CreateCustomCertificate-颁发自定义证书

以下是常见应用场景的应用示例:服务端认证证书 密钥用法:digitalSignature、keyEncipherment 扩展密钥用法:serverAuth 客户端认证证书 密钥用法:digitalSignature、keyEncipherment 扩展密钥用法:clientAuth mTLS 双向认证证书 密钥...

在Spring Boot应用安装SSL证书

server.ssl.keyStoreType=JKS#JKS格式证书密钥库类型。PFX格式的证书密钥库类型为PKCS12。application.yml server:port:443#HTTPS协议默认端口号为443,需要使用其他端口时,您可以在此处自定义。ssl:key-alias:tomcat#证书别名 key-store-...

DescribeGatewaySecretDetails-查询网关证书密钥详细...

调用DescribeGatewaySecretDetails查询网关证书密钥详细信息。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 当前API暂无授权信息透出。...

获取证书密钥列表

获取证书密钥列表。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 描述 Action String 是 ListCredentials 系统规定...

创建证书密钥

创建证书密钥。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。请求参数 名称 类型 是否必选 示例值 描述 Action String 是 CreateCredential 系统规定参数...

自定义域名

PEM证书密钥 输入PEM证书密钥。密钥应该以-BEGIN RSA PRIVATE KEY-开头,以-END RSA PRIVATE KEY-结尾。路由配置 表示Grafana工作区的默认子路径,若无特殊要求请填写/。例如:当配置为/时,Grafana工作区地址为 https://[Grafana工作区ID]...

在Jetty服务器安装SSL证书

default请填写证书密钥库类型。JKS格式的证书密钥库类型为JKS。Property name="jetty.sslContext.keyStoreType"default="JKS"/></Set><Set name="KeyStoreProvider">...

安装USBKey控件

删除密钥容器和证书 警告 删除容器后,容器中的所有证书和证书密钥将被永久删除且无法恢复。删除后,证书将无法使用,并且您将无法通过数字证书管理服务控制台重新安装证书。请谨慎操作!在左侧 USBKey列表,定位到目标USBKey名称,单击 ...

CertificatePrivateKeySign

说明 当证书密钥规格为EC_SM2,并且MessageType为DIGEST时,Message值为GB/T 32918.2-2016 6.1中描述的 e。关于公共请求参数的详情,请参见 公共参数。返回数据 名称 类型 示例值 描述 SignatureValue String ZOyIygCyaOW6Gj*MlNKiuyjfzw=...

CertificatePublicKeyVerify

说明 当证书密钥规格为EC_SM2,并且MessageType为DIGEST时,Message值为GB/T 32918.2-2016 6.1中描述的 e。MessageType String 是 RAW 消息类型。取值:RAW(默认值):原始数据。DIGEST:原始数据的消息摘要(哈希值)。SignatureValue ...

使用KMS主密钥在线加密和解密数据

加密/解密证书密钥 说明 阿里云账号AccessKey拥有所有API的访问权限,建议您使用RAM用户进行API访问或日常运维。强烈建议不要把AccessKey ID和AccessKey Secret保存到工程代码里,否则可能导致AccessKey泄露,威胁您账号下所有资源的安全。...

在Ubuntu系统下的Apache2安装SSL证书

本文介绍如何在Ubuntu系统下的Apache2服务器配置SSL证书,具体包括下载和上传证书文件的方法,在Apache2上配置证书文件、证书链和证书密钥等参数介绍,以及安装证书后效果的验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问...

在GlassFish服务器安装SSL证书

本文介绍如何在GlassFish服务器配置SSL证书,具体包括下载和上传证书文件,在GlassFish上配置证书文件、证书链和证书密钥等参数,以及安装证书后结果的验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问GlassFish服务器,确保...

在Apache服务器上安装SSL证书

本文介绍如何在Apache服务器配置SSL证书,具体包括下载和上传证书文件,在Apache上配置证书文件、证书链和证书密钥等参数,以及安装证书后结果的验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问Apache服务器,确保数据传输的...

申请SSL证书出现审核失败的原因及处理方法

其他常见问题 问题描述 问题原因 解决方法 CSR文件已用于其他订单 为了保证证书密钥的安全,在请求一个全新的订单时,之前已使用过的CSR信息不允许使用。如果之前已使用的CSR文件成功提交过订单,在后续的新订单中,请您重新生成新的CSR...

