添加域名

需要准备的证书相关内容如下(上传时请确保证书有完整的证书链):*.crt(公钥文件)或*.pem(证书文件)*.key(私钥文件)选择已有证书:您可以直接从数字证书管理服务的已有证书中选择与域名关联的证书。更多信息,请参见 数字证书管理...

混合云接入

在Linux系统中,您可以运行以下命令,验证是否已经成功安装vagent。ps aux|grep AliYunDunWaf 如果输出结果中有 AliYunDunWaf 进程,表示本地服务器上已经成功安装了vagent,且vagent正在运行,可以与阿里云WAF服务端进行通信。这时,您才...

开启HTTPS加密访问

在 请勾选您要选择的证书 列表中,根据云盾证书类型,选择已为目标域名申请好的云盾证书。说明 您需要选择之前在阿里云云盾SSL证书服务里申请或者上传的证书,云虚拟主机会将证书提取到服务器进行部署。云盾证书包括免费证书和收费证书两种...

退订方式说明

验证码服务包 云安全访问服务 云盾证书增值服务 增强版实人认证流量包 站点检测(包年)终端访问控制系统 大数据计算 Databricks数据洞察(包年包月)DataWorks独享资源(包年包月)DataWorks数据安全合规服务 阿里云Elasticsearch(包月)...

配置HTTPS安全加速

阿里云云盾证书:在证书类型选项中单击 云盾,选择在云盾证书服务购买过的证书,可以通过证书名称直接选择适配该加速域名。自有证书:在证书类型选项中单击 自定义,输入证书名称后并上传证书内容和私钥,该证书将会在 云盾证书控制台 保存...

配置HTTPS安全加速

阿里云云盾证书:在证书类型选项中单击 云盾,选择在云盾证书服务购买过的证书,可以通过证书名称直接选择适配该加速域名。自有证书:在证书类型选项中单击 自定义,输入证书名称后并上传证书内容和私钥,该证书将会在 云盾证书控制台 保存...

HTTPS配置

若证书列表中无当前适配的证书可以选择自定义上传,需要设置证书名称后上传证书内容和私钥,该证书将会在 云盾证书服务 中保存,可以在“我的证书”中查看。自定义上传证书仅支持PEM的证书格式,更多信息,请参见 证书格式说明。验证证书...

SSL 验证

设置成 true 禁用证书验证(这是不安全的,请设置证书!设置成 false 启用SSL证书验证,默认使用操作系统提供的CA证书。默认值 false 设置/设置请求 HTTPSInsecure(只影响当前)request.SetHTTPSInsecure(true)/设置请求 HTTPSInsecure 为...

批量配置HTTPS证书

云盾证书中心获取的证书,内容将由系统自动获取。私钥 证书私钥内容的PEM编码。云盾证书中心获取的证书,内容将由系统自动获取。单击 下一步,选择与证书关联匹配的域名。重要 如果您选择的域名已经部署了证书,本次操作会覆盖已有证书。...

证书管理概述

交互过程中客户端会将设备证书传递到服务端,服务端将根据客户端提前注册的CA证书验证该设备证书的正确性,若验证通过则允许客户端连接服务端。相关文档 CA证书相关操作,请参见 CA证书管理。设备证书相关操作,请参见 设备证书管理。关于...

批量配置HTTPS证书

云盾证书中心获取的证书,内容将由系统自动获取。私钥 证书私钥内容的PEM编码。云盾证书中心获取的证书,内容将由系统自动获取。单击 下一步。选择与证书关联匹配的域名。重要 如果您选择的域名已经部署了证书,本次操作会覆盖已有证书。...

HTTPS安全加速设置

您可在 云盾证书服务 中,根据业务需要快速申请免费证书或购买高级证书。配置HTTPS证书。登录 视频点播控制台。在点播控制台左侧导航栏选择 配置管理。单击 分发加速配置>域名管理,进入域名管理页面。选择您要配置的域名,单击 配置。单击...

免费证书快速上手

重要 如果以上场景无法满足您的需求,例如您需要证书验证网站的真实性、需要在一张证书中绑定通配符域名或多个域名等,您需要购买并申请付费证书。具体操作,请参见 计费概述。步骤一:领取免费证书 登录 数字证书管理服务控制台。在左侧...

CDN开通及配置

说明 免费证书签发:1~2个工作日,期间您可以重新选择上传自定义证书或云盾证书。免费证书签发:1~2个工作日,期间您可以重新选择上传自定义证书或云盾证书。证书名称 当 证书来源为以下两种时,需要配置证书名称。云盾(SSL)证书中心 ...

