修改堡垒机实例LDAP认证服务器的配置

修改堡垒机实例LDAP认证服务器的配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

修改堡垒机实例的AD认证服务器的配置

修改堡垒机实例的AD认证服务器的配置。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

在EMQX服务器配置私有证书单向认证

EMQX单向认证指的是客户端与服务端之间建立安全连接时,服务端只验证客户端是否信任服务器的证书,而不需要验证客户端的身份。本文介绍如何在EMQX服务器配置阿里云自签名X.509格式证书,实现EMQX的TLS/SSL单向认证。重要 本文以Windows 10 ...

在EMQX服务器配置私有证书双向认证

EMQX双向认证指的是客户端与服务端之间建立安全连接时,不仅服务器需要验证客户端的身份,客户端也需要验证服务器的身份。本文介绍如何在EMQX服务器和MQTT客户端配置阿里云自签名X.509格式证书,实现EMQX的双向TLS/SSL认证。重要 本文以...

1 人行方案选型标准

方案流程(1)手机APP申请二维码,云端生成二维码,返回给APP显示(2)手机APP分配二维码权限,并同步到边缘服务器(3)手机APP扫码,门禁机识别二维码(4)门禁机发送二维码给边缘服务器认证(5)认证通过后,门禁机开门 驱动接口(1)二维码识别 请求...

接入概述

相关操作请参见:Android客户端接入 iOS客户端接入 UniApp客户端接入 APICloud客户端接入 服务端接入:您的用户使用业务应用(App)时,通过应用服务器,向阿里云 增强版实人认证 服务器发起认证请求,并调用增强版实人认证SDK完成综合认证...

接入概述

相关操作请参见:Android客户端接入 iOS客户端接入 服务端接入:您的业务用户使用业务应用(App)时,通过应用服务器,向阿里云 增强版实人认证 服务器发起认证请求,并调用增强版活体检测SDK完成综合认证。应用服务器可通过查询接口获得...

第三方认证文件管理

服务器认证客户端:服务器收到请求后,先对客户端进行身份认证,认证通过后,才会允许客户端正常访问服务资源。Kerberos认证过程中需要使用keytab认证文件和krb5.conf配置文件完成认证行为,其中krb5.conf文件主要用于存储KDC服务器的相关...

VPN配置

配置流程 注意事项 在VPN服务器列表信息中查看RADIUS认证服务器的密钥。认证服务器需要使用UDP协议1812端口,接入过程需要配置允许对外访问策略。操作步骤 登录 终端访问控制系统控制台。在左侧导航栏单击 网络>VPN配置。在 VPN配置 页面...

接入概述

相关操作请参见:Android客户端接入 iOS客户端接入 服务端接入:您的业务用户使用业务应用(App)时,通过应用服务器,向阿里云 增强版实人认证 服务器发起认证请求,并调用认证SDK完成认证。相关操作请参见:身份证核验初始化 身份证核验...

VPN配置指导

配置流程 注意事项 在VPN服务器列表信息中查看RADIUS认证服务器的密钥。认证服务器需要使用UDP协议1812端口,接入过程需要配置允许对外访问策略。操作步骤 登录 终端访问控制系统控制台。在左侧导航栏单击 网络>VPN配置。在 VPN配置 页面...

基本概念

它是在传输通信协议(TCP/IP)上实现的一种安全协议,采用公开密钥技术为TCP/IP连接提供数据加密、服务器认证、消息完整性以及可选的客户机认证。SSL证书采用公钥体制,即利用一对互相匹配的密钥对进行数据加密和解密。每个用户自己设定一...

网络准入配置

可以在网络配置列表中查看Radius认证服务器信息。认证服务器需要使用UDP协议1812端口,接入过程需要配置允许对外访问策略。操作步骤 登录 终端访问控制系统控制台。在左侧导航栏单击 网络>准入配置。在 网络配置 页面单击 新建网络实例。在...

配置网络实例

可以在网络配置列表中查看Radius认证服务器信息。认证服务器需要使用UDP协议1812端口,接入过程需要配置允许对外访问策略。操作步骤 登录 终端访问控制系统控制台。在左侧导航栏单击 网络>准入配置。在 网络配置 页面单击 新建网络实例。在...

堡垒机的审计事件

ModifyInstanceLDAPAuthServer 修改实例LDAP认证服务器配置信息。ModifyInstanceTwoFactor 获取实例双因子配置。ModifyInstanceUpgradePeriod 修改实例升级周期。ModifyLDAPAuthServer 修改实例LDAP认证服务器信息。ModifyLoginPolicy 修改...

