ALB Ingress功能操作指导

配置自动发现证书 配置自动发现证书 配置HTTP重定向至HTTPS ALB Ingress通过设置注解 alb.ingress.kubernetes.io/ssl-redirect:"true",可以将HTTP请求重定向到HTTPS 443端口。配置HTTP重定向至HTTPS 配置HTTP重定向至HTTPS 支持HTTPS和...

CDN域名开启HTTPS加密

CDN域名开启HTTPS协议加密,视为“合规”。应用场景 CDN域名的HTTPS加密能够...风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。...关于如何修正该问题,请参见 修正指导。...具体操作,请参见 配置HTTPS证书

配置HSTS

前提条件 执行该操作前,请您确保已成功配置HTTPS证书,操作方法请参见 配置HTTPS证书。背景信息 HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。配置HSTS后,...

配置HTTPS证书访问

本文介绍如何配置HTTPS证书访问。前提条件 已在Knative中配置ALB或MSE网关。具体操作,请参见 在Knative中使用ALB网关、在Knative中使用MSE网关。说明 在Knative中配置ALB或MSE网关后,可以通过DomainMapping指定HTTPS证书访问。步骤一:...

配置HTTPS证书访问

本文介绍如何配置HTTPS证书访问。前提条件 已在Knative中配置ALB或MSE网关。具体操作,请参见 在Knative中使用ALB网关、在Knative中使用MSE网关。说明 在Knative中配置ALB或MSE网关后,可以通过DomainMapping指定HTTPS证书进行访问。步骤一...

在Kubernetes中实现HTTPS安全访问

在SLB上配置HTTPS证书 该方式具有如下特点:优点:证书配置在SLB上,为应用外部访问的入口,在集群内部进行应用的访问仍依然使HTTP访问方式。缺点:需要维护较多的域名与IP地址的对应关系。适用场景:应用不使用Ingress暴露访问方式,通过...

在Kubernetes中实现HTTPS安全访问

在SLB上配置HTTPS证书 该方式具有如下特点:优点:证书配置在SLB上,为应用外部访问的入口,在集群内部进行应用的访问仍依然使HTTP访问方式。缺点:需要维护较多的域名与IP地址的对应关系。适用场景:应用不使用Ingress暴露访问方式,通过...

产品动态

2019-03 全部 批量配置HTTPS证书 回源SNI SNI指明请求的具体域名,让服务器正确地返回对应域名的证书。全部 配置回源SNI 2018年 功能名称 功能概述 发布时间 发布地域 相关文档 HSTS和TLS版本 HSTS可以强制客户端(例如浏览器)使用HTTPS与...

CDN加速OSS常见问题

CDN加速OSS场景下,您仅需要在 CDN 上部署HTTPS证书,详情请参见:配置HTTPS证书。说明 如果您的证书在阿里云数字证书管理服务(原SSL证书)产品中管理,也可以通过数字证书管理服务控制台部署。详情请参见:部署SSL证书到阿里云产品。CDN...

如何给CDN加速域名配置HTTPS中级证书

CA证书配置方法 中级CA代理机构签发证书时,一般会提供适应不同Web服务程序的证书文件。在不同的Web服务程序中,对中级CA证书的配置方法不同,可参考以下步骤进行CA证书的配置:CDN使用的Tengine服务是基于Nginx开发的,所以应该在配置CDN...

配置办公网准入

在 准入配置 页面的 证书管理 页签,配置入网证书和CA证书配置入网证书 单击 编辑,参考下表配置入网证书,然后单击 确认。配置项 说明 证书安装范围 设置证书的安装范围。取值:指定用户组安装 用户组支持多选。全员安装 入网证书有效期...

配置客户端CA证书

如果您需要数据库也验证客户端的真实性,还需要配置客户端CA证书,本文介绍配置客户端CA证书的具体操作。前提条件 已完成 快速配置SSL加密 或 配置自定义证书。已安装OpenSSL工具。说明 如果您使用Linux系统,系统会自带OpenSSL工具,无需...

API概览

私有CA证书 API 标题 API概述 UpdateCACertificateStatus 更新CA证书状态 将根CA证书或子CA证书的状态由正常签发修改为吊销。DescribeCACertificateCount 查询已创建的CA证书的数量 查询已创建的CA证书的数量。DescribeCACertificate 查询...

查询域名证书

前提条件 您已经配置了HTTPS证书,具体操作请参见 批量配置HTTPS证书。操作步骤 登录 全站加速控制台。在左侧导航栏,单击 管理工具>证书服务。在 证书服务 页面,即可查看域名证书的加速域名、证书名称和证书状态等信息。域名证书的详细...

