使用ACME CA为ASM网关签发证书

Let's Encrypt是一个非营利性的公共CA证书颁发机构),支持ACME协议,它可以签发一般浏览器信任的证书。本文介绍如何使用cert-manager对接Let's Encrypt,为ASM网关签发浏览器信任的HTTPS证书。前提条件 已添加ACK集群到ASM实例,且ASM...

【通知】GlobalSign中间CA迁移导致续费签发证书不受...

尊敬的阿里云用户:因GlobalSign厂商于2019年05月27日更新了用于签发SSL证书的中间CA,导致您在2019年05月27日后,通过SSL证书服务续费签发的GlobalSign品牌DV和OV型证书可能出现不受信任的问题。具体说明如下:项目 说明 受影响证书 自...

基于系统自动生成的CSR签发单个服务端证书

只有子 CA 证书才能签发服务端证书。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,...

基于系统自动生成的CSR签发单个客户端证书

只有子 CA 证书才能签发客户端证书。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,...

基于自定义的CSR签发单个服务端证书

只有子 CA 证书才能签发服务端证书。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,...

签发自定义证书

本示例构建一套包含三级证书链的国密证书签发每级证书签名请求 csr 文件时,设置的 countryName、stateOrProvinceName、organizationName、organizationalUnitName 必须保持 一致,但 commonName 必须保持 唯一。在ECS实例的操作系统中...

基于自定义的CSR签发单个客户端证书

只有子 CA 证书才能签发客户端证书。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过限制,API 调用将会被限流,这可能影响您的业务,请合理调用。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,...

UpdateCACertificateStatus-更新CA证书状态

在吊销状态下,CA证书不可用于签发证书,同时经该CA证书签发的证书也会相应失效。调用本接口前,您必须已经调用 CreateRootCACertificate 创建了根CA证书、调用 CreateSubCACertificate 创建了子CA证书。QPS限制 本接口的单用户QPS限制为10...

设备证书管理

本文介绍如何使用CA证书签发设备证书,并在 云消息队列 MQTT 版 控制台管理设备证书,包括查询证书、下载证书、激活或注销证书以及删除证书。背景信息 设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,...

API概览

本接口用于查询由指定CA证书签发且已在微消息队列MQTT版服务端注册的所有设备证书。GetDeviceCertificate 获取设备证书详情 设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。...

客户端证书认证

设备证书:由CA证书签发,每个设备的设备证书全局唯一。设备证书必须在服务端进行注册,才能用于证书认证。客户端设备证书注册流程如下:客户端第一次连接服务端时,携带的设备证书未在服务端注册过,服务端支持根据设备证书信息匹配对应的...

DeleteCaCertificate-删除CA证书

删除指定 CA 证书,由该 CA 证书签发的且已在云消息队列 MQTT 版服务端注册的所有设备证书也将被自动删除。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。...

服务器证书管理

步骤一:使用CA证书签发服务器证书 您可以向权威证书颁发机构购买服务器证书,也可以使用CA证书签发服务器证书,CA证书获取方式,请参见 自签CA证书。在安装好的OpenSSL路径下创建配置文件。创建一个名称为server.csr.cfg的文件,内容如下...

CreateRootCACertificate-创建根CA证书

只有创建根CA证书后,您才可以使用根CA证书签发子CA证书,然后使用子CA证书签发客户端与服务端证书。调用本接口前,您必须已经通过 SSL证书服务控制台 购买了私有根CA,否则会调用失败。相关操作,请参见 购买私有CA。QPS限制 本接口的单...

CreateSubCACertificate-创建子CA证书

接口说明 本接口用于通过已有的根 CA 证书签发一个子 CA 证书。子 CA 证书可用于签发客户端和服务端证书。调用本接口前,您必须已经调用 CreateRootCACertificate 创建了根 CA 证书。QPS 限制 本接口的单用户 QPS 限制为 10 次/秒。超过...

