基本概念

本文档介绍了使用阿里云数字证书管理服务时需要了解的基本概念。数字证书 数字证书是一个经权威授权机构数字签名,包含公开密钥的拥有者信息以及公开密钥的文件,是权威机构颁发给网站的可信凭证。最简单的证书包含一个公开密钥、证书名称...

什么是密钥管理服务

证书接口 专属KMS 私有网络接入 专属KMS提供租户独享的服务实例,并部署到租户的VPC内,满足私有网络接入需求。基础版概述、标准版概述 资源隔离和密码学隔离 专属KMS使用租户独享的密码资源池(HSM集群),实现资源隔离和密码学隔离,以...

CreateWHClientCertificate-申请证书仓库中客户端证书

阿里巴巴网络技术有限公司 OrganizationUnit string 否 证书所属的公司或组织名称。IT Country string 否 购买证书的用户所属的公司或组织所在的国家。CN State string 否 组织机构所在省份、直辖市或自治区的名称。支持使用中文、英文字符...

设备未上线问题

Unused 表示设备证书未被使用,请仔细校对未上线设备的证书信息,确保该设备使用了正确的设备证书。附录 log目录 Link IoT Edge各模块日志在/linkedge/run/logger 目录下,如图所示。说明 驱动日志在 fc-base/目录下有独立的目录,目录名称...

应用场景

办公网准入 提供基于证书的802.1x网络准入能力,以及整套PKI证书体系,并基于C/S架构提供自动化服务,实现管理员和企业用户无需为每个终端手动生成和导入入网文件和证书,通过MAC准入和账密准入方式,为打印机、IoT类型的哑终端设备提供...

数据传输加密

通过 数字证书管理服务(Certificate Management Service)来提供网络传输加密能力,数字证书管理服务(Certificate Management Service)是由阿里云联合中国及中国以外地域多家数字证书颁发机构(CA),在阿里云平台上直接提供的数字证书...

SSL证书服务开启域名监控后域名状态为危险

如果证书即将到期,避免影响业务,请根据业务需要选择以下方案:请参见 手动续费证书,手动进行续费,待证书签发后,将已签发的续费证书安装到您的Web服务器,替换即将过期的旧证书。说明:续费购买 入口仅在证书 即将过期 时(即到期前30...

基础设施安全

ALB TLS安全策略 网络型负载均衡NLB 控制网络流量方式 说明 文档链接 SSL证书加密传输 使用SSL证书对传输数据进行加密,防止数据在传输过程中被截获或篡改。通过NLB实现TCPSSL卸载(单向认证)通过NLB实现TCPSSL卸载(双向认证)使用DDoS...

iOS端HTTPS(含SNI)业务场景:IP直连方案说明

针对SNI场景的方案,Socket层级的底层网络库,大致有两种:基于CFNetWork,hook证书校验步骤。基于原生支持设置SNI字段的更底层的库,比如libcurl。下面将目前面临的一些挑战,以及应对策略介绍一下:支持POST请求 使用NSURLProtocol拦截...

配置入网权限策略

因为哑终端上无法安装 SASE App,即无法安装入网证书,所以需要您手动选择入网权限策略生效的哑终端设备的mac地址作为网络准入凭证。选择待生效的哑终端设备,支持多选。具体信息,请参见 查看终端列表。策略状态 设置策略的状态。取值:...

管理NLB监听

选择非阿里云签发的证书时,如果没有可选的自签名CA证书,您可以在下拉框中单击 上传自签CA证书,在 证书应用仓库 页面,创建数据来源为 上传CA证书 的仓库,然后通过证书应用仓库上传自签名根CA或自签名子根CA证书。更多信息,请参见 管理...

配置HTTPS证书

您可以从以下三个途径获取数字证书:从阿里云数字证书中心购买证书。具体操作,请参见 购买SSL证书。从其他CA机构购买的证书。本地生成自签名证书。配置方式介绍 MSE Ingress支持两种方式配置HTTPS证书:K8s Secret方式和MSE控制台方式。...

配置HTTPS证书

您可以从以下三个途径获取数字证书:从阿里云数字证书中心购买证书。具体操作,请参见 购买SSL证书。从其他CA机构购买的证书。本地生成自签名证书。配置方式介绍 MSE Ingress支持两种方式配置HTTPS证书:K8s Secret方式和MSE控制台方式。...