管理证书

单向认证:客户端需要认证服务器端,而服务器端不需要认证客户端。客户端从服务器端请求服务器端公钥证书进行验证,然后建立安全通信通道。配置TCPSSL监听时,需要为监听绑定服务器证书。双向认证:客户端需要从服务器端请求服务器的公钥...

配置AD或LDAP认证

如果您需要自动同步AD或LDAP用户快照,请单击 立即同步用户快照,或者设置 自动同步用户快照间隔时间 定时将认证服务器中用户列表同步到本地快照。在导入AD或LDAP用户时,将从本地快照中读取用户数据,降低导入AD或LDAP用户操作性能消耗。

通过ALB Ingress部署HTTPS双向认证

HTTPS单向、双向认证介绍 HTTPS单向认证:客户端需要认证服务器端,而服务器端不需要认证客户端。客户端从服务器端下载服务器端公钥证书进行验证,然后建立安全通信通道。HTTPS双向认证:客户端需要从服务器端下载服务器的公钥证书进行验证...

使用ALB部署HTTPS业务(双向认证

背景信息 HTTPS单向认证:客户端需要认证服务器端,而服务器端不需要认证客户端。客户端从服务器端下载服务器端公钥证书进行验证,然后建立安全通信通道。HTTPS双向认证:客户端需要从服务器端下载服务器的公钥证书进行验证,同时还需要把...

通过NLB实现TCPSSL卸载(双向认证

背景信息 单向认证:客户端需要认证服务器端,而服务器端不需要认证客户端。客户端从服务器端请求服务器端公钥证书进行验证,然后建立安全通信通道。双向认证:客户端需要从服务器端请求服务器的公钥证书进行验证,同时还需要把客户端的...

APP认证方案

您的服务器向平台服务器发起认证请求,调用 核身认证移动端请求 接口。平台服务器返回verificationToken给您的服务器。说明 调用 核身认证移动端请求 接口返回的verificationToken有效期时间为30分钟,从verificationToken生成时间开始算起...

过期和欠费

ID²过期会产生以下影响:ID²服务器无法认证该ID²。认证时服务端返回code 50,表示ID²已过期。云端服务器不能解密该ID²的加密信息。重要 强烈建议您在设备端的业务逻辑中,增加ID²已过期(code 50)的状态检测,避免因ID²过期导致...

使用CLB部署HTTPS业务(双向认证

HTTPS单向认证只对服务器认证,HTTPS双向认证服务器和客户端做双向认证。当您在处理一些关键业务时,HTTPS双向认证通过对通信双方做双向认证,为您的业务提供更高的安全性。本文为您介绍如何使用CLB部署HTTPS双向认证。配置步骤 本指南...

密码与密钥相关问题

生成密钥及在堡垒机上设置密钥认证的操作,请参见 如何生成密钥并设置密钥认证访问服务器?说明 堡垒机版本不同,配置私钥方式有所差异。请您根据堡垒机的版本,查看对应文档。V3.1版本,请参见 为账户设置SSH私钥。V3.2版本,请参见 设置...

证书管理概述

云消息队列 MQTT 版 支持基于X.509证书的双向认证,分别通过服务器证书和设备证书完成服务端和客户端的认证,本文介绍如何在 云消息队列 MQTT 版 控制台管理证书。注意事项 仅铂金版、专业版实例支持双向认证能力,基础版和Serverless版...

客户端证书认证

云消息队列 MQTT 版 支持基于X.509证书的双向认证,分别通过服务器证书和设备证书完成服务端和客户端的认证,保证客户端和服务端通信链路的安全性和可靠性。本文介绍客户端证书认证的原理和流程。使用限制 仅铂金版、专业版实例支持双向...

通过密码或密钥认证登录Linux实例

认证方式 选择 凭据认证。在 凭据 下拉表选择 新增凭据。在 新增凭据 对话框中,输入新增凭据的信息。配置项 说明 凭据名称 输入新增凭据的名称。用户名 输入用户名,例如root或ecs-user。凭据类型 支持以下类型:密码:必须继续输入认证...

