常见错误码

STATE_PORT_TLS_INVALID_CLIENT_CERT-0x0F15 TLS设备端证书配置错误,请检查客户端证书是否正确。STATE_PORT_TLS_INVALID_CLIENT_KEY-0x0F16 TLS客户端密钥配置错误,请检查客户端密钥是否正确。STATE_PORT_TLS_DNS_FAILED-0x0F17 TLS域名...

创建云网关产品(MQTT)

是否开启设备X.509证书认证 开启设备X.509证书认证 需要配置 是否开启OCSP:不开启 服务端证书的OCSP验证 客户端证书的OCSP验证 客户端+服务端证书的OCSP验证 说明 OCSP表示在线证书状态协议,该协议用于向签发证书的CA(Certificate ...

启用 TLS 通信加密

false false tls.server.need.client.auth 服务端是否请求客户端证书。optional optional tls.server.keyPath 服务端私钥文件路径。home/admin/store/ca/server.pem-tls.server.keyPassword 服务端私钥文件访问密码。123456-tls.server....

创建云网关产品(JT/T 808)

需要配置 是否开启OCSP:不开启 服务端证书的OCSP验证 客户端证书的OCSP验证 客户端+服务端证书的OCSP验证 不开启设备X.509设备认证。需要配置 是否开启OCSP:不开启 服务端证书的OCSP验证 说明 OCSP表示在线证书状态协议,该协议用于向...

ALIYUN:ALB:Listener

XForwardedForClientCertFingerprintEnabled Boolean 否 是 是否通过X-Forwarded-Clientcert-fingerprint头字段获取访问负载均衡实例客户端证书的指纹取值。取值:true:通过。false(默认值):不通过。说明 仅HTTPS监听支持指定该参数。...

SSL证书算法升级说明

重要 仅在 云消息队列 Kafka 版 的实例配置信息页面修改SSL证书算法位数,将会导致客户端无法使用,升级前请按照操作步骤下载新版证书,修改客户端证书配置后重启。若您的实例为V3系列Serverless实例,当开启公网时,使用的SSL证书算法位数...

使用KubeConfig回收站

参考资料:客户端证书 CN 在KubeConfig中,客户端证书CN (CommonName)是访问Kubernetes集群的客户端身份信息。不同的KubeConfig对应不同的客户端身份信息。更多信息,请参见 kube-apiserver。ACK集群中,客户端证书CN的组成格式为 {UserID}...

准备工作

步骤六:授予Cloud Backup备份客户端读取SMB NAS文件权限 由于Cloud Backup备份客户端没有读取SMB类型NAS文件的权限,导致Cloud Backup无法进行备份,此时您需要通过授予Cloud Backup备份客户端读取SMB类型NAS文件权限来完成备份。...

常见错误码

STATE_PORT_TLS_INVALID_CLIENT_CERT TLS设备端证书配置错误,请检查客户端证书是否正确。STATE_PORT_TLS_INVALID_CLIENT_KEY TLS客户端密钥配置错误,请检查客户端密钥是否正确。STATE_PORT_TLS_DNS_FAILED TLS域名解析失败,请检查域名或...

使用QUIC协议提升音视频业务访问速度

添加 X-Forwarded-Clientcert-issuerdn 头字段获取访问负载均衡实例客户端证书的所发行者信息。添加 X-Forwarded-Clientcert-fingerprint 头字段获取访问负载均衡实例客户端证书的指纹取值。添加 X-Forwarded-Clientcert-clientverify 头...

管理服务流量规则

双向 TLS(mTLS):会携带指定的客户端证书与服务端进行连接,服务端如果开启双向TLS会对Client证书进行校验。证书ID 仅当TLS模式使用 双向 TLS(mTLS)时,需使用客户端证书ID。CA证书公钥 仅当TLS模式使用 双向 TLS(mTLS)时,需验证...

管理服务流量规则

双向 TLS(mTLS):会携带指定的客户端证书与服务端进行连接,服务端如果开启双向TLS会对Client证书进行校验。证书ID 仅当TLS模式使用 双向 TLS(mTLS)时,需使用客户端证书ID。CA证书公钥 仅当TLS模式使用 双向 TLS(mTLS)时,需验证...

RPC 调用

3 客户端证书错误。4 客户端网络连接超时。5 客户端网络速度过慢。6 客户端请求服务端未返回。7 客户端网络 IO 错误。8 客户端网络请求调度错误。9 客户端处理错误。10 客户端数据反序列化错误,服务端数据格式有误。11 客户端登录失败。12...

