绑定和管理证书

替换扩展服务器证书 本操作适用于原扩展证书过期,需替换为新的证书且关联域名不变的场景。在 监听 页签下,找到目标HTTPS协议监听,单击监听ID。在监听详情页面下,单击 证书管理 页签。在 证书管理 页签下的 扩展证书 区域,在目标扩展...

购买证书申请协助和部署服务

申请协助和部署服务为您解决您在使用SSL证书时遇到的各种问题。在申请证书时,协助您梳理申请材料,并主动与CA签发机构进行协调,以确保证书在最短时间内签发。如果您不具备安装或配置证书的能力,专家可为您提供视频远程指导,帮助您快速...

如何进行支付配置

若没有存储,需进行密钥的修改,请技术人员制定更换密钥计划(修改后新密钥立即生效,旧密钥将在15天后自动失效)查看更换指引;再与技术人员沟通设置新APIv2密钥(密钥为32个字符,支持数字/大小写字母),设置完成后需要妥善保存;(2)若...

ALB通过自定义TLS安全策略提升网站安全等级

在 SSL证书 区域,单击 TLS安全策略 后的 图标。在 编辑TLS安全策略 对话框,选择已创建的自定义TLS安全策略,然后单击 保存。步骤三:配置域名解析 登录 应用型负载均衡ALB控制台。在顶部菜单栏选择地域。选择要进行域名解析的 ALB 实例,...

通过NLB实现TCPSSL卸载(单向认证)

当您使用四层负载均衡时,如果安全性要求较高需要使用SSL加密,但在每个后端服务器上配置SSL认证会降低业务处理效率,此时您可以使用NLB提供的大规模SSL卸载功能。通过在流量入口部署NLB并配置SSL证书,后端服务器无需配置SSL,NLB即可通过...

非对称密钥概述

签发的数字证书可以用于安全电子邮件、安全终端保护、代码签名保护、可信网站服务、身份授权管理等。非对称密钥的类型 KMS支持的非对称密钥算法类型如下:算法 密钥规格 说明 用途 RSA RSA_2048 RSA_3072 RSA非对称密码 数据的加解密运算 ...

开启HTTPS加密访问

付费证书 付费证书申请入口 相比免费证书,付费证书具有更高的安全等级、证书运行环境的兼容性也较好,并享有人工客服支持等优势,更多信息,请参见 免费版SSL证书升级指南。使用云盾证书开启HTTPS加密访问前,请您先在 数字证书管理服务...

配置HTTP/2

开启HTTP/2功能后如果您关闭了HTTPS证书功能,HTTP/2会自动失效。背景信息 HTTP/2即HTTP 2.0,相对于HTTP 1.1新增了多路复用、压缩HTTP头、划分请求优先级、服务端推送等特性,解决了在HTTP 1.1中一直存在的问题,优化了请求性能,同时兼容...

控制面核心组件

蚂蚁集团是一家金融科技公司,对安全有更高的要求,不使用 Citadel 的证书自签发能力,而是通过对接内部 KMS 系统获取证书,同时提供证书缓存和证书推送更新能力。证书方案架构图 Sidecar 获取证书的流程,示例如下:流程说明:Citadel 与 ...

计费概述

SSL证书默认到期提醒策略说明 说明 如果您自定义了消息提醒策略,则默认到期提醒策略失效。自定义消息提醒详情,请参见 自定义消息提醒。证书类型 续费提醒策略 付费证书 分级提醒策略 免费证书 普通提醒策略 分级提醒策略:如果您通过 ...

DescribeScalingGroups

Inactive:失效状态,处于失效状态的伸缩组不接收任何执行伸缩规则的请求。Deleting:伸缩组正在删除,处于删除中状态的伸缩组不接收任何执行伸缩规则的请求,并且不能修改伸缩组相关参数。GroupDeletionProtection Boolean true 是否开启...

SSL 链路加密

说明 在 Java 中使用 JKS 证书文件时,jdk7 和 jdk8 需要修改默认的 jdk 安全配置,在应用程序所在主机的 jre/lib/security/java.security 文件中,修改如下两项配置:jdk.tls.disabledAlgorithms=SSLv3,RC4,DH keySize,RSA keySize若不...

配置HTTP/2

前提条件 执行该操作前,请您确保已成功配置HTTPS证书,操作方法请参见 配置HTTPS安全加速。说明 如果您是第一次配置HTTPS证书,则需要等证书配置完成且生效后,才能开启HTTP/2。如果您关闭了HTTPS证书功能,HTTP/2设置系统默认置灰,无法...

