客户端证书认证

后续客户端请求时,服务端可直接对设备证书进行认证,无需再匹配CA证书。客户端认证流程 云消息队列 MQTT 版 服务端对客户端的证书认证流程如下:客户端发起TCP连接请求,通过MQTT协议将携带的设备证书发送给 云消息队列 MQTT 版 服务端。...

CRL服务

数字证书管理服务 提供CA证书的CRL(Certificate Revocation List)功能,您可以通过CRL查看已吊销的CA证书信息。本文介绍如何开启CRL服务以及如何查看、获取CRL。CRL服务说明 通过上传CA证书及私钥的方式启用的CA支持CRL服务。注意事项 ...

常见问题

Chrome浏览使用域名访问网站失败 在IIS部署服务证书后访问资源出现404报错 如何在浏览中检查SSL证书是否生效 在服务器的同一IP地址和端口中绑定多站点但证书不匹配 Chrome浏览出现“ERR_CERTIFICATE_TRANSPARENCY_REQUIRED”报错 ...

目标规则(Destination Rule)CRD说明

工作负载选择器不跨命名空间匹配。如果指定,目标规则将回退到默认行为,即应用到目标服务的全部工作负载。例如,如果特定的Sidecar需要针对网格外部的服务具有出口TLS设置,而不是需要网格中的每个Sidecar都具有该配置(这是默认行为)...

添加HTTPS监听

如果没有可选的自签名CA证书,您可以在下拉框中单击 上传自签CA证书,在 证书应用仓库 页面,创建数据来源为 上传CA证书 的仓库,然后通过证书应用仓库上传自签名根CA自签名子根CA证书。更多信息,请参见 创建并管理证书应用仓库。说明 ...

申请证书时需要提交的信息

选择已有的CSR:表示从您在数字证书管理服务控制台创建的CSR上传的CSR中,选择与 证书绑定域名 相匹配的CSR。您必须先使用数字证书管理服务提供的CSR管理工具手动创建CSR上传已有的CSR,才可以使用该方式。具体操作,请参见 创建CSR 和...

域名所有权验证

OVEV证书 区分 本地邮件验证:提交OVEV证书申请后,CA中心一般会在1个工作日(具体时间以CA中心所在地的时间为准,如遇节假日该时间会顺延)内向您提交证书申请时填写的邮箱中发送证书初审邮件,请根据邮件提供的审核方式,并配合CA...

证书管理

上传自定义证书 您可以在阿里云数字证书管理(云盾)第三方服务商申请证书后,将证书部署至 全站加速 DCDN。说明 如果需要购买证书,您可以在 SSL证书控制台 购买高级证书。第三方服务商签发的证书需满足证书格式要求。详细信息,请参见 ...

ALB常见问题

上传CA证书时,在 选择默认CA证书 下拉框中单击 上传自签CA证书,在 证书仓库 页面,创建数据来源为 上传CA证书 的仓库,然后通过证书应用仓库上传自签名根CA自签名子根CA证书。更多信息,请参见 创建并管理证书应用仓库。ALB监听证书为 ...

证书托管

您可以购买任何CA证书厂商提供的证书服务或者购买阿里云云盾证书服务,并托管您的证书。选择证书托管方式 如果您绑定了自定义域名,且已开启CDN加速服务,请参见 绑定CDN加速域名的证书托管步骤。如果您绑定了自定义域名,但开启CDN加速...

设备证书管理

在设备证书列表上方的搜索框中输入设备证书SN序列号或CA证书SN序列号查询指定设备证书。输入设备证书SN序列号,查询结果为该SN序列号对应的唯一的设备证书。输入CA证书SN序列号,查询结果为该CA证书所签发的且已在服务端注册的所有设备证书...

管理私有证书

在数字证书管理服务控制台创建并启用私有CA 合规CA 后,您可以通过子CA申请私有证书,用于企业内部应用的身份认证和数据加解密。本文介绍如何配置私有证书。背景信息 只有私有子CA 合规子CA 可申请私有证书(即终端实体证书,包含服务...

使用ALB部署HTTPS业务(双向认证)

ALB 支持自签名根CA自签名子CA证书进行双向认证,本文以自签名根CA证书为例为您介绍。执行以下命令,创建根CA证书私钥。openssl genrsa-out root.key 4096 执行以下命令,创建根CA证书请求文件。openssl req-new-out root.csr-key root....

