申请SSL证书时关于域名的注意事项

网站访问量大如何优化网站安全 若您的网站访问量较大,建议为使用SSL数字证书的网站页面配置独立的Web服务器,即HTTP Server。同时,使用一个独立的域名用以申请SSL证书,例如 learn.example.com 或 guide.example.com 。填写域名的一致性 ...

服务器端加密

重要 如果配置了Bucket默认加密方式,仍然可以在上传或拷贝Object时单独对Object配置加密方式,且以Object配置的加密方式为准。操作步骤 使用OSS控制台 方式一:创建Bucket时开启服务器端加密功能 登录 OSS管理控制台。在左侧导航栏,选择 ...

VPN连接使用的加密算法不None

VPN连接使用的加密算法不None,视“合规”。应用场景 企业对VPN连接设置加密算法,对传送数据进行加密,保证传送数据的保密性和完整性。风险等级 默认风险等级:高风险。当您使用该规则时,可以按照实际需求变更风险等级。检测逻辑 VPN...

免费证书快速上手

表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件(您可以在证书签发后下载证书和私钥)。按照 验证信息 中的提示,完成域名所有权的验证,并单击 验证。更多信息,请参见 域名所有权验证。如果域名验证方式是 自动...

申请证书时需要提交的信息

重要 您选择的CSR使用的加密算法需要和您在 密钥算法 中设置的算法相同,否则您将无法顺利提交证书审核。如果您不清楚CSR使用的加密算法或域名,您可以通过 查看CSR 工具查看,具体操作,请参见 查看CSR详情。CSR文件内容 只有在 CSR生成...

设置透明数据加密

使用已有自定义密钥:该方式使用的加密密钥(KEK)您上传至KMS的自定义密钥(CMK)。如果没有自定义密钥,需要单击 前往创建,在密钥管理服务控制台创建密钥并导入自带的密钥材料。详情请参见 创建密钥。说明 加密原理请参见 TDE加密解密...

申请免费DV单域名试用证书

您在了解免费证书后,可以通过本文领取免费证书额度,并通过数字证书管理服务控制台提交证书申请,待CA中心审核通过证书申请后,将您签发免费证书。步骤一:领取免费证书额度 每个阿里云个人或企业用户(以实名认证准)每个自然年可以...

bucket-encryption(服务器端加密

命令如下:./ossutil64 bucket-encryption-method get oss:/examplebucket 以下输出结果表明examplebucket配置的服务器端加密方式为SSE-KMS,未指定CMK ID,且加密算法为AES256。SSEAlgorithm:KMS KMSMasterKeyID:KMSDataEncryption:删除...

【公告】云虚拟主机停止代理申请免费SSL证书

您可以在数字证书管理平台自行申请免费证书,通过上传云盾证书或自定义证书的方式开启HTTPS加密访问功能。公告内容 由于CA机构对免费证书的管理调整,云虚拟主机将于2022年11月30日起停止您代理申请免费SSL证书。生效日期 2022年11月30日...

订单汇总表数据要求

说明 由于您存储原始数据的 计算源 类型MaxCompute,Quick Audience使用的 分析源 类型ADB3.0或Hologres,为了数据能在计算源和分析源之间正常流转,Quick Audience不支持MaxCompute的以下数据类型:BOOLEAN、CHAR、ARRAY、STRUCT、MAP...

Node.js环境安装SSL证书

您选择 系统生成 即可,表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件。如果 域名验证方式 是 自动DNS验证,系统会自动完成DNS验证,您仅需等待证书签发即可;如果 域名验证方式 选择 手动DNS验证 或 文件验证,...

统计表数据要求

说明 由于您存储原始数据的 计算源 类型MaxCompute,Quick Audience使用的 分析源 类型ADB3.0或Hologres,为了数据能在计算源和分析源之间正常流转,Quick Audience不支持MaxCompute的以下数据类型:BOOLEAN、CHAR、ARRAY、STRUCT、MAP...

用户标签表数据要求

说明 由于您存储原始数据的 计算源 类型MaxCompute,Quick Audience使用的 分析源 类型ADB3.0或Hologres,为了数据能在计算源和分析源之间正常流转,Quick Audience不支持MaxCompute的以下数据类型:BOOLEAN、CHAR、ARRAY、STRUCT、MAP...