加速IPv6客户端访问IPv4服务

HTTP监听将从HTTP的x-forward-for字段读取客户端源IP地址。更多信息,请参见 保持客户端源IP。后端服务协议 选择后端服务器使用的服务协议。默认配置为 HTTP 。端口映射 当您监听的端口和您终端节点提供服务的端口不相同时,您需要输入端口...

管理证书应用仓库中的证书

服务端证书支持填写服务域名或服务器IP地址,客户端证书支持填写用户邮箱地址或URI。最多支持添加10个SAN扩展属性。说明 SAN(Subject Alternative Name)是SSL标准X509中定义的一个扩展。使用了SAN字段的SSL证书,可以扩展此证书支持的...

区块链接入管理

客户端证书 客户端连接证书。阿里云区块链服务访问路径:蚂蚁区块链>合约连>管理>联盟内的链>更多>下载根证书(ca.crt)客户端私钥 客户端私钥文件。阿里云区块链服务访问路径:蚂蚁区块链>合约连>管理>联盟内的链>更多下载根证书(ca.crt)...

开启或关闭连接池

则PgBouncer也会同步开启服务端SSL或客户端SSL,但PgBouncer不支持访问控制ACL(Access Control List)配置为verify-ca或verify-full的连接验证,也不支持在证书到期前,配置 客户端证书吊销文件。注意事项 关闭PgBouncer后,将无法再使用...

网关规则(Gateway)CRD说明

verifyCertificateSpki string[]否 授权客户端证书SPKI的SHA-256哈希的可选列表,需要使用Base64编码。说明 当同时指定 verify_certificate_hash 和 verify_certificate_spki 时,匹配任一值的散列将导致证书被接受。verifyCertificateHash...

使用摘要签名认证方式调用API

从接收到的请求中读取客户端签名,对比服务器端签名和客户端签名的一致性。3.2 生成与传递签名 3.2.1 提取签名串 客户端需要从HTTP请求中提取出关键数据,组合成一个签名串,生成的签名串的格式如下:HTTPMethod Accept Content-MD5 ...

云产品部署

部署客户端证书的具体操作,请参见 配置全链路HTTPS访问实现加密通信。如果负载均衡中已经部署过证书,则只有当待部署证书的绑定域名等于或包含已部署证书的绑定域名时,才支持通过SSL证书服务部署证书到负载均衡(替换已部署证书)。例如...

管理证书

准备客户端证书。您已在证书中心购买并启用子CA证书,且私有子CA的证书剩余数量不为0;或已上传自签名根CA或自签名子根CA证书至证书中心。具体操作,请参见 购买及启用私有CA 和 上传三方私有证书。添加证书 登录 网络型负载均衡NLB控制台...

变更消息配置

您可以按照业务需求调整消息保留时长、最大消息大小...如需升级请先升级客户端证书位数并重启客户端。详细操作,请参见 SSL证书算法升级说明。在 修改配置风险说明 对话框,阅读并确认修改配置风险,然后单击 确认。后续步骤 查看任务执行记录

管理缓存

客户端读取数据块时,如果数据已经存在于Alluxio中,则客户端将直接读取对应Worker节点;如果Alluxio中不存在数据,则会先缓存数据至Alluxio中,以便下次从Worker节点读取。管理数据生命周期 数据生命周期管理常见命令如下表所示。命令 ...

如何使用Prometheus监控Cassandra

关键性能指标 指标名称 重要级别 指标描述 指标说明 mcac_table_read_latency Critical 客户端读取数据的延迟 该指标过高会导致应用程序的读取速度变慢,影响用户体验。mcac_table_write_latency Critical 客户端写数据的延迟 该指标过高会...

如何使用Prometheus监控Cassandra

关键性能指标 指标名称 重要级别 指标描述 指标说明 mcac_table_read_latency Critical 客户端读取数据的延迟 该指标过高会导致应用程序的读取速度变慢,影响用户体验。mcac_table_write_latency Critical 客户端写数据的延迟 该指标过高会...

部署SSL证书到阿里云产品

部署客户端证书的具体操作,请参见 使用CLB部署HTTPS业务(双向认证)。如果负载均衡中已经部署过证书,则只有当待部署证书的绑定域名等于或包含已部署证书的绑定域名时,才支持通过SSL证书服务部署证书到负载均衡(替换已部署证书)。例如...

