使用ASM网关实现HTTPS访问Knative服务

如果您没有针对aliyun.com可用的证书和私钥,您可以使用 OpenSSL,执行以下步骤生成证书和私钥。执行以下命令,创建根证书和私钥openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./...

在ASM网关的CLB侧创建HTTPS监听

未创建证书和私钥 如果您未创建证书和私钥,可以通过 openssl,参照以下步骤为 aliyun.com 生成证书和私钥。执行以下命令,创建根证书和私钥openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./...

在ASM网关的CLB侧创建HTTPS监听

未创建证书和私钥 如果您未创建证书和私钥,可以通过 openssl,参照以下步骤为 aliyun.com 生成证书和私钥。执行以下命令,创建根证书和私钥openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./...

使用ASM网关作为Ingress Controller暴露集群内的服务

在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,在istio-system命名空间中创建包含证书和私钥的Secret。kubectl create-n istio-system secret tls myexample-credential-key=aliyun.com.key --cert=aliyun.com.crt 创建...

使用ASM网关作为Ingress Controller暴露集群内的服务

在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,在istio-system命名空间中创建包含证书和私钥的Secret。kubectl create-n istio-system secret tls myexample-credential-key=aliyun.com.key --cert=aliyun.com.crt 创建...

通过ASM网关启用HTTPS安全服务

创建Kubernetes Secret后,ASM网关会捕获该Secret,并将其包含的证书私钥或根证书发送到入口网关。ASM网关可以监视多个证书私钥对,只需要为多个主机创建Secret并更新网关规则。步骤一:为多个主机准备服务器证书和私钥 使用域名时需要...

通过ASM网关启用HTTPS安全服务

创建Kubernetes Secret后,ASM网关会捕获该Secret,并将其包含的证书私钥或根证书发送到入口网关。ASM网关可以监视多个证书私钥对,只需要为多个主机创建Secret并更新网关规则。步骤一:为多个主机准备服务器证书和私钥 使用域名时需要...

通过ASM网关启用HTTPS安全服务

创建Kubernetes Secret后,ASM网关会捕获该Secret,并将其包含的证书私钥或根证书发送到入口网关。ASM网关可以监视多个证书私钥对,只需要为多个主机创建Secret并更新网关规则。步骤一:为多个主机准备服务器证书和私钥 使用域名时需要...

通过ASM网关启用HTTPS安全服务

创建Kubernetes Secret后,ASM网关会捕获该Secret,并将其包含的证书私钥或根证书发送到入口网关。ASM网关可以监视多个证书私钥对,只需要为多个主机创建Secret并更新网关规则。步骤一:为多个主机准备服务器证书和私钥 使用域名时需要...

使用ASM证书管理

步骤一:准备服务器证书和私钥 执行以下命令,创建根证书和私钥openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为aliyun...

使用ASM证书管理

步骤一:准备服务器证书和私钥 执行以下命令,创建根证书和私钥openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为aliyun...

试用合约体验链

生成证书请求 使用 OpenSSL 制作私钥和证书请求。重要 务必记住此处设置的私钥密码,并妥善保存私钥文件。openssl req-newkey rsa:2048-keyout key_pkcs10.pem-out csr.pem Generatinga 2048 bit RSA private key.+.+writingnew private ...

为域名添加证书

openssl 中执行以下命令,创建根证书和私钥openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为 aliyun.com 服务器生成...

为域名添加证书

openssl 中执行以下命令,创建根证书和私钥openssl req-x509-sha256-nodes-days 365-newkey rsa:2048-subj '/O=myexample Inc./CN=aliyun.com' -keyout aliyun.root.key -out aliyun.root.crt 执行以下命令,为 aliyun.com 服务器生成...

通过ASM网关启用TLS透传

kubectl create configmap mynginx-configmap-from-file=nginx.conf=./mynginx.conf​ 在入口网关Pod所在的集群对应的kubeconfig环境下,执行以下命令,将在default命名空间中创建包含证书和私钥的Secret。kubectl create secret tls nginx...

