接入管理常见问题

如果已配置的证书不是通过阿里云 数字证书管理服务(原 SSL 证书)购买的,且未上传到阿里云 数字证书管理服务(原 SSL 证书),则WAF控制台会提示您:端口号为XXX的CLB证书不全,请到CLB控制台重新选择来源是SSL证书服务的证书。...

关于近期接收到的“TLS/SSL版本较低,需要更换证书”...

尊敬的阿里云SSL证书用户:如果您近期收到了陌生人电话联络,告知您的证书因TLS/SSL版本较低(例如,使用了TLS 1.0、SSL 1.0、SSL 2.0)或者证书不兼容某个TLS/SSL协议版本(例如,TLS 1.3)等原因导致安全性低,要求您重新购买证书,请...

购买多年期SSL证书

方式二:开启托管服务获取多年期证书服务 已经通过数字证书管理服务购买并签发证书,且希望在当前证书过期后开通多年期证书服务 方式三:SSL证书续费时购买多年期证书服务 方式一:购买SSL证书选择多年期证书服务 该方式优势如下:1次下单...

在CDN的HTTPS设置中申请免费证书失败

目前CDN控制台提供的免费证书不支持泛域名。解决方案 在阿里云CDN控制台中申请免费HTTPS证书时,存在一些限制。您可以参考下列几点要求和建议,重新申请免费HTTPS证书。申请免费HTTPS证书的加速域名已经正确解析到阿里云CDN节点。关于如何...

异常:证书过期导致驱动输入失效

问题现象 适用场景:由于 证书过期 导致驱动输入失效的...可在系统日志中通过“ctrl+F”搜索关键字“证书不在有效期内”,来快速查看系统日志中是否存在下图所示的异常日志,如果有,则说明的确是证书过期了。解决办法 升级到最新版本客户端。

上传非阿里云签发证书

上传非阿里云签发证书,您需要持有证书的公钥或私钥文件。前提条件 上传非阿里云签发证书前,您必须:已经购买了服务器证书。已经生成了CA证书和客户端证书。具体信息,请参见 生成CA证书。限制条件 在上传证书前,注意每个账号最多可以...

CreateRootCACertificate-创建根CA证书

根CA证书是企业内部私有证书信任链的起点。只有创建根CA证书后,您才可以使用根CA证书签发子CA证书,然后使用子CA证书签发客户端与服务端证书。调用本接口前,您必须已经通过 SSL证书服务控制台 购买了私有根CA,否则会调用失败。相关操作...

CA证书管理

云消息队列 MQTT 版 支持使用设备证书进行客户端的接入认证,CA证书可用于签发设备证书、服务器证书和验证证书,客户端使用设备证书进行认证时,服务端将使用设备证书关联的CA证书来验证设备证书是否正确,CA证书必须在 云消息队列 MQTT 版...

核心模块

信任根信息包括 IAS 根证书 IASCACert、可信区代码度量值 MrEnclave、可信区代码签发公钥度量值 MrSigner,在您首次初始化客户端时注入。您可以设置信任等级 TrustLevel,根据自身需求选择验证级别。信任等级为 0 时,校验 MYTF 身份...

文件传输&CDN测速任务错误码

611 证书域名正确 SSL证书中的域名字段是非法的。例如:访问 www.123.com 网站,但该网站的证书域名字段是 www.124.com ,此时就会报错。系统错误码:12038。612 需要客户端证书 服务器需要客户端安装SSL安全证书。系统错误码:12044。...

DeleteCertificate

调用DeleteCertificate接口删除证书及其对应的私钥和证书链。证书及其对应的私钥和证书链删除后将无法恢复,请谨慎操作。本文将提供一个示例,删除ID为 9a28de48-8d8b-484d-a766-dec4*的证书及其对应的私钥和证书链。调试 您可以在OpenAPI ...

批量配置HTTPS证书

使用限制 仅支持将阿里云 数字证书管理服务(原SSL)中购买的证书,批量部署至 DCDN 平台,第三方服务商签发的证书不支持批量配置。第三方服务商签发的证书仅支持单个配置,具体操作请参见 配置HTTPS证书。配置或更新HTTPS证书 重要 HTTPS...

Java Link SDK相关问题

如何通过 Java Link SDK 接入专有云 专有云有自己的TLS根证书,跟公有云的根证书不一样。对于需要通过Java Link SDK接入专有云的设备而言,就要通过替换根证书的方式接入。用户需要找到自己专有云的根证书(例如user_ca.crt文件)进行替换...