证书托管

您可以购买任何CA证书厂商提供的证书服务或者购买阿里云云盾证书服务,并托管您的证书。选择证书托管方式 如果您绑定了自定义域名,且已开启CDN加速服务,请参见 绑定CDN加速域名的证书托管步骤。如果您绑定了自定义域名,但未开启CDN加速...

如何配置HTTPS

说明 关于更换证书说明:如果您想更换为免费证书或阿里云云盾证书,直接在HTTPS设置页选择想替换的目标证书类型(即云盾或免费证书)即可。如果您想更换为自定义证书,在HTTPS设置页,选择自定义,然后将新证书的名称和内容填入对应框内,...

客户端证书认证

交互过程中客户端会将设备证书传递到服务端,服务端将根据客户端提前注册的CA证书验证该设备证书的正确性,若验证通过则允许客户端连接服务端。具体认证流程,请参见下文 客户端认证流程。CA证书:向证书颁发机构申请或自己创建。CA证书可...

CA证书管理

云消息队列 MQTT 版 支持使用设备证书进行客户端的接入认证,CA证书可用于签发设备证书、服务器证书验证证书,客户端使用设备证书进行认证时,服务端将使用设备证书关联的CA证书验证设备证书是否正确,CA证书必须在 云消息队列 MQTT 版...

域名证书申请注意事项

自动签发 您可以在域名服务控制台自动签发域名关联证书,而无需在申请证书后配置证书签发验证文件。自动签发有如下前提条件:域名在阿里云万网。云解析在阿里云。如果云解析不在阿里云,证书申请后,无法完成自动签发。如果用户无配置DNS...

开启证书托管后,我需要做什么?

如果旧证书绑定的域名不在托管证书的阿里云账号的 域名服务控制台 的域名列表中,您需要根据旧证书申请时选择的域名验证方式配合CA中心验证域名的所有权:手工DNS验证:该方式需要您登录域名的管理控制台,将域名验证信息配置到域名解析...

API概览

客户端设备使用设备证书进行接入认证时,服务端会根据已注册的CA证书验证设备证书是否正确,若CA证书和设备证书匹配成功,则客户端认证通过,且系统会将该设备证书自动注册到服务端中。设备证书在服务端注册后默认为激活状态,若您需要使用...

HTTPS配置

为保障生产环境通信安全,建议您保持开启,若在测试环境必须忽略证书校验,可以通过运行时参数 ignore_ssl 设置:from alibabacloud_tea_util.models import RuntimeOptions RuntimeOptions(ignore_ssl=True#忽略对 SSL 证书验证,默认...

GetRegisterCode-获取CA证书注册码

注册CA证书到云消息队列 MQTT 版服务端时,需要上传CA证书验证证书,用于验证用户是否有该CA证书的私钥。CA证书验证证书需要通过CA证书的注册码生成,本接口用于获取指定CA证书的注册码。接口说明 仅铂金版和专业版实例支持使用 ...

报错sun.security.validator.ValidatorException:PKIX...

即在证书验证过程中找不到从服务器证书到一个受信任根CA的有效路径,可能是JVM信任库(通常位于$JAVA_HOME/jre/lib/security/cacerts)没有服务端证书的根证书或中间证书。请您尝试将目标服务器证书对应的根证书或者整个证书链添加到本地...

RegisterCaCertificate-注册CA证书

CA证书用于为客户端签发设备证书,并验证设备证书的正确性,您需要先将申请的CA证书注册到云消息队列 MQTT 版的服务端上,才能用于认证设备证书。本接口用于将指定CA证书注册到云消息队列 MQTT 版服务端。接口说明 仅铂金版和专业版实例...

Android端HTTPS(含SNI)业务场景:IP直连方案

当客户端使用HTTPDNS解析域名时,请求URL中的host会被替换成HTTPDNS解析出来的IP,所以在证书验证的第2步,会出现domain不匹配的情况,导致SSL/TLS握手不成功。SNI SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的...

iOS服务端请求返回 The certificate is revoked 是...