通过ASM网关启用TLS透传

kubectl create configmap mynginx-configmap-from-file=nginx.conf=./mynginx.conf​ 在入口网关Pod所在的集群对应的kubeconfig环境下,执行以下命令,将在default命名空间中创建包含证书和私钥的Secret。kubectl create secret tls nginx...

在ASM网关配置TLS协议版本增强安全性

ASM实例为1.17以下 在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,在istio-system命名空间中创建包含证书和私钥的Secret。kubectl create-n istio-system secret tls myexample-credential-key=aliyun....

在ASM网关配置TLS协议版本增强安全性

ASM实例为1.17以下 在入口网关Pod所在的集群对应的KubeConfig环境下,执行以下命令,在istio-system命名空间中创建包含证书和私钥的Secret。kubectl create-n istio-system secret tls myexample-credential-key=aliyun....

常见问题

在cmd下面进入Openssl.exe的路径 cd Openssl_path 在当前路径下面,配置openssl的配置文件 set OPENSSL_CONF=openssl.cfg 在当前路径生成私钥和对应的证书请求 openssl req-newkey rsa:2048-keyout key_pkcs10.pem-out csr.pem 在这一命令...

HTTPS配置

证书相关 自定义上传证书包含证书和私钥,均为PEM格式,详细信息,请参见 证书格式说明。说明 SCDN采用的Tengine服务基于Nginx,因此只支持Nginx能读取的证书,即PEM格式。只支持带SNI信息的SSL/TLS握手。用户上传的证书和私钥要匹配,否则...

配置HTTPS安全加速

您上传的证书和私钥要匹配,否则会校验出错。更新证书的生效时间是5分钟。不支持带密码的私钥。步骤一:购买证书 开启 HTTPS安全加速,需要具备匹配加速域名的证书。您可以在 云盾证书服务 单击 立即购买,购买证书。如果自有证书,可不用...

配置HTTPS安全加速

您上传的证书和私钥要匹配,否则会校验出错。更新证书的生效时间是5分钟。不支持带密码的私钥。操作步骤 步骤一:购买证书 开启 HTTPS安全加速,需要具备匹配加速域名的证书。您可以在 云盾证书服务 单击 立即购买,购买证书。如果自有证书...

CDN开通及配置

自定义上传(证书+私钥)自定义上传(证书私钥 当 证书来源选择 自定义上传(证书+私钥)时,需要配置 私钥。配置方法参见私钥输入框下方的 pem编码参考样例。8.单击 确定,完成配置。步骤二:验证HTTPS配置是否生效 更新HTTPS证书1分钟...

上传非阿里云签发证书

上传非阿里云签发证书,您需要持有证书的公钥或私钥文件。前提条件 上传非阿里云签发证书前,您必须:已经购买了服务器证书。已经生成了CA证书和客户端证书。具体信息,请参见 生成CA证书。限制条件 在上传证书前,注意每个账号最多可以...

如何配置HTTPS

您只需要开启HTTPS后上传证书和私钥,并支持对证书进行查看、停用、启用、编辑操作。说明 如果您有SNI回源的需要,请提交工单。工作原理 在阿里云视图计算控制台开启的HTTPS,将实现用户和阿里云CDN节点之间请求的HTTPS加密。而CDN节点返回...

公共错误码

诊断 400 CertificatePrivateKey.Existed 证书私钥已经存在。证书私钥已经存在。诊断 400 NameTooLongException 名称太长,请重新输入。名称太长,请重新输入。诊断 400 DataTooLongException 存在超长输入值。存在超长输入值。诊断 400 ...

安全加速

启用 后,再次开启证书,需要重新上传证书/私钥。上传证书/私钥 开启 HTTPS安全加速 功能的加速域名,须上传证书,包含证书/私钥,均为PEM格式。说明 直播服务采用的Tengine服务是基于Nginx的,因此只支持Nginx能读取的证书,即PEM格式。只...

证书服务

证书私钥)选择证书后自动生成,敏感信息不可见。设置与证书关联匹配的域名。说明 如果您选择的域名已经部署了证书,本次操作会覆盖已有证书。证书可通过证书与域名的关联关系进行批量部署更新。单击确定,即可完成证书的部署与更新。...