产品优势

数字证书管理服务是由阿里云联合中国及海外地域多家数字证书颁发机构(CA),在阿里云平台上直接提供的证书全生命周期管理服务。本文介绍数字证书管理服务的多项特征,帮助您更好的了解数字证书管理服务。与知名品牌合作 对接中国和国际上...

用户行为表数据要求

说明 由于您存储原始数据的 计算源 类型MaxCompute,Quick Audience使用的 分析源 类型ADB3.0或Hologres,为了数据能在计算源和分析源之间正常流转,Quick Audience不支持MaxCompute的以下数据类型:BOOLEAN、CHAR、ARRAY、STRUCT、MAP...

开启HTTPS加密访问

云盾证书 使用云盾证书开启HTTPS加密访问前,请您先在数字证书管理服务控制台申请云盾证书。更多信息,请参见 免费证书和付费证书的具体说明。在 HTTPS加密访问 页面,单击 云盾证书 页签。在 请勾选您要选择的证书 列表中,根据云盾证书...

Node.js环境安装SSL证书

您选择 系统生成 即可,表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件。如果 域名验证方式 是 自动DNS验证,系统会自动完成DNS验证,您仅需等待证书签发即可;如果 域名验证方式 选择 手动DNS验证 或 文件验证,...

在Tengine服务器安装RSA和SM2双算法证书

通过浏览器访问网站时,服务器会根据浏览器对国密算法的支持情况自动切换使用相应的加密方式:如果浏览器支持国密算法,则服务器会选择国密SM2算法证书进行HTTPS加密通信。若使用的浏览器不支持国密算法(如大多数国际主流浏览器),则...

WordPress环境上安装SSL证书

您选择 系统生成 即可,表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件。如果 域名验证方式 是 自动DNS验证,系统会自动完成DNS验证,您仅需等待证书签发即可;如果 域名验证方式 选择 手动DNS验证 或 文件验证,...

上传和共享SSL证书

如果您使用的是第三方服务商签发的国际标准或国密(SM2)标准的SSL证书,并且希望通过数字证书管理服务统一管理该证书,您可以使用上传证书功能,在阿里云数字证书管理服务控制台上传证书并进行统一管理。上传SSL证书 在上传SSL证书前,请...

什么是公钥和私钥?

公钥(Public Key)与私钥(Private Key)是通过加密算法得到的一个密钥对(即一个公钥和一个私钥,也就是非对称加密方式)。公钥可对会话进行加密、验证数字签名,只有使用对应的私钥才能解密会话数据,从而保证数据传输的安全性。公钥是...

数据传输加密

数字证书管理服务(Certificate Management Service)来提供网络传输加密能力,数字证书管理服务(Certificate Management Service)是由阿里云联合中国及中国以外地域多家数字证书颁发机构(CA),在阿里云平台上直接提供的数字证书申请和...

管理CSR

您可以使用数字证书管理服务提供的 CSR(Certificate Signing Request)管理工具,生成基于RSA、ECC、SM2(国密)密钥算法的CSR和私钥,或上传已有的CSR,实现统一管理CSR。您在提交证书申请时,可以直接使用已有的CSR。创建CSR 登录 数字...

部署SSL证书到阿里云产品

说明 证书私钥不存在可能是因为您在申请对应证书时,选择的已有CSR未上传私钥或手动填写的CSR是使用第三方工具生成数字证书管理服务未匹配到该CSR对应的私钥)。您需要先上传证书私钥,才能部署对应证书到阿里云产品。在 SSL 证书 页面...

在Spring Boot应用安装SSL证书

说明 如果您证书的加密算法SM2(国密算法),该证书无法配置在Spring Boot上。您需要吊销该证书并重新申请加密算法RSA或ECC的证书。关于吊销证书和申请证书的操作,请参见 吊销SSL证书 和 提交证书申请。步骤一:下载SSL证书 登录 数字...

WordPress环境上安装SSL证书

您选择 系统生成 即可,表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件。如果 域名验证方式 是 自动DNS验证,系统会自动完成DNS验证,您仅需等待证书签发即可;如果 域名验证方式 选择 手动DNS验证 或 文件验证,...

非对称密钥概述

签发的数字证书可以用于安全电子邮件、安全终端保护、代码签名保护、可信网站服务、身份授权管理等。非对称密钥的类型 KMS支持的非对称密钥算法类型如下:算法 密钥规格 说明 用途 RSA RSA_2048 RSA_3072 RSA非对称密码 数据的加解密运算 ...

