSL加密会增加 Tair 服务的网络响应时间,建议仅在有加密需求时才开通SSL加密(例如通过公网连接 Tair 实例)。...

设置SSL加密

为了提高访问宽表引擎的链路安全性,您可以启用SSL(Secure Sockets Layer)加密,并安装CA证书到所需要的应用服务中。SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会增加网络连接响应时间。警告 开启和关闭 SSL...

设置SSL加密

SSL的证书有效为1年,请及时更新证书有效并重新下载配置CA证书,否则使用加密连接的客户端程序将无法正常连接。由于开通SSL加密会增加 Redis 服务的网络响应时间,建议仅在有加密需求时才开通SSL加密(例如通过公网连接 Redis 实例)。...

SSL证书快速上手

证书过期后将不被浏览器信任,影响客户端通过HTTPS协议访问您的业务。您可以在证书到期前的30个自然日内,为证书手动续费,或者提前开启证书托管服务,由SSL证书服务为您自动续费证书。证书续费表示重新购买并申请一张与旧证书规格相同的...

透明接入常见问题

重要 如果对应的负载均衡实例关联有过期证书,则WAF侧无法同步最新证书,需要将过期证书删除再同步最新证书。源站实例为 四层SLB类型、ECS类型:需要在WAF透明接入模块重新上传证书。同一个域名如果配置到了多个SLB实例上,我需要如何...

透明接入

如果对应的负载均衡实例关联有过期证书,则WAF侧无法同步最新证书,需要将过期证书删除再同步最新证书。如果WAF自动同步的证书未生效,您可以在 服务器列表 页签,单击 图标,手动更新实例监听端口配置的证书。ECS实例 和 四层SLB实例:...

开启TLS加密

您可以随时单击 更新证书 并重新下载配置CA证书,更新,证书将重新获取3年有效。警告 本操作将导致实例会出现秒级不可访问,请在业务低峰执行该操作并确保应用具备重连机制。修改TLS版本 单击TLS版本右侧的 设置,然后在下拉列表中...

开启TLS加密

您可以随时单击 更新证书 并重新下载配置CA证书,更新,证书将重新获取3年有效。警告 本操作将导致实例会出现秒级不可访问,请在业务低峰执行该操作并确保应用具备重连机制。修改TLS版本 单击TLS版本右侧的 设置,然后在下拉列表中...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构 对象存储
新人特惠 爆款特惠 最新活动 免费试用