设置代理SSL加密

RDS MySQL支持对数据库代理连接地址进行SSL(Secure Sockets Layer)加密,您可以启用SSL加密,并安装SSL CA证书到需要的应用服务,以提高RDS MySQL的链路安全性。本文介绍如何设置代理SSL加密。SSL在传输层对网络连接进行加密,能提升通信...

查询域名证书

前提条件 您已经配置了HTTPS证书,具体操作请参见 批量配置HTTPS证书。操作步骤 登录 CDN控制台。在左侧导航栏,单击 证书服务。在 证书服务 页面,查看证书信息。您可以查看域名证书对应的 加速域名、证书名称 和 证书状态 等信息。域名...

CA证书管理

云消息队列 MQTT 版 支持使用设备证书进行客户端的接入认证,CA证书可用于签发设备证书、服务器证书和验证证书,客户端使用设备证书进行认证时,服务端将使用设备证书关联的CA证书来验证设备证书是否正确,CA证书必须在 云消息队列 MQTT 版...

UpdateCACertificateStatus-更新CA证书状态

将根CA证书或子CA证书的状态由正常签发修改为吊销。接口说明 CA证书经创建后,默认为正常签发状态。您可以调用本接口将CA证书的状态从正常签发修改为吊销。在正常签发状态下,CA证书可用于签发证书。在吊销状态下,CA证书不可用于签发证书...

DescribeCACertificateList-查询所有根CA证书和子CA...

接口说明 本接口用于分页查询您已创建的所有 CA 证书(包括根 CA 证书和子 CA 证书)的详细信息,例如,CA 证书的唯一识别码、序列号、使用者信息、证书内容等。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限...

客户端证书认证

CA证书相关操作,请参见 CA证书管理。设备证书:由CA证书签发,每个设备的设备证书全局唯一。设备证书必须在服务端进行注册,才能用于证书认证。客户端设备证书注册流程如下:客户端第一次连接服务端时,携带的设备证书未在服务端注册过,...

DescribeCACertificate-查询单个根CA证书或子CA证书的...

查询单个根CA证书或子CA证书的详细信息。接口说明 本接口用于通过证书的唯一识别码,查询单个根 CA 证书或子 CA 证书的详细信息,例如,CA 证书的序列号、使用者信息、证书内容等。调用本接口前,您必须已经调用 CreateRootCACertificate ...

管理证书应用仓库中的证书

说明 如果证书链不完整,当在阿里云负载均衡配置HTTPS监听选择该CA证书后,会导致负载均衡和客户端建立加密连接失败。负载均衡HTTPS监听配置,请参见 添加HTTPS监听(ALB)、添加TCPSSL监听(NLB)或 添加HTTPS监听(CLB)。查看、下载、...

设置SSL加密

步骤二:下载SSL CA证书 如果不使用CA证书,您也可以通过SSL加密连接RDS SQL Server。但 建议您下载并使用CA证书,它可以在SSL握手阶段验证收到的服务器证书,以确认RDS SQL Server的身份,避免中间人攻击。访问 RDS实例列表,在上方选择...

InactivateCaCertificate-注销CA证书

若您暂时不需要使用某个CA证书,可通过本接口注销CA证书,将CA证书状态变成未激活。当您需要继续使用该CA证书时,可通过ActiveCaCertificate接口将CA证书重新激活。接口说明 仅铂金版和专业版实例支持使用 InactivateCaCertificate 接口。...

CreateSubCACertificate-创建子CA证书

创建一个子CA证书。接口说明 本接口用于通过已有的根 CA 证书签发一个子 CA 证书。子 CA 证书可用于签发客户端和服务端证书。调用本接口前,您必须已经调用 CreateRootCACertificate 创建了根 CA 证书。QPS 限制 本接口的单用户 QPS 限制为...

ActiveCaCertificate-激活CA证书

CA证书用于为客户端签发设备证书,并验证设备证书的正确性,需要在激活状态下使用。CA证书注册后默认为激活状态,若您需要使用的CA证书被修改为未激活状态,您可以调用本接口将CA证书重新激活。接口说明 仅铂金版和专业版实例支持使用 ...

DeleteCaCertificate-删除CA证书

使用CA证书需要先将证书注册到云消息队列 MQTT 版服务端,若您不再需要使用某个CA证书,您可以调用DeleteCaCertificate接口将该证书从服务端记录中删除。接口说明 仅铂金版和专业版实例支持使用 DeleteCaCertificate 接口。单用户请求频率...