配置HTTPS证书

您可以从以下三个途径获取数字证书:从阿里云数字证书中心购买证书。具体操作,请参见 购买SSL证书。从其他CA机构购买的证书。本地生成自签名证书。配置方式介绍 MSE Ingress支持两种方式配置HTTPS证书:K8s Secret方式和MSE控制台方式。...

终端访问控制系统FAQ

有线网络可以通过添加Mac白名单的方式来放行打印机等哑终端设备,无线网络如何支持无法安装客户端的终端入网?终端访问控制系统支持管理哪些类型的终端?管理员在推送Windows版本的应用时,需要填写应用的静默安装参数,该参数从哪里获取?...

查看和配置实例终端节点信息(Endpoint)

说明 公网和VPC网络接入地域复用同一张自定义证书。在尊享型实例下的 实例详情 页面,单击右上角的 查看开发配置。在 开发配置 面板,单击 MQTT 页签下 自定义证书 的 点击配置。在 自定义证书 对话框中,单击 自定义配置 的 开。说明 若已...

什么是SSL证书

证书申请协助和部署服务 SSL证书部署至阿里云产品 如果您购买了阿里云Web应用防火墙(WAF)、应用型负载均衡ALB、网络型负载均衡NLB等产品,可以通过 数字证书管理服务 控制台快速部署和更新SSL证书。部署SSL证书到阿里云产品 第三方平台...

下载域名证书

域名证书下载失败的处理 可能原因 解决方法 网络不稳定 检查网络连接是否正常,请在正常的网络环境下进行下载。域名信息不完整 需进行域名过户将域名信息补充完整,过户时域名持有者信息可保持不变,请参见 域名持有者信息修改(过户)。

设置SSL加密

SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会同时增加网络连接响应时间。注意事项 SSL的证书有效期为1年,请及时 更新证书有效期 并重新下载和配置CA证书,否则使用加密连接的客户端程序将无法正常连接。由于SSL...

名词解释

本文介绍物联网络管理平台中相关的名词解释。名词 描述 物联网络管理平台 又称Alibaba Cloud Link WAN,简称Link WAN。网络商户 接入网关,自组网络的用户。应用商户 使用网络商户颁发的凭证,接入设备开发应用的用户。设备商户 制造与销售...

设置SSL加密

SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会同时增加网络连接响应时间。注意事项 SSL的证书有效期为1年,请及时 更新证书有效期 并重新下载和配置CA证书,否则使用加密连接的客户端程序将无法正常连接。由于SSL...

设置SSL加密

SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会同时增加网络连接响应时间。注意事项 SSL的证书有效期为1年,请在1年内更新证书有效期,否则使用加密连接的客户端程序将无法正常连接。由于SSL加密的固有缺陷,启用...

多云部署

用户权限:单击 图标,选择 QcloudSSLFullAccess(SSL证书全读写访问权限)和对应云产品的权限(例如,您需要部署阿里云证书至腾讯云CDN,则需授权 QcloudCDNFullAccess 内容分发网络全读写权限)。成功新建用户信息示例图如下:在阿里云...

SSL VPN客户端连接失败

证书过期或无效。连接数超限。VPC网络中的IP地址与客户端的IP地址冲突。配置的客户端网段Cidr范围太小,导致申请不到IP地址,导致连接失败。解决方案 检查客户端路由是否正常,具体操作如下:Windows客户端:执行以下命令,查看客户端本地...

API概览

本产品(网络型负载均衡/2022-04-30)的OpenAPI采用 RPC 签名风格,签名细节参见 签名机制说明。我们已经为开发者封装了常见编程语言的SDK,开发者可通过 下载SDK 直接调用本产品OpenAPI而无需关心技术细节。如果现有SDK不能满足使用需求,...

设置SSL加密

SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会同时增加网络连接响应时间。背景信息 SSL是Netscape公司所提出的安全保密协议,在浏览器和Web服务器之间构造安全通道来进行数据传输,采用RC4、MD5、RSA等加密算法...

设置SSL加密

您可以使用阿里云提供的证书或用户自定义证书对传输中的数据进行加密,同时还支持对内网链路强制进行SSL加密,能有效保障数据在传输过程中的机密性。功能介绍 SSL加密功能可以对RDS SQL Server和客户端之间传输的数据进行加密,防止数据被...

