托管服务概述

服务介绍 证书托管服务包含 证书到期前自动申请、阿里云云产品证书自动更新、自动补齐剩余有效期 和 专属的技术支持,具体说明如下:证书到期前自动申请(不含3个月免费证书):证书绑定的域名和证书在同一个阿里云账号下,并且之前提交的...

ListDeviceCertificate-查询设备证书列表

设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。认证通过后服务端和客户端可基于证书内的加密密钥进行安全通信,若认证不通过则服务端拒绝客户端接入。本接口用于查询指定...

ListDeviceCertificateByCaSn-查询CA证书下设备证书

设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。认证通过后服务端和客户端可基于证书内的加密密钥进行安全通信,若认证不通过则服务端拒绝客户端接入。本接口用于查询由指定...

在ASM网关的CLB侧创建HTTPS监听

执行以下命令,创建根证书和私钥。openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为 aliyun.com 服务器生成证书和私钥。...

在ASM网关的CLB侧创建HTTPS监听

执行以下命令,创建根证书和私钥。openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为 aliyun.com 服务器生成证书和私钥。...

Java SDK 快速开始

要与 BaaS 平台建立 SSL 连接,您需准备三个证书文件:CA 机构的根证书(trustCa)、客户端的证书文件(client.crt)以及客户端的私钥文件(client.key)。此外,提交交易还需要账户的私钥文件(user.key)。这四个文件的详细说明如下。...

开启证书托管

证书托管服务为证书(已签发、已上传)提供到期自动续费更新和自动部署到云产品服务(自动将新证书部署到已部署原证书的阿里云产品),并包含专属的技术支持,避免您因遗忘证书到期时间而未及时更新证书。本文介绍开启证书托管的具体操作。...

CreateCertificateForPackageRequest-请求创建证书

申请证书时需要将您证书的 CSR 文件提交给 CA 认证中心审核,CA 中心对 CSR 文件进行根证书私钥签名后,会生成证书公钥文件(即签发给您的 SSL 证书)。注意 CSR 中的 CN 字段表示证书绑定的域名。您设置 CSR 参数时,该字段为必填字段。...

MQTT协议云网关设备使用MQTT.fx接入

本文示例需自定义证书包含:根证书 root-ca.crt、服务端证书私钥 server.key 和服务端证书 server.crt。您可以使用OpenSSL工具生成自定义证书,制作方法,请参见 生成自定义证书。背景信息 MQTT.fx是一款基于Eclipse Paho使用Java语言编写...

0018-00000208

问题描述 更新证书时指定了PreviousCertId,但是未匹配当前自定义域名。问题原因 更新证书时,如果包含PreviousCertId字段,则后台会检查该字段与当前自定义域名使用的证书ID是否匹配。如果对应自定义域名不存在,则请求报错。问题示例 ...

什么是HTTPS加速网关

更新证书运维压力大 付费证书有效期为12个月,免费证书有效期仅为3个月,且证书到期后需要重新签发证书,对于非标准的云产品需每年更新一次,运维压力大。HTTPS加速网关优势 优势 描述 配置难度低 一键接入域名即可实现HTTPS加密访问,且...

如何配置HTTPS

说明 正确性包括:证书未过期、发行服务器证书的CA可靠、发行者证书的公钥能够正确解开服务器证书的发行者的数字签名、服务器证书上的域名和服务器的实际域名相匹配。服务端用之前的私钥进行解密,得到随机数(密钥)。服务端用密钥对传输...

使用ASM证书管理

步骤一:准备服务器证书和私钥 执行以下命令,创建根证书和私钥。openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为aliyun...

使用ASM证书管理

步骤一:准备服务器证书和私钥 执行以下命令,创建根证书和私钥。openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为aliyun...

漏洞公告|Windows SMBv3远程执行代码漏洞(CVE-2020-...

阿里云已经同步更新Windows系统更新源,建议您及时更新ECS实例的操作系统到最新补丁。漏洞信息 漏洞编号:CVE-2020-0796 漏洞评级:高危,风险极大 补丁更新日期:2020年03月12日 漏洞位置:Windows 10和Windows Server的服务器消息模块3.1...