问题详述 iOS服务端请求返回 The certificate is revoked 是...在EMAS控制台验证一下证书是否过期,或重新上传一个新的证书就可以了。注意:上传证书时一定设置密码,并点击「验证证书」按钮,验证成功后,在点击确定按钮,此证书才算生效。

提交证书申请

成功提交证书申请后,您需要配合CA中心审核人员完成以下验证:域名验证:CA中心收到您的证书申请后,将向您的联系人邮箱发送一封域名验证邮件。您需要按照如下流程进行域名验证。说明 如果未完成域名验证证书审核将无法通过,证书状态将...

iOS端HTTPS(含SNI)业务场景:IP直连方案说明

上述过程中,和HTTPDNS有关的是第三步,客户端需要验证服务端下发的证书验证过程有以下两个要点:客户端用本地保存的根证书解开证书链,确认服务端下发的证书是由可信任的机构颁发的。客户端需要检查证书的domain域和扩展域,看是否包含...

HTTPS配置

client=AcsClient(region_id='<region_id>',#地域ID verify=False#忽略对 SSL 证书验证)指定CA证书文件 from aliyunsdkcore.client import AcsClient#使用默认凭证提供链初始化client,详细信息请参见V1.0 Python SDK客户端与凭证章节。...

数据加密

您可以使用云数据库MongoDB提供的服务器端根证书验证目标地址和端口的数据库服务是不是云数据库MongoDB提供的,以有效避免被其他人攻击。除此之外,云数据库MongoDB还提供了服务器端SSL证书的启用和更新能力,方便您按需更新SSL证书以...

CreateCertificateForPackageRequest-请求创建证书

调用本接口提交证书申请后,您还需要调用 DescribeCertificateState 接口,获取完成域名验证所需要的信息,并在域名的 DNS 管理平台(DNS 验证方式)或者域名服务器(文件验证方式)手动完成验证,然后证书申请订单才会进入 CA 中心审核...

DeleteDeviceCertificate-删除设备证书

CA 证书用于验证设备证书的正确性。取值范围:不超过 128 Byte。007269004887*返回参数 名称 类型 描述 示例值 object Schema of Response RequestId string 公共参数,每个请求的 ID 都是唯一的,可用于排查和定位问题。020F6A43-19E6-4B6...

申请证书时需要提交的信息

这些信息涵盖了证书绑定的域名或IP、域名验证方式、证书联系人以及公司和营业执照等内容。本文为您介绍证书申请时需要填写的信息以及所需准备的资料,以便您在申请证书时参考。说明 阿里云数字证书管理服务会将您提交的申请信息(证书绑定...

管理证书

在配置TCPSSL监听时,您需要在阿里云证书中心购买证书,或者将所需的第三方签发的服务器证书和CA证书上传至阿里云证书中心,NLB从证书中心获取证书并使用。背景信息 NLB 支持单向认证和双向认证,请根据您的需要进行选择。单向认证:客户端...

将四层CLB(TCP)实例接入WAF

您可以单击 云盾-证书服务,在 数字证书管理服务 控制台重新上传新的证书。具体操作,请参见 上传和共享SSL证书。扩展证书 如果您的实例配置了多个域名的HTTPS网站,可通过 扩展证书 导入多个不同域名对应的证书。扩展证书的上传方式与默认...

将ECS实例接入WAF

您可以单击 云盾-证书服务,在 数字证书管理服务 控制台重新上传新的证书。具体操作,请参见 上传和共享SSL证书。扩展证书 如果您的实例配置了多个域名的HTTPS网站,可通过 扩展证书 导入多个不同域名对应的证书。扩展证书的上传方式与默认...

HTTPS双向认证

双向通信流程,客户端除了需要从服务器端下载服务器的公钥证书进行验证外,还需要把客户端的公钥证书上传到服务器端给服务器端进行验证,等双方都认证通过了,才开始建立安全通信通道进行数据传输。1.原理 1.1 单向认证流程 单向认证流程中...

购买SSL证书

证书类型 当前证书状态 申请人需执行的操作 DV 待验证 提交DV证书申请,并且DNS验证成功后,DV证书最快会在1个小时内自动签发。如果DNS验证失败,您需要参考以下操作,手动提交审核。在 操作 列单击 验证,根据页面提示完成域名所有权验证...

使用ALB部署HTTPS业务(双向认证)

客户端从服务器端下载服务器端公钥证书进行验证,然后建立安全通信通道。HTTPS双向认证:客户端需要从服务器端下载服务器的公钥证书进行验证,同时还需要把客户端的公钥证书上传到服务器端进行验证,双方都通过认证,才能建立安全通信通道...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 安全加速 SCDN (文档停止维护) 号码认证服务 短信服务 语音服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用