DescribeCertificatePrivateKey-查询证书的私钥

您获取证书私钥(加密格式)后,可以通过以下方法私钥解密:证书的加密算法RSA时,您需要在安装了 OpenSSL 或 BabaSSL 的计算机上执行 openssl rsa-in<加密的私钥文件>-passin pass:<私钥密码>-out<解密的私钥文件>命令来解密私钥。...

SSL证书安装指南

为了便于您安装SSL证书,数字证书管理服务提供了适用于各种服务器(例如,Nginx、Spring Boot、Apache Tomcat、Apache(httpd)、Internet Information Services)的SSL证书压缩包,供您直接下载使用(无需手动转换SSL证书格式)。...

购买及启用私有CA

证书算法 选择通过私有CA签发证书时所使用的加密算法类型。可选项:RSA、SM(国密)、ECC。购买时长 选择服务使用时长。购买时长年,根CA有效期最大可设置20年;购买时长>=1年,根CA有效期最大可设置100年。说明 您可以在PCA服务使用时...

API概览

设备证书 API 标题 API概述 ActiveDeviceCertificate 激活设备证书 设备证书是由CA根证书签发给客户端设备使用的数字证书,用于客户端和服务端连接时,服务端对客户端进行安全认证。客户端设备使用设备证书进行接入认证时,服务端会根据已...

填写App特征信息

数字证书 数字证书是一个经权威授权机构数字签名,包含公开密钥的拥有者信息以及公开密钥的文件,是由权威机构颁发的可信凭证。数字签名 数字签名采用非对称密钥生成算法,会生成一对密钥:私钥和公钥。发送方使用私钥加密摘要来进行签名,...

传输加密

SSL通过使用数字证书加密算法(如TLS)在Hologres实例和客户端之间建立加密连接,以保护数据传输过程中的机密性和完整性。适用场景 SSL传输加密适用于以下场景:数据库远程访问:当客户端需要从远程位置访问数据库时,SSL传输加密可以...

Python Flask应用程序安装SSL证书

前提条件 已通过数字证书管理服务控制台签发证书。具体操作,请参见 购买SSL证书 和 提交证书申请。SSL证书绑定的域名已完成DNS解析,即您的域名与主机IP地址相互映射。您可以通过DNS验证证书工具,检测域名DNS解析是否生效。具体操作,请...

服务器端加密

如果配置了Bucket加密,仍然可以在上传或拷贝Object时单独对Object配置加密方式,且以Object配置的加密方式为准。详情请参见 PutObject。更多关于服务器端加密的介绍,请参见 服务器端加密。注意事项 本文以华东1(杭州)外网Endpoint为例...

计费概述

证书类型 续费提醒策略 付费证书 分级提醒策略 免费证书 普通提醒策略 分级提醒策略:如果您通过 数字证书管理服务控制台 购买并完成签发的SSL证书即将过期,阿里云会从您的SSL证书到期前的第30个自然日开始,以每3个连续自然日一个提醒...

安装JKS格式证书

前提条件 已通过数字证书管理服务控制台签发证书。具体操作,请参见 购买SSL证书 和 提交证书申请。SSL证书绑定的域名已完成DNS解析,即您的域名与主机IP地址相互映射。您可以通过DNS验证证书工具,检测域名DNS解析是否生效。具体操作,请...

服务器端加密

如果配置了存储空间加密,仍然可以在上传或拷贝Object时单独对Object配置加密方式,且以Object配置的加密方式为准。更多信息,请参见 PutObject。加密方式 OSS针对不同使用场景提供了两种服务器端加密方式,您可以根据实际使用场景选用。...

配置HTTPS证书

如果您使用的是第三方服务商签发的证书,请选择 自定义上传(证书+私钥),您需要在设置 证书名称 后,上传 证书(公钥)和 私钥,该证书将在阿里云数字证书管理服务中保存。您可以在 我的证书 中查看。参数 说明 证书名称 要上传的证书...

在IIS服务器安装SSL证书

本文介绍如何在IIS(Internet Information Services)服务器导入SSL证书,具体包括下载以及导入PFX格式的证书文件的方法、网站绑定证书的参数配置,以及安装证书后的效果验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问IIS...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
数字证书管理服务(原SSL证书) 加密服务 VPN网关 云解析DNS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用