为域名添加证书

在 openssl 中执行以下命令,创建根证书和私钥。openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为 aliyun.com 服务器生成...

为域名添加证书

在 openssl 中执行以下命令,创建根证书和私钥。openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为 aliyun.com 服务器生成...

集成iOS端美颜特效SDK

获取最新证书后,执行本文中配置License步骤更新证书。将证书文件导入App工程,在 Info.plist 文件中添加两个 Key。第一个 Key 为 AlivcLicenseKey,value 为LicenseKey的值。示例:MoCTfuQ391Z01*8f8745e23c8a457a8ff8d5faedc1*。第二个 ...

【售卖变更通知】针对SSL证书有效期调整,阿里云售卖...

尊敬的阿里云用户,您好:从2020年9月1日起,苹果系统、谷歌和火狐浏览器计划调整受信SSL证书的有效期策略,上述系统或浏览器中受信SSL证书的最长有效期将从825天缩短至398天。对此,各CA厂商也将缩短SSL证书的最长有效期。具体影响详见...

APNs鉴权配置

iOS应用如需使用推送服务,需在移动推送控制台做鉴权配置,鉴权配置包含两种方式:通过P12证书鉴权(certificate-based)和通过P8证书鉴权(token-based),本文详细介绍两种方式的具体配置流程。方式一、通过P12证书鉴权 前提条件 已获取...

购买多年期SSL证书

方式二:开启托管服务获取多年期证书服务 已经通过数字证书管理服务购买并签发证书,且希望在当前证书过期后开通多年期证书服务 方式三:SSL证书续费时购买多年期证书服务 方式一:购买SSL证书选择多年期证书服务 该方式优势如下:1次下单...

购买SSL证书

根据您的证书需求(例如需要多少张证书、多少年证书服务等),购买证书资源(即可申请的指定品牌及类型的证书的个数,简称证书个数)。在确认域名信息后,您需要使用获取的证书个数在数字证书管理服务控制台提交证书申请。输入域名购买方式...

密钥管理服务的审计事件

UpdateCertificateAuthority 更新证书颁发机构配置数据。UpdateCertificateStatus 更新证书状态。UpdateKeyDescription 更新主密钥的描述信息。UpdateKeyStore 更新专属KMS实例信息。UpdateNetworkRule 更新应用接入点的网络控制规则信息。...

使用CDN加速后无法通过HTTPS访问资源

注意:更新证书的生效时间是1小时。检查证书格式是否错误。说明:只支持Nginx能读取的证书,即PEM格式的证书,请检查证书格式是否正确。登录 SSL证书管理控制台。找到域名对应的HTTPS证书,并下载Nginx类型的证书(包含PEM和KEY)。登录 ...

UpdateHttpTriggerConfig-更新云函数的HTTP触发配置

必须和 CustomDomainPrivateKey 一起使用,不传这两个字段表示不更新证书,都传空字符串表示删除证书。BEGIN CERTIFICATE-MIIFK*GCSqGSIb3DQEBCwUA=-END CERTIFICATE-CustomDomainPrivateKey string 否 自定义域名的 HTTPS 证书的私钥。...

安装USBKey控件

双击 alitest 启动 Windows证书查看工具 可显示该证书的详细信息。USBKey控件管理工具使用指导(管理员)USBKey控件管理工具是管理员用来管理USBKey,包括初始化USBKey,以及在USBKey锁死之后可通过管理工具解锁等。安装USBKey控件管理工具...

UpdateCertificateStatus

调用UpdateCertificateStatus接口更新证书状态。本文将提供一个示例,将ID为 9a28de48-8d8b-484d-a766-dec4*证书的状态更新为已禁用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer...

Tomcat服务器安装SSL证书

在Tomcat服务器中安装SSL证书 安装证书前,需要获取证书文件和密码文件,请根据申请证书时的生成方式来选择操作步骤:如果申请证书时的生成方式为系统自动创建CSR,具体操作请参见 系统自动创建CSR。如果申请证书时的生成方式为自己创建CSR...