WAF常见问题

Key Server依托于阿里云密钥管理系统KMS(Key Management Service),能够保护证书和密钥的数据安全性、完整性和可用性,符合监管和等保合规要求。关于KMS的详细介绍,请参见 什么是密钥管理服务。WAF使用您上传的SSL证书及密钥解密HTTPS...

API概览

边缘安全防护 API 标题 API概述 安全监控 安全监控 DescribeDcdnUserSecDrop 查询用户某安全功能报文拦截数 调用DescribeDcdnUserSecDrop查询DCDN用户某安全功能报文拦截数。DescribeDcdnSecFuncInfo 提供边缘安全下拉列表 调用...

常见问题

阿里云子账号获取ListRoles权限 如何验证CDN节点是否生效 新添加的域名审核失败 如何处理未备案或备案失效的域名 上传泛域名证书后访问三级域名异常 设置CDN时出现“检测到没有启用状态的AccessKey,暂不提供CNAME绑定服务”报错 如何验证...

什么是DCDN

全站加速 DCDN 为您的应用程序提供集应用加速、边缘计算和安全防护于一体的服务。加速服务 依托于遍布全球的3200+节点,基于CDN强大的内容分发能力,DCDN 进一步升级,融合了边缘计算和全链路安全防护,一站式加速所有动态和静态业务。边缘...

功能特性

配置HSTS OCSP Stapling OCSP Stapling功能可实现由CDN预先缓存在线证书验证结果并下发给客户端,无需客户端直接向CA站点查询证书状态,从而减少证书验证时间,提升用户访问速度。配置OCSP Stapling 访问控制 Referer防盗链 Referer防盗链...

API概览

设备证书 API 标题 API概述 ActiveDeviceCertificate 激活设备证书 设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。客户端设备使用设备证书进行接入认证时,服务端会根据已...

配置HTTP/2

如果您开启HTTP/2后,关闭了HTTPS证书功能,HTTP/2会自动失效。操作步骤 登录 视频点播控制台。在点播控制台左侧导航栏的 配置管理 区域,单击 分发加速配置>域名管理,进入域名管理页面。选择您要配置的域名,单击 配置。单击 HTTPS配置,...

API概览

被刷新的文件缓存将立即失效,新的请求将回源获取最新的文件,支持URL批量刷新。DescribeRefreshTasks 查询刷新预热任务 调用DescribeRefreshTasks查询刷新、预热状态是否在全网生效。DescribeRefreshTaskById 查询刷新预热任务-按ID 调用...

添加域名

开通 Web 应用防火墙 WAF(Web Application Firewall)后,如何通过CNAME接入方式,将网站域名添加到Web应用防火墙WAF中进行安全防护。您将了解到如何配置CNAME记录,以及如何验证和确认域名的添加是否成功。跟随本文的指导,您可以轻松、...

手机号认证SDK返回码

1,此服务器的证书无效 连接到不安全的服务器,提工单联系工程师。1,PIP校验不通过 提工单联系工程师。1,网关并发连接数受限 提工单联系工程师。1,目前不允许数据链接 提工单联系工程师。1,无法连接到服务器 提工单联系工程师。1,系统内部...

签名算法

如果是官方合法证书来源,事件目标根据 x-eventbridge-signature-url 指定的地址从 事件总线EventBridge 获取公钥。如果不是官方合法证书来源,事件目标认为该请求不是从 事件总线EventBridge 发送的,事件目标不接受该事件。事件目标使用 ...

iOS端推送通知失败的排查步骤

常见控制台排查错误的推送状态为失败,而失败原因的原因为apns token失效。OpenAPI的 推送高级接口 中,服务端可以通过设置 iOSApnsEnv 参数设置推送模式。注意“iOS”的i要小写,否则默认推送的是生产模式。检查IDE设置 Xcode 8开始,会...

添加域名

需要准备的证书相关内容如下(上传时请确保证书有完整的证书链):*.crt(公钥文件)或*.pem(证书文件)*.key(私钥文件)选择已有证书:您可以直接从数字证书管理服务的已有证书中选择与域名关联的证书。更多信息,请参见 数字证书管理...

使用 mPaaS 插件

如下图所示:本文将对 mPaaS 插件 以下功能进行详细说明:导入云端数据 编辑模块 产品集更新 升级基线 生成 HotPatch 资源包 打包 mPaaS 重签名 生成无线保镖图片 查看 mPaaS 插件版本 mPaaS 插件失效声明 由于苹果系统安全策略的升级,从 ...