批量配置HTTPS证书

使用限制 仅支持将阿里云 数字证书管理服务(原SSL)中购买的证书,批量部署至 CDN 平台,第三方服务商签发的证书不支持批量配置。第三方服务商签发的证书仅支持单个配置,具体操作请参见 配置HTTPS证书。配置或更新HTTPS证书 重要 HTTPS...

ALIYUN:ALB:Listener

XForwardedForClientCertSubjectDNEnabled Boolean 否 是 是否通过X-Forwarded-Clientcert-subjectdn头字段获取访问负载均衡实例客户端证书的所有信息。取值:true:通过。false(默认值):通过。说明 仅HTTPS监听支持指定该参数。...

设备证书管理

本文介绍如何使用CA证书签发设备证书,并在 云消息队列 MQTT 版 控制台管理设备证书,包括查询证书、下载证书、激活或注销证书以及删除证书。背景信息 设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,...

UpdateCertificateStatus

调用UpdateCertificateStatus接口更新证书状态。本文将提供一个示例,将ID为 9a28de48-8d8b-484d-a766-dec4*证书的状态更新为已禁用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer...

查询证书服务列表接口

调用DescribeLiveHttpsDomainList查询用户证书服务所有已配置证书信息。使用说明 调用本接口可查询证书服务中该用户所有已配置的证书和域名信息。QPS限制 本接口的单用户QPS限制为100次/秒。超过限制,API调用会被限流,这可能会影响您的...

Android端HTTPS(含SNI)业务场景:IP直连方案

上述过程中,和HTTPDNS有关的是第3步,客户端需要验证服务端下发的证书,验证过程有以下两个要点:客户端用本地保存的根证书解开证书链,确认服务端下发的证书是由可信任的机构颁发的。客户端需要检查证书的domain域和扩展域,看是否包含...

查询指定直播域名证书信息

调用DescribeLiveDomainCertificateInfo获取指定直播域名证书信息。使用说明 先获取直播域名,再调用本接口获取指定直播域名证书信息。QPS限制 本接口的单用户QPS限制为100次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理...

使用CLB部署HTTPS业务(单向认证)

证书不支持在未部署的地域使用。如果该证书需要在多个地域使用,选择所有需要的地域。步骤二:添加HTTPS监听 登录 传统型负载均衡CLB控制台。在左侧导航栏,选择 传统型负载均衡 CLB>实例管理。在顶部菜单栏处,选择实例所属的地域。在 ...

CertificatePrivateKeyDecrypt

调用CertificatePrivateKeyDecrypt接口使用指定证书解密数据。使用限制:请求参数中加密算法需要跟密钥类型对应。加密算法和密钥类型对照表如下:Algorithm Key Spec RSAES_OAEP_SHA_1 RSA_2048 RSAES_OAEP_SHA_256 RSA_2048 SM2PKE EC_SM2...

Android 5.X 手机证书过期的问题

} private void setCA(AndroidHttpClient client){/5.x以下手机信任证书设置 if(Build.VERSION.SDK_INT){ KeyStore trustStore;try { trustStore=KeyStore.getInstance(KeyStore.getDefaultType());trustStore.load(null,null);创建...

CertificatePublicKeyEncrypt

调用CertificatePublicKeyEncrypt接口使用指定证书加密数据。使用限制:请求参数中加密算法需要跟密钥类型对应。加密算法和密钥类型对照表如下:Algorithm Key Spec RSAES_OAEP_SHA_1 RSA_2048 RSAES_OAEP_SHA_256 RSA_2048 SM2PKE EC_SM2 ...

CertificatePrivateKeySign

调用CertificatePrivateKeySign接口使用指定证书生成数字签名。请求参数中签名算法需要跟密钥类型对应。签名算法和密钥类型对照表如下:Algorithm Key Spec RSA_PKCS1_SHA_256 RSA_2048 RSA_PSS_SHA_256 RSA_2048 ECDSA_SHA_256 EC_P256 SM...

【2019年9月22日】Digicert系统维护更新公告

【2019年9月16日】接到通知:DigiCert计划于北京时间2019年9月22日14:30至20:30,...对于所有品牌的OV、EV类型证书,申请签发和申请吊销不受影响,但会推迟到更新结束后进行。icmsDocProps={'productMethod':'created','language':'zh-CN',};

常见FAQ

证书发放中:此状态流程稍长,需要等待服务商将证书进行扫描并上传至阿里云的系统中 纸质证书待寄出:电子证书已上传到阿里云系统,阿里云已收到纸质证书,正在准备邮寄中 纸质证书已寄出:阿里云已将纸质证书寄出 待确认补正方案:版权...