ListDeviceCertificateByCaSn-查询CA证书下设备证书

本接口用于查询由指定CA证书签发且已在微消息队列MQTT版服务端注册的所有设备证书。接口说明 仅铂金版和专业版实例支持使用 ListDeviceCertificateByCaSn 接口。单用户请求频率限制为 500 次/秒。如有特殊需求,请联系云消息队列 MQTT 版...

购买及启用私有CA

以下是相关说明:启用方式 选择 创建CA证书 配置项 描述 启用方式 选择 创建CA证书。公用名(CN)该CA关联的组织机构的通用名称(或简称)。支持使用中文或者英文。示例:阿里云。组织部门(OU)该CA关联的组织部门的名称。支持使用中文或者...

通过ALB Ingress部署HTTPS双向认证

本文介绍如何通过 步骤二 的自签CA证书签发客户端证书,并在创建监听后,使用自签客户端证书和服务器完成双向认证。执行以下命令,生成客户端证书密钥。openssl genrsa-out client.key 4096 执行以下命令,生成客户端证书请求文件。openssl...

购买及启用合规CA

证书算法 选择通过合规CA签发证书时所使用的加密算法类型。可选项:RSA、SM(国密)。购买时长 选择服务使用时长。说明 您可以在PCA服务使用时长内,通过合规CA签发证书。服务到期后,合规CA将无法继续签发证书,即使支持签发的证书数量...

CA证书管理

云消息队列 MQTT 版 支持使用设备证书进行客户端的接入认证,CA证书可用于签发设备证书、服务器证书和验证证书,客户端使用设备证书进行认证时,服务端将使用设备证书关联的CA证书来验证设备证书是否正确,CA证书必须在 云消息队列 MQTT 版...

DescribeCACertificateList-查询所有根CA证书和子CA...

阿里云计算有限公司 ParentIdentifier string 签发CA 证书的根 CA 证书的唯一识别码。说明 只有当 CertificateType 为 SUB_ROOT(表示子 CA 证书)时,才会返回该参数。1a83bcbb89e562885e40aa0108f5*Locality string CA 证书关联的组织...

DescribeCACertificate-查询单个根CA证书或子CA证书的...

1665819958000 ParentIdentifier string 签发CA 证书的根 CA 证书的唯一识别码。说明 只有当 CertificateType 为 SUB_ROOT(表示子 CA 证书)时,才会返回该参数。1a83bcbb89e562885e40aa0108f5*Sha2 string CA 证书的 SHA256 数字指纹...

私有证书概述

当您启用根CA时,可以选择使用阿里云创建根CA证书,阿里云将会为您管理根CA证书,节省您的时间。您还可以选择上传已有的根CA证书,并自行管理该证书。启用私有CA 启用状态的CA支持吊销;吊销CA后,可以将其从CA列表中删除。相关操作,请...

管理私有证书

私有证书签发后,您可以单击子CA 操作 列下的 证书列表,在 证书列表 页面查看已签发的证书信息。私有CA:配置项 描述 证书类型 服务端证书:用于安装到应用服务器。客户端证书:用于安装到访问应用的客户端。公用名(CN)私有证书主体的通用...

ActiveDeviceCertificate-激活设备证书

设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。客户端设备使用设备证书进行接入认证时,服务端会根据已注册的CA证书验证设备证书是否正确,若CA证书和设备证书匹配成功,则...

配置办公网准入

重新配置CA会导致已签发CA证书和入网证书失效。配置项 说明 证书组织名称 设置CA证书的组织名称,默认组织名称为 SASE。CA证书有效期 设置CA证书的有效期,有效期默认为 5年。您也可以单击 预览,查看该CA证书的详细信息。修改后,您需要...

DeleteDeviceCertificate-删除设备证书

设备证书是由CA证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。认证通过后服务端和客户端可基于证书内的加密密钥进行安全通信,若认证不通过则服务端拒绝客户端接入。若您不想需要使用某个...

GetDeviceCertificate-获取设备证书详情

设备证书是由CA证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。认证通过后服务端和客户端可基于证书内的加密密钥进行安全通信,若认证不通过则服务端拒绝客户端接入。您可以调用本接口获取...