各类SSL证书的区别

本文档介绍了不同类型SSL证书在适用网站类型、公信等级、认证强度、安全性和支持的证书品牌上的区别。证书类型 适用网站类型 公信等级 认证强度 安全性 支持的证书品牌 DV域名型 个人网站 一般 CA机构审核个人网站真实性、不验证企业真实性...

终端访问控制系统FAQ

由于使用黑苹果设备存在较大的安全风险,不建议将黑苹果设备接入企业网络。如果有该需求,您可以将此类设备加入白名单。连接VPN提示超时怎么办?请在手机端六位令牌码的时效大于5秒时进行连接,否则可能会由于令牌码过期导致VPN连接失败,...

新建服务来源

说明 当配置的服务来源失效时,请手动清理此处配置,否则可能会引发稳定性问题,例如无法及时同步其他来源的服务信息。您无需配置服务来源即可添加DNS域名或固定地址服务。具体操作,请参见 添加服务。操作步骤 说明 若您的网关实例不支持...

透明接入常见问题

这种情况下,该SLB实例上其他域名也受到WAF默认防护策略(包括规则防护引擎、CC安全防护)的防护。WAF如果检测到这些域名有攻击流量,也会对攻击流量进行拦截。重要 透明接入模式下,接入WAF防护的流量只与服务器(ECS、SLB、ALB实例)的...

日志类别及字段说明

查看云安全中心日志可以帮您及时发现、调查和响应安全事件。购买日志分析存储容量后,云安全中心默认开启了安全日志、网络日志、主机日志,分别记录系统中的安全事件、网络流量情况和主机的活动。本文介绍云安全中心支持的日志类型以及每种...

混合云接入

什么是混合云接入 混合云接入是将云上防护组件下沉到其他云平台或本地IDC的一种产品形态,主要目的是提供本地与云端相结合的一体化Web应用安全管理方案。应用场景 业务特殊,流量无法上公共云的本地Web业务防护。业务同时部署在阿里云、...

ALB Ingress Controller

修复自定义转发规则设置Key失效问题。此次升级不会对业务造成影响。2023年05月 版本号 变更时间 变更内容 变更影响 v2.8.2-aliyun.1 2023年05月25日 修复Pod重启时可能会导致转发规则被删除的问题。去除调谐共享带宽包时的删除逻辑。临时...

UpdateCACertificateStatus-更新CA证书状态

在吊销状态下,CA证书不可用于签发证书,同时经该CA证书签发的证书也会相应失效。调用本接口前,您必须已经调用 CreateRootCACertificate 创建了根CA证书、调用 CreateSubCACertificate 创建了子CA证书。QPS限制 本接口的单用户QPS限制为10...

产品优势

已签发的第三方证书上传到数字证书管理服务控制台后,即可享受和阿里云付费证书相同的证书管理能力,包括:查看证书证书部署到云产品、证书到期提醒、证书托管等。一键部署到云产品 和阿里云产品深度集成,支持一键将SSL证书部署到已经...

证书工具

检测域名对应的SSL证书信息 您可以通过 SSL状态检测 工具,检测域名正在生效的SSL证书详细信息、SSL证书链详细信息、SSL证书当前支持协议等,为您后续安全配置和部署证书时提供参考信息。登录 数字证书管理服务控制台。在左侧导航栏,选择 ...

CreateCustomCertificate-颁发自定义证书

当指定了证书主体名称时,CSR 中的证书主体名称将失效,即使用指定的证书主体名称颁发证书。必须根据应用场景指定密钥用法或扩展密钥用法。以下是常见应用场景的应用示例:服务端认证证书 密钥用法:digitalSignature、keyEncipherment ...

在Apache服务器上安装SSL证书

本文介绍如何在Apache服务器配置SSL证书,具体包括下载和上传证书文件,在Apache上配置证书文件、证书链和证书密钥等参数,以及安装证书后结果的验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问Apache服务器,确保数据传输的...

一台服务器能安装几个SSL证书

实际业务中,为了简化证书管理及降低安全风险(如过期未及时更新导致服务中断),通常建议减少服务器上SSL证书数量,一般采取多域名证书或通配符证书实现多域名的HTTPS保护。相关文档 SSL证书选购指引 如何申请多通配符域名证书、混合域名...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云安全中心 数字证书管理服务(原SSL证书) 内容安全 Web应用防火墙 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用