DescribeCertificate

ExportablePrivateKey Boolean true 证书密钥是否支持导出。取值:true(默认值):支持导出。false:不支持导出。Issuer String CN=testCA,OU=kms,O=aliyun,C=CN 证书的签发者信息,使用限定名DN(Distinguished Names)形式标识。KeySpec...

Nginx或Tengine服务器配置SSL证书

本文将全面介绍如何在Nginx或Tengine服务器配置SSL证书,具体包括下载和上传证书文件,在Nginx上配置证书文件、证书链和证书密钥等参数,以及安装证书后结果的验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问Nginx服务器。...

支付宝支付设置

建议进入“支付宝开发者中心-网页&移动应用中”重置rsa2密钥支付宝公钥。Q:支付宝支付失败,提示“支付宝信息填写有误,请联系客服。如何处理?A:出现此提示通常是因为在建站中设置的rsa2密钥支付宝公钥参数有误。建议进入“支付宝...

HTTPS双向认证

4.3 生成自签名客户端证书(1)生成客户端证书密钥:openssl genrsa-out client.key 1024 openssl genrsa-out client2.key 1024(2)生成客户端证书请求文件,过程和注意事项参考根证书,本节不详述:openssl req-new-out client.csr-key ...

证书管家概述

证书管家后端通过硬件密码机HSM(Hardware Security Module)保护用户数字证书密钥的安全。产品优势 密钥安全存储 证书管家使用托管密码机保障证书密钥的产生、存储安全。关于托管密码机的更多信息,请参见 托管密码机概述。生命周期管理 ...

小程序配置

填入密钥 在LinkedMall品牌商城运营控制台 多端>小程序>支付宝小程序(继续 商城小程序基础配置 之后的操作内容),填入 应用私钥(生成密钥),支付宝公钥(获取支付宝公钥),填写时请仔细核对。接口内容加密方式 生成密钥 在 支付宝小...

使用KMS保护支付宝应用和小程序

支付宝开放平台提供了普通公钥方式和公钥证书方式两种密钥配置方法。公钥证书方式是对普通公钥方式的增强机制,从数字签名的角度来看,二者机制大同小异,商户应用只需要选择其中一种即可。说明 对于涉及到资金往来的商户应用,应当使用...

什么是密钥管理服务

通过API开通 证书管家 密钥安全存储 证书管家使用托管密码机保障证书密钥的产生、存储安全。托管密码机概述 生命周期管理 支持管理密钥和证书,可以生成证书请求、导入证书和证书链、检查证书链签名有效性,并检查证书有效性。证书管家快速...

导入密钥证书

当您需要将其他证书应用系统的密钥迁移并托管至证书管家时,需要先从其他证书应用系统导出PFX/PKCS12格式的密钥文件,然后将其导入到密钥管理服务控制台。操作步骤 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择证书所在的...

错误码

证书密钥格式错误。SaveCertFailed There are some errors when the system save your certificate.保存证书失败。CertHasExisted This certificate has already been uploaded.Do not upload it again.证书已经存在。CertHasExpired The ...

禁用、吊销或删除证书

您可以使用证书管家托管密钥证书,并进行签名验签。当您不再使用该证书时,可以禁用、吊销或删除证书。前提条件 请确保您的证书处于已启用状态。禁用证书 当您暂时无需使用证书时,可以禁用证书。禁用后的证书信息将保留,后续您可以根据...

证书管家快速入门

您可以使用证书管家托管密钥证书,并进行签名验签。本文为您介绍如何创建、下载、导入和使用证书。步骤一:创建并下载证书 登录 密钥管理服务控制台。在页面左上角的地域下拉列表,选择证书所在的地域。在左侧导航栏,单击 证书。单击 ...

CreateSubCACertificate-创建子CA证书

示例:根 CA 证书密钥算法为 RSA_2048,则子 CA 证书密钥算法必须是 RSA_1024、RSA_2048、RSA_4096。说明 您可以调用 DescribeCACertificate 查询根 CA 证书密钥算法。RSA_2048 Years integer 是 子 CA 证书的有效期,单位:年。建议...