应用管理

私钥和认证管理 为了保证区块链网络的安全性,BaaS为您托管组织管理员的证书和私钥。对于需要管理员权限的操作,请通过BaaS控制台完成,例如上传链码、升级链码、实例化链码、创建通道等。区块链应用所使用的用户为 一般用户A,可以通过 ...

使用DMS查看服务器的内存使用情况

您还可以选择证书登录,需提供服务器用户名、证书私钥和私钥口令。单击登录。如果弹出网络诊断对话框,您需要将对话框中的IP地址段加入至ECS实例的内网入方向安全组规则中(端口为22)。登录完成后,单击顶部导航栏的实时监控。单击页面...

上传HTTPS证书

在 上传证书和私钥 对话框,选择已有证书。选择已有证书:如果您已将证书上传到数字证书管理服务,可以直接选择证书。手动上传:如果您未在数字证书管理服务控制台上传证书,也可以手动上传。填写 证书名称,并将证书文件和私钥文件中的...

SetVsDomainCertificate-设置域名证书信息

400 证书和私钥不匹配。InvalidCertificate.TooLong The Certificate you provided is over the max length!400 证书内容超过长度限制。InvalidCertName.TooLong The Certificate name you provided is over the max length 128!400 证书...

自定义域名配置

步骤2:使用文本编辑器打开已下载的证书,在配置域名界面分别添加证书内容和证书私钥。(如证书过期,请重新下载证书并更新域名配置内证书信息。输入自定义域名(例:test.example.com)。输入证书内容,开头格式为“-BEGIN CERTIFICATE-”...

SetVodDomainCertificate-设置域名证书启用及修改信息

400 证书和私钥不匹配。InvalidCertificate.TooLong The Certificate you provided is over the max length!400 证书内容超过长度限制。InvalidCertName.TooLong The Certificate name you provided is over the max length 128!400 证书...

应用发布

如果选择是,需要配置域名地址、域名路径、证书公钥和证书私钥。否。如果选择否,仅需配置域名地址域名路径。域名地址 托管的域名地址,仅支持小写英文字母、数字、-、.域名路径 托管的域名路径,必须以/开头,仅支持英文、数字、-、_...

应用发布

如果选择是,需要配置域名地址、域名路径、证书公钥和证书私钥。否。如果选择否,仅需配置域名地址域名路径。域名地址 托管的域名地址,仅支持小写英文字母、数字、-、.域名路径 托管的域名路径,必须以/开头,仅支持英文、数字、-、_...

DeleteCertificate

调用DeleteCertificate接口删除证书及其对应的私钥和证书链。证书及其对应的私钥和证书链删除后将无法恢复,请谨慎操作。本文将提供一个示例,删除ID为 9a28de48-8d8b-484d-a766-dec4*的证书及其对应的私钥和证书链。调试 您可以在OpenAPI ...

创建管理项目域名

证书私钥 格式以-BEGIN(RSA|EC)PRIVATE KEY-开头,以-END(RSA|EC)PRIVATE KEY-结尾。域名的DNS配置请联系您的管理员配置,BizWorks不支持DNS设置。编辑项目域名 在项目域名列表中,单击目标域名或目标域名右侧 操作 列下的 编辑,在 编辑...

通过入口网关访问网格内WebSocket服务

请确保在ACK集群下的istio-system命名空间中,已经创建了包含证书和私钥的Secret,且Secret名称为myexample-credential。修改 步骤二:设置路由规则 中创建的路由规则。YAML示例如下:apiVersion:networking.istio.io/v1alpha3 kind:...

通过入口网关访问网格内WebSocket服务

请确保在ACK集群下的istio-system命名空间中,已经创建了包含证书和私钥的Secret,且Secret名称为myexample-credential。修改 步骤二:设置路由规则 中创建的路由规则。YAML示例如下:apiVersion:networking.istio.io/v1alpha3 kind:...
共有144条 < 1 2 3 4 ... 144 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 高速通道 弹性公网IP 智能接入网关 安全众测 短信服务
新人特惠 爆款特惠 最新活动 免费试用