PostgreSQL数据源

PostgreSQL数据源为您提供读取和写入PostgreSQL双向通道的功能,方便您后续可以通过向导模式和脚本模式配置数据同步任务。本文为您介绍DataWorks的PostgreSQL数据同步能力支持情况。支持的版本 目前仅支持配置PostgreSQL数据源为PostgreSQL...

EFC加速NAS或CPFS文件访问

文件写入可以立即被其他客户端读取;新文件创建出来后,就可以立即让所有的其他客户端同步访问到,便于您在多节点间管理数据。端上单机读写缓存能力:优化了FUSE的缓存逻辑,利用计算节点上的少量内存,提供了更好的小文件读写性能。相比于...

数据库

Client ClientRead 正等待从客户端读取数据。ClientWrite 正等待向客户端写入数据。LibPQWalReceiverConnect 正在WAL接收器中等待建立与远程服务器的连接。LibPQWalReceiverReceive 正在WAL接收器中等待从远程服务器接收数据。...

数据库

Client ClientRead 正等待从客户端读取数据。ClientWrite 正等待向客户端写入数据。LibPQWalReceiverConnect 正在WAL接收器中等待建立与远程服务器的连接。LibPQWalReceiverReceive 正在WAL接收器中等待从远程服务器接收数据。...

配置客户端CA证书

步骤四:(可选)配置证书吊销文件 如果您不再使用某一客户端证书时,可以将客户端证书吊销,数据库将拒绝此客户端登录。说明 配置证书吊销文件后,实例的 运行状态 将会变更为 修改SSL中,该状态将持续三分钟左右,请耐心等待运行状态变更...

使用CLB部署HTTPS业务(双向认证)

Windows客户端 双击客户端证书 client.p12,根据系统证书导入向导提示完成客户端证书安装。Linux客户端 将此前生成的客户端证书文件 client.key、client.crt、root.crt,上传至Linux客户端任意目录。本文示例为/home/ca 目录,并执行 sudo ...

通过NLB实现TCPSSL卸载(双向认证)

scp root@IPaddress:/root/ca/users/client.p12./IPaddress是生成客户端证书的服务器的IP地址 方式二:导出通过自签证书生成的客户端证书 如果您已上传自签CA证书至证书中心,并需要自签CA证书生成的客户端证书进行双向认证,请执行以下...

生成CA证书

sudo openssl ca-gencrl-out/home/ca/private/ca.crl-crldays 7-config"/home/ca/conf/openssl.conf"输出为:Using configuration from/home/ca/conf/openssl.conf 为客户端证书签名 执行以下命令,在 ca 目录内创建一个存放客户端Key的...

私有证书概述

只有子CA可以签发私有证书(包括服务端证书和客户端证书)。申请私有证书 正常状态的私有证书支持吊销;吊销私有证书后,可以将其从证书列表中删除。具体操作,请参见 吊销私有证书。5 下载私有证书,分发给具体用户安装使用。服务端证书...

下载根证书和中间证书

如果您的业务用户通过Java等客户端访问Web业务,您需要下载与服务端证书类型一致的根证书,并手动安装到对应的客户端,确保客户端与服务端建立HTTPS安全连接。本文介绍如何下载根证书和中间证书。使用说明 根证书是建立信任链的基础。一旦...

概述

暂未支持客户端CA证书。第三方签发的证书:上传第三方签发证书,您需要持有证书的公钥和私钥文件。支持HTTPS服务器证书客户端CA证书。在创建证书前,请注意:如果一个证书要在多个地域使用,那么创建证书时需要选择多个地域。每个地域最...

管理私有证书

背景信息 只有私有子CA 或合规子CA 可申请私有证书(即终端实体证书,包含服务端证书和客户端证书)。只有在服务端和客户端分别安装私有证书后,才可以在服务端和客户端之间建立可信通信。首次配置流程 首次配置私有证书时,您需要按照下表...

授予云备份客户端读取SMB NAS文件权限

由于 云备份 客户端没有读取SMB类型NAS文件的权限,导致 云备份 无法进行备份,此时您需要通过授予 云备份 客户端读取SMB类型NAS文件权限来完成备份。本文介绍在Windows上授予 云备份 客户端读取SMB类型NAS文件权限的操作方法。前提条件 已...

功能发布记录

新增 客户端证书认证 证书管理概述 CA证书管理 设备证书管理 云端API概览 2022-04-22 功能名称 功能描述 功能类型 相关文档 按量付费实例停售 不再支持开通新的按量付费实例,已有的按量付费实例可继续使用,并按照按量付费方式计费。...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 检索分析服务 Elasticsearch版 云存储网关 钉钉会议 短信服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用