通过密码或密钥认证登录Windows实例

说明 控制台中不支持为Windows实例绑定密钥对,如需通过密钥认证登录Windows实例,您可以自行在实例内部开启SSHD的远程服务并配置密钥,例如Windows系统中的Cygwin SSHD服务或WinSSHD服务。关于Windows如何开启SSHD服务的具体操作,请参见 ...

通过密码或密钥认证登录Windows实例

说明 不支持在控制台为Windows实例绑定密钥对,如需通过密钥认证登录Windows实例,您可以自行在实例内部开启SSHD的远程服务并配置密钥,例如Windows系统中的Cygwin SSHD服务或WinSSHD服务。关于Windows如何开启SSHD服务的具体操作,请参见 ...

通过密码或密钥认证登录Windows实例

说明 不支持在控制台为Windows实例绑定密钥对,如需通过密钥认证登录Windows实例,您可以自行在实例内部开启SSHD的远程服务并配置密钥,例如Windows系统中的Cygwin SSHD服务或WinSSHD服务。关于Windows如何开启SSHD服务的具体操作,请参见 ...

通过密码或密钥认证登录Linux实例

认证方式 选择 凭据认证。在 凭据 下拉表选择 新增凭据。在 新增凭据 对话框中,输入新增凭据的信息。配置项 说明 凭据名称 输入新增凭据的名称。用户名 输入用户名,例如root或ecs-user。凭据类型 支持以下类型:密码:必须继续输入实例的...

通过密码或密钥认证登录Linux实例

认证方式 选择 凭据认证。在 凭据 下拉表选择 新增凭据。在 新增凭据 对话框中,输入新增凭据的信息。配置项 说明 凭据名称 输入新增凭据的名称。用户名 输入用户名,例如root或ecs-user。凭据类型 支持以下类型:密码:必须继续输入实例的...

远程桌面服务认证到期导致远程登录Windows实例失败...

本文介绍因远程桌面服务认证到期,导致远程登录Windows实例失败的解决办法。问题现象 在远程登录Windows实例时,出现缺少远程桌面授权服务器许可证的提示,远程登录Windows实例失败。以您在本地使用Windows操作系统自带的远程桌面连接工具...

启用PAM认证模块后,无法登录Linux实例的解决方案

本文介绍在Linux操作系统内启用PAM认证模块后,出现无法登录Linux实例问题的解决方案。什么是 PAM PAM(Pluggable Authentication Modules)是一个身份认证机制,可用于Linux系统中来实现用户身份验证,加强系统的安全。如果PAM模块配置...

在移动设备上连接Linux实例

服务器名:输入Host名称。本示例中为 DocTest。主机名或IP地址:输入待连接Linux实例的固定公网IP或EIP。端口:输入端口号 22。用户名:输入创建实例时选择的用户名,如 root 或 ecs-user。密码:输入实例登录密码。至此,您已经成功地连接...

通过密码认证登录Windows实例

192.168.1.1 需要远程连接的服务器IP地址。需要替换为您的Windows实例的公网IP地址或EIP地址。d 域名,例如域名为INC,那么参数就是-d inc。r 多媒体重新定向。例如:开启声音:r sound。使用本地的声卡:r sound:local。开启U盘:r disk:...

接入概述

相关操作请参见:Android客户端接入 iOS客户端接入 UniApp客户端接入 APICloud客户端接入 服务端接入:您的业务用户使用业务应用(App)时,通过应用服务器,向阿里云服务器发起认证请求,并调用增强版活体验证SDK完成综合认证。应用服务器...

管理证书

在配置 ALB 单向认证或双向认证业务时,您需要在阿里云证书中心购买证书,或者将所需的第三方签发的服务器证书和CA证书上传至阿里云证书中心,ALB 从证书中心获取该证书并使用。背景信息 ALB 支持单向认证和双向认证,请根据您的需要进行...

SL 651协议概述

创建云网关产品(SL 651):创建云网关产品时,认证类型 选择 三方认证,设备认证FC服务 和 设备认证FC函数 选择已创建的FC服务和函数,其他参数根据实际场景选择。云网关产品创建成功后,设备首次建连时,物联网平台会根据FC认证函数中...

一机一密概述

MQTT服务器 云消息队列 MQTT 版 权限认证和消息收发服务器,用来处理应用服务器发起的设备访问凭证相关的请求以及消息收发业务。计算方式 按照 鉴权概述 的描述,如果选择一机一密鉴权模式,MQTT客户端实际连接MQTT消息服务器时,connect ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS 商标服务 阿里邮箱 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用