设置SSL加密

SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,但会同时增加网络连接响应时间。前提条件 实例需为 PolarDB-X 且版本为5.4.10或以上,实例基本信息页可查看实例版本信息。注意事项 SSL的证书有效期为1年,请及时 更新...

密钥管理服务的审计事件

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。操作审计支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间...UploadCertificate 将CA机构颁发的证书证书链导入证书管家。

密钥管理服务支持被审计的事件说明

UploadCertificate 将CA机构颁发的证书证书链导入证书管家。ConnectDKMSInstance 连接KMS实例。CreateBackup 创建备份实例。CreateCheckAssociateResourceTask 创建检查密钥关联的云产品资源任务。DeleteBackup 删除备份实例。...

密钥管理服务支持被审计的事件说明

UploadCertificate 将CA机构颁发的证书证书链导入证书管家。ConnectDKMSInstance 连接KMS实例。CreateBackup 创建备份实例。CreateCheckAssociateResourceTask 创建检查密钥关联的云产品资源任务。DeleteBackup 删除备份实例。...

域名所有权验证

如果申请的是国际品牌证书(例如DigiCert、GlobalSign),您需要确保域名服务器可通过中国境外的网络访问。建议您在域名服务器中临时将CA中心的IP地址添加到白名单中,确保CA中心可以正常访问您的域名服务器,完成域名所有权验证。如何获取...

添加TCPSSL监听

如果没有可选的自签名CA证书,您可以在下拉框中单击 上传自签CA证书,在 证书应用仓库 页面,创建数据来源为 上传CA证书 的仓库,然后通过证书应用仓库上传自签名根CA或自签名子根CA证书。更多信息,请参见 创建并管理证书应用仓库。说明 ...

如何选择域名所有权验证方式?

如果申请的是国际品牌证书(例如DigiCert、GlobalSign),您需要确保域名服务器可通过中国境外的网络访问。建议您在域名服务器中临时将CA中心的IP地址添加到白名单中,确保CA中心可以正常访问您的域名服务器,完成域名所有权验证。如何获取...

RefreshAssets-同步资产

取值:0:云服务器 1:负载均衡 3:云数据库 RDS 4:云数据库 MongoDB 版 5:云数据库 Redis 版 6:容器镜像服务 8:容器服务 Kubernetes 版 9:专有网络 VPC 11:操作审计 12:CDN 13:数字证书管理服务(原 SSL 证书 14:云效 15:访问...

应用管理

私钥和认证管理 为了保证区块链网络的安全性,BaaS为您托管组织管理员的证书和私钥。对于需要管理员权限的操作,请通过BaaS控制台完成,例如上传链码、升级链码、实例化链码、创建通道等。区块链应用所使用的用户为 一般用户A,可以通过 ...

域名所有权验证相关问题

如果申请的是国际品牌证书(例如DigiCert、GlobalSign),您需要确保域名服务器可通过中国境外的网络访问。建议您在域名服务器中临时将CA中心的IP地址添加到白名单中,确保CA中心可以正常访问您的域名服务器,完成域名所有权验证。如何获取...

建立ClassicLink连接后经典网络和VPC网络不通的排查...

其他可能导致不通的原因如下:专有网络加入云企业网,云企业网内其他VPC存在ClassicLink的 10.0.0.0/8 更明细的路由,并且包含经典网络ECS的私网网段。若VPC的网段是 10.0.0.0/8,需要确保和经典网络ECS进行通信VPC的交换机使用的网段在 ...

域名监控服务关联角色

应用场景 您在监控阿里云专有网络VPC域名时,需通过服务关联角色功能获取访问权限,即允许证书服务访问您指定VPC和安全组资源,使用该权限查询实例、管理弹性网卡,完成证书服务域名监控相关功能。AliyunServiceRoleForCasMonitor介绍 角色...

设置SSL加密

为提高链路的安全性,您可以启用SSL(Secure Sockets Layer)加密,然后安装SSL CA证书到您的应用服务。SSL加密功能在传输层对网络连接进行加密,在提升通信数据安全性的同时,保证数据的完整性。前提条件 实例的部署模式为 经典 版(原本...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 负载均衡 高速通道 共享流量包 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用