管理HTTPS监听的SSL证书

重要 在关闭配置修改保护后,若通过 应用型负载均衡ALB控制台 进行监听配置更改,只有在配合 在ALB控制台更换默认证书 更新默认证书时,相应证书配置才会在下次调谐后被回写至ACK集群。除证书配置外,其他的配置更改不会被回写至集群内,这...

管理HTTPS监听的SSL证书

重要 在关闭配置修改保护后,若通过 应用型负载均衡ALB控制台 进行监听配置更改,只有在配合 在ALB控制台更换默认证书 更新默认证书时,相应证书配置才会在下次调谐后被回写至ACK集群。除证书配置外,其他的配置更改不会被回写至集群内,这...

视频播放问题排查

当存储在视频点播中的视频出现播放失败、播放卡顿等播放异常现象时,您可以使用检测工具基于视频播放地址快速诊断出配置异常项并参考修复建议处理异常。检测工具诊断项覆盖域名、证书、鉴权等维度。前提条件 您已通过点播控制台或API/SDK...

证书配置的txt解析是否可以删除?

客户证书申请完成后,可以删除证书配置的txt解析。证书申请完成后,删除证书配置的txt解析,对证书无影响。

DescribeCACertificateCount-查询已创建的CA证书的...

接口说明 本接口用于查询您已创建的CA证书(包括根CA证书、子CA证书)的数量。QPS限制 本接口的单用户QPS限制为10次/秒。超过限制,API调用将会被限流,这可能影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接运行该接口,...

API概览

若您暂时不需要使用某个CA证书,可通过本接口注销CA证书,将CA证书状态变成未激活。当您需要继续使用该CA证书时,可通过ActiveCaCertificate接口将CA证书重新激活。ListCaCertificate 查询CA证书列表 云消息队列 MQTT 版支持X.509证书认证...

CreateRootCACertificate-创建根CA证书

只有创建根CA证书后,您才可以使用根CA证书签发子CA证书,然后使用子CA证书签发客户端与服务端证书。调用本接口前,您必须已经通过 SSL证书服务控制台 购买了私有根CA,否则会调用失败。相关操作,请参见 购买私有CA。QPS限制 本接口的单...

SAE是否支持HTTPS双向认证以及如何选择证书

本文介绍使用SAE时,如何解决HTTPS双向认证以及选择证书的问题。支持HTTPS开启双向认证。在SAE控制台绑定HTTPS监听端口并上传服务器证书后,再去SLB控制台手动...CA证书:服务器用CA证书验证客户端证书的签名。如果没有通过验证,拒绝连接。

GetCaCertificate-获取CA证书详情

CA证书用于为客户端签发设备证书,并验证设备证书的正确性。您可以调用本接口查询指定CA证书的证书内容以及激活状态等详细信息。接口说明 仅铂金版和专业版实例支持使用 GetCaCertificate 接口。单用户请求频率限制为 500 次/秒。如有特殊...

通过AlbConfig配置ALB监听

更多证书配置方式,请参见 使用ALB Ingress配置HTTPS监听证书。重要 ALB会将第一个证书设置为默认证书,只有当默认证书过期或不再适用时,ALB才会考虑使用其他证书进行请求的加密。apiVersion:alibabacloud....

RegisterCaCertificate-注册CA证书

CA证书用于为客户端签发设备证书,并验证设备证书的正确性,您需要先将申请的CA证书注册到云消息队列 MQTT 版的服务端上,才能用于认证设备证书。本接口用于将指定CA证书注册到云消息队列 MQTT 版服务端。接口说明 仅铂金版和专业版实例...

通过AlbConfig配置ALB监听

更多证书配置方式,请参见 使用ALB Ingress配置HTTPS监听证书。重要 ALB会将第一个证书设置为默认证书,只有当默认证书过期或不再适用时,ALB才会考虑使用其他证书进行请求的加密。apiVersion:alibabacloud....

ListCaCertificate-查询CA证书列表

CA证书用于为客户端签发设备证书,并验证设备证书的正确性。本接口用于查询指定实例下所有注册的CA证书。接口说明 仅铂金版和专业版实例支持使用 ListCaCertificate 接口。单用户请求频率限制为 500 次/秒。如有特殊需求,请联系微消息队列...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 微服务引擎 云服务器 ECS DDoS防护 应用配置管理 (文档停止维护) 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用