HTTPS相关常见问题

源站的HTTPS证书更新后不会影响CDN上的HTTPS证书,当您在CDN上配置的HTTPS证书将要到期或者已经到期时,您才需要在CDN上更新HTTPS证书。具体操作请参见 配置HTTPS证书。配置HSTS时,打开包含子域名后,子域名上是否需要打开HSTS?子域名上...

密钥管理服务支持被审计的事件说明

UpdateCertificateAuthority 更新证书颁发机构配置数据。UpdateCertificateStatus 更新证书状态。UpdateKeyDescription 更新密钥的描述信息。UpdateKeyStore 更新KMS实例信息。UpdateKmsInstanceBindVpc 更新KMS实例配置的VPC。...

密钥管理服务支持被审计的事件说明

UpdateCertificateAuthority 更新证书颁发机构配置数据。UpdateCertificateStatus 更新证书状态。UpdateKeyDescription 更新密钥的描述信息。UpdateKeyStore 更新KMS实例信息。UpdateKmsInstanceBindVpc 更新KMS实例配置的VPC。...

Windows实例更新virtio驱动

如果实例不能访问公网,或需要批量更新virtio驱动,请参见 如何手动更新Windows实例的virtio驱动?中的步骤。您在手动更新virtio驱动前,建议您先为Windows实例创建快照备份数据。具体操作,请参见 创建一个云盘快照。远程连接待更新驱动的...

使用ALB Ingress配置HTTPS监听证书

比较项 自动发现证书 Secret证书 AlbConfig指定证书 适用场景 适用于已在阿里云数字证书中心购买证书,或已上传证书到阿里云数字证书中心。适用于集群内部管理的证书,例如使用cert-manager类的管理工具时,ALB实例证书会跟随证书Secret...

使用ALB Ingress配置HTTPS监听证书

比较项 自动发现证书 Secret证书 AlbConfig指定证书 适用场景 适用于已在阿里云数字证书中心购买证书,或已上传证书到阿里云数字证书中心。适用于集群内部管理的证书,例如使用cert-manager类的管理工具时,ALB实例证书会跟随证书Secret...

HTTPS配置

证书列表中无当前适配的证书可以选择自定义上传,需要设置证书名称后上传证书内容和私钥,该证书将会在 云盾证书服务 中保存,可以在“我的证书”中查看。自定义上传证书仅支持PEM的证书格式,更多信息,请参见 证书格式说明。验证证书...

提交证书申请

2年的服务年限表示在第1张证书即将过期时,您无需再次手动提交申请即可获得第2张证书(SSL证书服务自动为您续费并更新证书)。快捷签发 选择是否开启快捷签发功能。快捷签发是指在当前步骤填写证书申请资料并提交审核。如果您已准备好申请...

配置HTTPS安全加速

自有证书:在证书类型选项中单击 自定义,输入证书名称后并上传证书内容和私钥,该证书将会在 云盾证书控制台 保存,可以在 我的证书 部分查看。说明 仅支持PEM的证书格式。设置跳转类型。单击 强制跳转 右方的 修改配置。支持设置强制跳转...

配置HTTPS安全加速

自有证书:在证书类型选项中单击 自定义,输入证书名称后并上传证书内容和私钥,该证书将会在 云盾证书控制台 保存,可以在 我的证书 部分查看。说明 仅支持PEM的证书格式 设置跳转类型。单击 强制跳转 右方的 修改配置。支持设置强制跳转...

使用HTTPS并用域名访问

用户可以将自己的域名绑定到API网关的API分组上,API网关通过域名来定位到一个唯一的API分组,...4.上传证书成功后,可以在域名列表栏看到域名后“选择证书”链接变成了“更新证书”;证书上传成功后,就可以使用HTTPS协议访问对应的域名了。

API概览

证书接口 证书接口用于证书的创建、删除、更新、查询、签名验签等操作。API 描述 CreateCertificate 创建证书。UploadCertificate 将CA机构颁发的证书证书链导入证书管家。GetCertificate 查询证书管家托管的证书。DescribeCertificate ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构 对象存储
新人特惠 爆款特惠 最新活动 免费试用