通过NLB实现TCPSSL卸载(双向认证)

网络型负载均衡NLB(Network Load Balancer)支持大规模SSL卸载功能,您可以在流量入口部署NLB并配置SSL证书和CA证书,TCPSSL双向认证通过对通信双方做认证,为您的业务提供更高的安全性。背景信息 单向认证:客户端需要认证服务器端,而...

如何配置HTTPS

说明 正确性包括:证书未过期、发行服务器证书CA可靠、发行者证书的公钥能够正确解开服务器证书的发行者的数字签名、服务器证书上的域名和服务器的实际域名相匹配。服务端用之前的私钥进行解密,得到随机数(密钥)。服务端用密钥对传输...

证书申请提交很久了,为什么还是审核中?

验证失败可能出现的情况如下:场景 排查方法 检测到DNS记录值 检测到DNS记录值 DNS记录值不匹配 DNS记录值不匹配 DNS验证超时 自动手工DNS验证超时 方式二:在您的服务器中通过命令行域名所有权验证结果。登录您的服务器。运行 dig...

管理证书应用仓库中的证书

通过控制台管理仓库证书 在 数字证书管理服务,您可以对证书应用仓库中的证书进行管理,具体操作包括查看证书详情、申请上传证书、吊销证书、下载证书以及删除证书等。管理入口 登录 数字证书管理服务控制台。在左侧导航栏,单击 证书...

CLB七层监听手动迁移ALB最佳实践

您已在VPC1中创建了云服务ECS03和ECS04,ECS03用于进行迁移前的流量测试,ECS04用于验证迁移时的访问流量,且ECS04已安装dig命令。单击查看本文CLB和ALB的参数规划。配置 CLB ALB 网络类型 公网 服务地址:47.XX.XX.144 公网 DNS域名:...

吊销和删除SSL证书

说明 如果您的SSL证书是上传到 数字证书管理服务 进行统一管理的第三方证书,则该证书不支持吊销,您必须通过三方供应商的系统吊销该证书。您的SSL证书过期。您的SSL证书处于 托管 状态。开启证书托管表示您需要在证书到期前自动为该...

通过ALB Ingress部署HTTPS双向认证

ALB支持自签根CA自签子根CA证书进行双向认证,本文以自签根CA证书为例,为您介绍如何上传自签CA证书至证书中心并在Albconfig中使用。执行以下命令,创建根CA证书私钥。openssl genrsa-out ca.key 4096 执行以下命令,创建根CA证书请求...

SSL证书续费

您的证书是阿里云付费版SSL证书已经上传到 数字证书管理服务 控制台的第三方证书。说明 为即将到期的免费证书续费,请参见 免费SSL证书即将过期处理方法。剩余有效期说明 以下场景支持补齐旧证书的剩余有效期,即续费后新证书的有效期...

HTTPS安全加速设置

如果证书不正确,则SSL握手失败。说明 正确性包括:证书过期、发行服务器证书的CA可靠、发行者证书的公钥能够正确解开服务器证书的发行者的数字签名、服务器证书上的域名和服务器的实际域名相匹配。服务端用之前的私钥进行解密,得到随机...

点播CDN常见问题

说明 请确保资源所在的存储与域名的匹配关系,若同区域下存在多个存储,且只有一个域名时,对于其他绑定域名的存储资源,点播控制台会优先返回上述区域下的CDN地址。定位CDN访问异常是CDN节点问题还是源站问题 访问 阿里昆仑用户诊断工具...

设置SSL加密

为了提高链路安全性,您可以启用SSL(Secure Sockets Layer)加密,并安装SSL CA证书到需要的应用服务。SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会同时增加网络连接响应时间。背景信息 SSL是Netscape公司所提出...

如何解决SSL证书部署后生效网站显示安全

可能原因:清理浏览缓存、SSL证书与域名不匹配或SSL证书过期。解决方案:清理浏览缓存后再尝试访问您的网站 检查SSL证书是否与域名匹配 方式一:通过数字证书管理服务控制台查看 登录 数字证书管理服务控制台。在左侧导航栏,单击 ...

申请免费DV单域名试用证书

您在了解免费证书后,可以通过本文领取免费证书额度,并通过数字证书管理服务控制台提交证书申请,待CA中心审核通过证书申请后,将为您签发免费证书。步骤一:领取免费证书额度 每个阿里云个人企业用户(以实名认证为准)每个自然年可以...

自主排查SSL-VPN连接问题

协议类型端口号不匹配 客户端与SSL服务端的协议类型端口号不一致 MANAGEMENT:>STATE:1676379239,TCP_CONNECT,TCP:connect to[AF_INET]*.*.*.*:1194 failed:Unknown error 请尝试修改SSL服务端使用的 协议 和 端口,然后重新下载SSL客户...