启用控制平面日志采集和日志告警(新版)

Internal:Error adding/updating listener(s)0.0.0.0_443:Invalid path:*该告警信息表示您为数据面配置的证书路径有误或证书不存在,您需要检查证书挂载路径是否与Gateway中配置的路径相符。具体操作,请参见 通过ASM网关启用HTTPS安全服务...

启用控制平面日志采集和日志告警(新版)

Internal:Error adding/updating listener(s)0.0.0.0_443:Invalid path:*该告警信息表示您为数据面配置的证书路径有误或证书不存在,您需要检查证书挂载路径是否与Gateway中配置的路径相符。具体操作,请参见 通过ASM网关启用HTTPS安全服务...

微信小程序访问CDN证书校验失败

概述 本文主要介绍微信小程序访问CDN证书校验失败的排查思路。问题描述 Android端微信小程序访问CDN的HTTPS请求出现证书校验失败的情况。问题原因 提交的中间证书错误。解决方案 在Android端微信小程序端访问CDN的证书出现校验失败的情况,...

开启控制平面日志和日志告警功能

Internal:Error adding/updating listener(s)0.0.0.0_443:Invalid path:*该告警信息表示您为数据面配置的证书路径有误或证书不存在,您需要检查证书挂载路径是否与Gateway中配置的路径相符。具体操作,请参见 通过ASM网关启用HTTPS安全服务...

如何抓取 HTTP 报文(Mac OS/Charles)

对于 iOS 10 以上系统,进入 设置>通用>关于本机>证书信任设置,对上一步安装的 Charles 证书启用完全信任。需要注意的是,对于 Android App,需要通过增加 配置网络安全选项 的方式来信任用户信任凭据。步骤如下:在 Portal 工程中增加...

绑定AD

AD安全性配置 默认情况下,LDAP 在传输数据时不加密且不受保护,存在明文数据被窃取的风险。使用 ldaps 或 StartTLS 可以有效提高数据传输的安全性。在 AD 中配置证书后,即可在 IDaaS 中使用 ldaps 或 StartTLS,强烈建议您开启。在...

SIP软电话接入流程

信任指定证书推荐)进入Linphone配置目录,默认目录为C:\Program Files(x86)\Linphone\share\linphone,如果您自定义了安装目录,请将C:\Program Files(x86)\Linphone换成您自定义的安装目录。下载云呼证书ccc.aliyuncs.com.pem到该...

HTTPS安全加速设置

说明 正确性包括:证书未过期、发行服务器证书的CA可靠、发行者证书的公钥能够正确解开服务器证书的发行的数字签名、服务器证书上的域名和服务器的实际域名相匹配。服务端用之前的私钥进行解密,得到随机数(密钥)。服务端用密钥对传输...

iOS端HTTPS(含SNI)业务场景:IP直连方案说明

上述过程中,和HTTPDNS有关的是第三步,客户端需要验证服务端下发的证书,验证过程有以下两个要点:客户端用本地保存的根证书解开证书链,确认服务端下发的证书是由可信任的机构颁发的。客户端需要检查证书的domain域和扩展域,看是否包含...

基本概念

审核通过:审批机构对于申请人递交/代理机构带提交的资料进行正式审核受理后,进行全面综合的审核,并最终确认对于申请人可颁布证书的决策,即ICP资质审核通过。一般从资料被受理到确认是否审核通过,需要60个工作日左右的时间,请您耐心...

授权信息

数字证书管理服务(原SSL证书)(SSLCertificatesService)支持对每个API进行单独授权,只提供服务级别的通用操作。下面对表中的具体项提供说明:操作:是指具体的权限点。访问级别:是指每个操作的访问级别,取值为写入(Write)、读取...

DeleteDomainCertificate-删除域名的SSL证书

删除指定域名的SSL证书。此功能面向API提供。删除存在的SSL证书,会返回成功。指定的分组存在,会报错:InvalidGroupId.NotFound。删除SSL证书后,将能支持HTTPS访问,请谨慎操作。调试 您可以在OpenAPI Explorer中直接运行该接口...

SSL证书快速上手

SSL证书是阿里云SSL证书服务售卖的SSL证书资源实体,用于管理与SSL证书有关的操作,例如,提交证书申请、在证书签发后下载证书等。购买SSL证书服务 2 使用已购买的SSL证书,向CA中心提交证书申请。CA中心是颁发SSL证书的机构,您可以通过已...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 云效(老版) 云解析DNS 邮件推送 阿里邮箱 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用