GetCAInstanceStatus-查询CA实例的状态信息

对于私有根CA实例(Type为 ROOT),该参数表示能够签发的子CA证书的数量。对于私有子CA实例(Type为 SUB_ROOT),该参数表示能够签发的客户端证书和服务端证书的总数量。10 Status string 私有CA实例的状态。取值:BUY:表示已购买但是未...

计费概述

申请协助服务 阿里云提供工作日内09:00~18:00的证书申请协助服务,帮助您快速签发SSL证书,包括排查证书审核出现的问题、加快CA中心证书签发速度等服务。部署服务 阿里云提供工作日内09:00~18:00的证书部署服务,帮助您解决部署问题,快速...

在Windows服务器安装根证书和中间证书

企业信任:用于存放企业内部CA签发证书,这些证书虽然不是权威证书颁发机构(CA签发,但在企业内网环境中被认为是可信的。根据页面引导,完成证书导入。相关文档 下载根证书和中间证书 在IIS服务器安装SSL证书 常见问题

InactivateDeviceCertificate-注销设备证书

设备证书是由CA证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。认证通过后服务端和客户端可基于证书内的加密密钥进行安全通信,若认证不通过则服务端拒绝客户端接入。若您暂时不需要使用...

ListDeviceCertificate-查询设备证书列表

设备证书是由CA证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。认证通过后服务端和客户端可基于证书内的加密密钥进行安全通信,若认证不通过则服务端拒绝客户端接入。本接口用于查询指定...

获取指定加速域名证书信息

myname CertOrg string 该证书签发CA 名称。Let's Encrypt DomainName string 加速域名。example.com 示例 正常返回示例 JSON 格式 {"RequestId":"BEA5625F-8FCF-48F4-851B-CA63946DA664","CertInfos":{"CertInfo":[{"Status":"success...

ALB常见问题

选择非阿里云签发CA证书时,您需要选择或上传一个CA证书。上传CA证书时,在 选择默认CA证书 下拉框中单击 上传自签CA证书,在 证书仓库 页面,创建数据来源为 上传CA证书 的仓库,然后通过证书应用仓库上传自签名根CA或自签名子根CA证书...

创建云网关产品(SL 651)

手动输入 您可以使用自行签发的CA证书签发自定义证书的方法,请参见 签发自定义证书。重要 以下配置的证书都为PEM格式。配置 服务端证书 和 服务端证书私钥。如果开启设备X.509证书认证,还需要配置 设备端根证书。如果OCSP认证方式为 ...

DescribeDomainCertificateInfo-查询域名证书信息

on CertOrg string 该证书签发CA 名称。Let's Encrypt DomainName string 加速域名。example.com CertStartTime string 证书开始时间。2018-06-03T22:03:39Z CertType string 证书类型。free:免费证书。cas:云盾证书。upload:自定义...

创建云网关产品(GB/T 32960)

手动输入 您可以使用自行签发的CA证书签发自定义证书的方法,请参见 签发自定义证书。重要 以下配置的证书都为PEM格式。必须配置 服务端证书 和 服务端证书私钥。如果开启设备X.509证书认证,还需要配置 设备端根证书。如果OCSP认证方式...

购买、申请和签发自带CSR文件的DV证书

申请证书时需要将您证书的 CSR 文件提交给 CA 认证中心审核,CA 中心对 CSR 文件进行根证书私钥签名后,会生成证书公钥文件(即签发给您的 SSL 证书)。说明 CSR 中的 CN 字段表示证书绑定的域名。BEGIN CERTIFICATE REQUEST-.-END ...

创建云网关产品(MQTT)

手动输入 您可以使用自行签发的CA证书签发自定义证书的方法,请参见 签发自定义证书。重要 以下配置的证书都为PEM格式。配置 服务端证书 和 服务端证书私钥。如果开启设备X.509证书认证,还需要配置 设备端根证书。如果OCSP认证方式为 ...
共有130条 < 1 2 3 4 ... 130 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构 物联网平台
新人特惠 爆款特惠 最新活动 免费试用