密钥管理服务支持被审计的事件说明

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。密钥管理服务支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。密钥管理服务记录...

密钥管理服务支持被审计的事件说明

密钥管理服务已与操作审计服务集成,您可以在操作审计中查询用户操作密钥管理服务产生的管控事件。密钥管理服务支持将管控事件投递到日志服务SLS的LogStore或对象存储OSS的存储空间中,满足实时审计、问题回溯分析等需求。密钥管理服务记录...

购买及启用私有CA

阿里云数字证书管理服务提供PCA(Private Certificate Authority,即私有CA)服务,您可以在无需自建和维护公共密钥基础设施PKI(Public Key Infrastructure)的情况下,以较低的成本创建企业内部CA。本文介绍如何购买及启用私有CA。背景...

基于系统自动生成的CSR签发单个服务端证书

例如:子 CA 证书密钥算法为 RSA_2048,则服务端证书密钥算法必须是 RSA_1024、RSA_2048、RSA_4096 中的一种。说明 您可以调用 DescribeCACertificate 查询子 CA 证书密钥算法。RSA_2048 ParentIdentifier string 是 签发该证书的子 ...

基于系统自动生成的CSR签发单个客户端证书

例如:子 CA 证书密钥算法为 RSA_2048,则客户端证书密钥算法必须是 RSA_1024、RSA_2048、RSA_4096 中的一种。说明 您可以调用 DescribeCACertificate 查询子 CA 证书密钥算法。RSA_2048 ParentIdentifier string 否 签发该证书的子 ...

基于自定义的CSR签发单个服务端证书

例如:子 CA 证书密钥算法为 RSA_2048,则服务端证书密钥算法必须是 RSA_1024、RSA_2048、RSA_4096 中的一种。说明 您可以调用 DescribeCACertificate 查询子 CA 证书密钥算法。RSA_2048 ParentIdentifier string 是 签发该证书的子 ...

基于自定义的CSR签发单个客户端证书

例如:子 CA 证书密钥算法为 RSA_2048,则客户端证书密钥算法必须是 RSA_1024、RSA_2048、RSA_4096 中的一种。说明 您可以调用 DescribeCACertificate 查询子 CA 证书密钥算法。RSA_2048 ParentIdentifier string 否 签发该证书的子 ...

DDoS高防常见问题

说明 使用DDoS高防防护HTTPS业务时,您也可以选择双证书方案,即在DDoS高防上使用一套证书密钥,在源站服务器上使用另一套证书密钥(两套证书密钥必须都是合法的),以便将上传到DDoS高防的证书密钥与源站服务器的证书密钥分开...

WAF常见问题

说明 使用WAF防护HTTPS业务时,您也可以选择双证书方案,即在WAF上使用一套证书密钥,在源站服务器上使用另一套证书密钥(两套证书密钥必须都是合法的),以便将上传到WAF的证书密钥与源站服务器的证书密钥分开管理。网站已接入...

CreateWHClientCertificate-申请证书仓库中客户端证书

例如:子 CA 证书密钥算法为 RSA_2048,则客户端证书密钥算法必须是 RSA_1024、RSA_2048、RSA_4096 中的一种。RSA_2048 Csr string 否 CSR 内容。您可以通过 OpenSSL 工具或者 Keytool 工具生成 CSR。BEGIN CERTIFICATE REQUEST-.-END ...

报错sun.security.validator.ValidatorException:PKIX...

Java客户端访问HTTPS站点(服务器)时,Java客户...说明 在Java中,JVM的信任库(TrustStore)通常指的是包含一系列受信任的CA证书或自签名证书密钥库文件,用于验证远程服务器的身份。默认的信任库文件路径取决于您的操作系统和Java版本。

初始化

准备工作:下载并安装 支付宝开放平台开发助手,支付宝开放平台开发助手 用于在本地生成密钥或者证书。您也可以选择使用 阿里云KMS 生成和保存小程序应用的RSA密钥,具体操作请参见 使用阿里云KMS保护应用私钥。授权初始化需要在阿里云控制...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 云数据库HBase版 密钥管理服务 IoT设备身份认证 加密服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用