ModifyDefaultHttps - 修改默认SSL/TLS设置

更新时间:
复制 MD 格式

修改默认SSL/TLS设置。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。

  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。

  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:

    • 对于必选的资源类型,用前面加 * 表示。

    • 对于不支持资源级授权的操作,用全部资源表示。

  • 条件关键字:是指云产品自身定义的条件关键字。

  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。

操作

访问级别

资源类型

条件关键字

关联操作

yundun-waf:ModifyDefaultHttps

update

*全部资源

*

  • acs:ResourceGroupId

请求参数

名称

类型

必填

描述

示例值

CertId

string

证书的 ID。

123-cn-hangzhou

TLSVersion

string

TLS 的版本。

枚举值:

  • tlsv1.1 :

    支持 TLS1.1 及以上版本,兼容性较好,安全性较好。

  • tlsv1 :

    支持 TLS1.0 及以上版本,兼容性最高,安全性较低。

  • tlsv1.2 :

    支持 TLS1.2 及以上版本,兼容性较好,安全性最高。

tlsv1

CipherSuite

integer

加密套件类型。

枚举值:

  • 1 :

    表示添加全部加密套件。

  • 2 :

    表示添加强加密套件。

  • 99 :

    表示添加自定义加密套件。

0

CustomCiphers

array

要添加的具体自定义加密套件。仅 CipherSuite 配置为 99 时,使用该参数。

string

自定义加密套件。

枚举值:

  • AES128-SHA :

    表示 AES128-SHA 加密套件

  • !SRP :

    表示!SRP 加密套件

  • ECDHE-RSA-AES128-SHA :

    表示 ECDHE-RSA-AES128-SHA 加密套件

  • DES-CBC3-SHA :

    表示 DES-CBC3-SHA 加密套件

  • ECDHE-ECDSA-AES128-SHA :

    表示 ECDHE-ECDSA-AES128-SHA 加密套件

  • AES128-GCM-SHA256 :

    表示 AES128-GCM-SHA256 加密套件

  • ECDHE-ECDSA-AES128-SHA256 :

    表示 ECDHE-ECDSA-AES128-SHA256 加密套件

  • ECDHE-RSA-AES256-SHA384 :

    表示 ECDHE-RSA-AES256-SHA384 加密套件

  • ECDHE-ECDSA-AES256-SHA :

    表示 ECDHE-ECDSA-AES256-SHA 加密套件

  • RSA+3DES :

    表示 RSA+3DES 加密套件

  • AES256-GCM-SHA384 :

    表示 AES256-GCM-SHA384 加密套件

  • ECDHE-RSA-AES128-GCM-SHA256 :

    表示 ECDHE-RSA-AES128-GCM-SHA256 加密套件

  • AES256-SHA256 :

    表示 AES256-SHA256 加密套件

  • ECDHE-RSA-AES128-SHA256 :

    表示 ECDHE-RSA-AES128-SHA256 加密套件

  • ECDHE-ECDSA-AES256-GCM-SHA384 :

    表示 ECDHE-ECDSA-AES256-GCM-SHA384 加密套件

  • ECDHE-ECDSA-AES256-SHA384 :

    表示 ECDHE-ECDSA-AES256-SHA384 加密套件

  • AES256-SHA :

    表示 AES256-SHA 加密套件

  • ECDHE-ECDSA-AES128-GCM-SHA256 :

    表示 ECDHE-ECDSA-AES128-GCM-SHA256 加密套件

  • !kECDH :

    表示!kECDH 加密套件

  • !LOW :

    表示!LOW 加密套件

  • !CAMELLIA :

    表示!CAMELLIA 加密套件

  • AES128-SHA256 :

    表示 AES128-SHA256 加密套件

  • !SEED :

    表示!SEED 加密套件

  • !eNULL :

    表示!eNULL 加密套件

  • !IDEA :

    表示!IDEA 加密套件

  • !aNULL :

    表示!aNULL 加密套件

  • !EXP :

    表示!EXP 加密套件

  • !MD5 :

    表示!MD5 加密套件

  • ECDHE-RSA-AES256-GCM-SHA384 :

    表示 ECDHE-RSA-AES256-GCM-SHA384 加密套件

  • !DSS :

    表示!DSS 加密套件

  • !PSK :

    表示!PSK 加密套件

  • ECDHE-RSA-AES256-SHA :

    表示 ECDHE-RSA-AES256-SHA 加密套件

ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384

InstanceId

string

WAF 实例的 ID。

说明

您可以调用 DescribeInstance ,查看当前 WAF 实例的 ID。

waf_v2_public_cn-***

EnableTLSv3

boolean

是否支持 TLS1.3 版本。取值:

  • true:表示支持 TLS1.3 版本。

  • false:表示不支持 TLS1.3 版本。

true

RegionId

string

WAF 实例所属地域。取值:

  • cn-hangzhou:表示中国内地。

  • ap-southeast-1:表示非中国内地。

cn-hangzhou

ResourceManagerResourceGroupId

string

阿里云资源组 ID。

rg-acfm***q

返回参数

名称

类型

描述

示例值

object

RequestId

string

本次调用请求的 ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

276D7566-31C9-4192-9DD1-***

示例

正常返回示例

JSON格式

{
  "RequestId": "276D7566-31C9-4192-9DD1-***"
}

错误码

HTTP status code

错误码

错误信息

描述

400 Waf.Pullin.InvalidCertIdentifier Invalid certificate ID, certificate ID:%s. 无效的证书ID,证书ID:%s.
400 Waf.Pullin.CertNotExist Certificate does not exist in SSL Certificate Center, certificate ID:%s.
400 Waf.Pullin.CertEmptyCN The common name of the certificate is empty, certificate ID:%s.
400 Waf.Pullin.CertExpired Certificate expired, certificate ID:%s . 证书已过期,证书ID:%s 。
400 Waf.Pullin.InvalidTLS invalid TLS,TLS:%s .
400 Waf.Pullin.InvalidEnableTLSv3 invalid EnableTLSv3:%s .
400 Waf.Pullin.InvalidCipherSuit Invalid CipherSuit,CipherSuit:%s.
400 Waf.Pullin.InvalidCustomCiphers Invalid InvalidCustomCiphers, CustomCiphers:%s .

访问错误中心查看更多错误码。

变更历史

更多信息,参考变更详情