CA证书管理

使用限制 仅铂金版实例和专业版实例支持CA证书管理功能。您获取的CA证书的SN序列号必须唯一。CA证书的SN码能超过128 Byte。CA证书支持RSA、ECC算法。前提条件 已安装 OpenSSL v1.1.1i 以上版本。自签CA证书 您可直接向可信机构购买签发...

免费证书快速上手

免费领取的证书资源包在每个自然年末将申请的额度清零(每年12月31日24:00:00,已经签发的证书不受影响),您需要等到第二年的1月1日00:00:00后申请领取当年的免费证书资源包。更多关于免费证书的说明,请参见 免费SSL证书概述。前提条件...

设置SSL加密

ssl-mode=VERIFY_IDENTITY,表示必须加密连接,并用本地的CA证书验证服务器证书是否有效,并验证服务器证书的主机名IP地址是否与实际连接的主机名IP地址匹配。示例一:尝试加密连接,如果无法加密则采用非加密连接。mysql-h {RDS连接...

强制客户端开启SSL连接

开启SSL链路加密后,如果设置客户端访问控制,客户端仍能通过参数 PGSSLMODE=disable 实现非SSL方式连接,如果您需要强制客户端使用SSL方式连接,可参考本文进行配置。前提条件 如果仅需要客户端通过SSL连接RDS PostgreSQL,需要开启SSL...

计费概述

免费证书 免费证书不支持续费,如果免费版SSL证书即将过期,您可以选择继续使用免费版SSL证书替换原证书,升级到付费版SSL证书。具体操作,请参见 免费SSL证书即将过期处理方法。第三方证书 证书到期前,需前往第三方平台购买证书,通过 ...

提交证书申请

证书管理 页签,定位到 使用 区域,单击 证书申请。在 证书申请 面板,完成以下配置并单击 确定,创建一个证书申请。图 1.证书申请(开启快捷签发)图 2.证书申请(开启快捷签发)配置项 描述 证书类型 根据证书要绑定的域名类型,...

基本概念

本文档介绍了使用阿里云数字证书管理服务时需要了解的基本概念。数字证书 数字证书是一个经权威授权机构数字签名,包含公开密钥的拥有者信息以及公开密钥的文件,是权威机构颁发给网站的可信凭证。最简单的证书包含一个公开密钥、证书名称...

专家一对一服务

当您在使用数字证书管理服务过程中遇到问题时,您可以采用专家协助自助服务(在线网页、钉钉客户端)付费专家远程处理服务解决问题。本文介绍如何使用专家一对一服务功能。服务介绍 专家一对一服务 服务说明 服务时间 专家协助客户自助...

SSL证书选购指引

阿里云数字证书管理服务为不同规模的网站提供多样化的SSL证书类型和品牌,包括针对电商、小型企业、大型企业个人等。此外,还提供通配符证书、多域名证书和混合域名证书,以满足不同业务需求,如保护多个子域名多个不同的域名。您可以...

添加HTTPS监听

步骤二:配置SSL证书 证书说明 添加HTTPS监听,您需要上传服务器证书或CA证书 并选择TLS安全策略,证书对比如下表所示。证书 说明 单向认证是否需要 双向认证是否需要 服务器证书 用来证明服务器的身份。您的浏览用来检查服务器发送的...

购买及启用私有CA

阿里云数字证书管理服务提供PCA(Private Certificate Authority,即私有CA)服务,您可以在无需自建和维护公共密钥基础设施PKI(Public Key Infrastructure)的情况下,以较低的成本创建企业内部CA。本文介绍如何购买及启用私有CA。背景...

购买SSL证书

证书数量购买方式 如果您暂时无法确认域名的详细信息,可根据域名个数购买SSL证书,或者购买SSL证书后通过 数字证书管理服务控制台 提交申请。需要批量购买多张同类型、同品牌的证书。根据您的证书需求(例如需要多少张证书、多少年证书...

申请SSL证书出现审核失败的原因及处理方法

单位的电话号码能为空或不正确 当您申请OVEV类型的SSL证书时,如果您填写单位的电话号码,则会审核失败。问题原因 解决方法 申请OVEV类型的SSL证书,单位的电话号码是必填且需正确,如果单位电话号码为空、输入的符合规则时,...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 云安全中心 弹性公网IP 商标服务 轻量应用服务器 短信服务
新人特惠 爆款特惠 最新活动 免费试用