设置SSL和TLS安全配置
更新时间:2026-09-02
接口
本接口用于设置站点的 SSL/TLS 安全配置。
请求接口
| Method | Path | 说明 |
|---|---|---|
| PUT | /v2/geo/site/{site}/config | 设置 SSL/TLS 安全配置接口 |
site:表示要设置的站点。
请求体
| 参数 | 类型 | 可选 | 说明 |
|---|---|---|---|
| sslProtocols | Array<String> | 必选 | 设置 SSL/TLS 安全配置版本。可设置为"TLSv1.0"、"TLSv1.1"、"TLSv1.2"、"TLSv1.3" 四个中的一个或多个,且必须设置为连续版本。 |
| sslMode | String | 必选 | 加密算法套件模式。其合法值为:all、strong、custom,分别表示“全部加密算法套件”、“强加密算法套件”(必须同时设置TLSv1.2、TLSv1.3)、“自定义加密算法套件”(必须同时设置TLSv1.2、TLSv1.3)。 |
| sslCipherList | String | 可选 | 加密算法套件列表,不同的套件中间需用英文符号':'分隔。选择“全部加密算法套件”,无需传该参数。选择“强加密算法套件”时,必须传TLSv1.2 支持的套件内容,详情可查看sslCipherList。选择“自定义加密算法套件”时,可以选传TLSv1.2 支持的套件内容。 |
响应码
| HTTP Status Code | 说明 |
|---|---|
| 200 | 设置 SSL/TLS 安全配置成功 |
| 其他错误码 | 配置参数错误 |
响应体
| 参数 | 类型 | 说明 |
|---|---|---|
| status | String | 表示修改该配置的状态。设置配置成功,其值为“RUNNING”。否则返回报错信息。 |
请求示例1:选择全部加密算法套件
Plain Text
1PUT /v2/geo/site/test.com/config HTTP/1.1
2Host: geo.baidubce.com
3Content-Length: 46
4Authorization: xxx
5Content-Type: application/json;charset=utf-8
6Accept-Encoding: gzip
7
8{
9 "sslProtocols": [
10 "TLSv1.0",
11 "TLSv1.1",
12 "TLSv1.2",
13 "TLSv1.3"
14 ],
15 "sslMode":"all"
16}
请求示例2:选择强加密算法套件
Plain Text
1PUT /v2/geo/site/test.com/config HTTP/1.1
2Host: geo.baidubce.com
3Content-Length: 46
4Authorization: xxx
5Content-Type: application/json;charset=utf-8
6Accept-Encoding: gzip
7
8{
9 "sslProtocols": [
10 "TLSv1.2",
11 "TLSv1.3"
12 ],
13 "sslMode": "strong",
14 "sslCipherList": "TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256:TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256:TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256:TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384:TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384"
15}
请求示例3:选择自定义加密算法套件
Plain Text
1PUT /v2/geo/site/test.com/config HTTP/1.1
2Host: geo.baidubce.com
3Content-Length: 46
4Authorization: xxx
5Content-Type: application/json;charset=utf-8
6Accept-Encoding: gzip
7
8{
9 "sslProtocols": [
10 "TLSv1.2",
11 "TLSv1.3"
12 ],
13 "sslMode": "custom",
14 "sslCipherList": "TLS_ECDHE_ECDSA_WITH_CHACHA20_POLY1305_SHA256:TLS_ECDHE_RSA_WITH_CHACHA20_POLY1305_SHA256"
15}
请求示例4:关闭 SSL/TLS 安全配置
Plain Text
1PUT /v2/geo/site/test.com/config HTTP/1.1
2Host: geo.baidubce.com
3Content-Length: 46
4Authorization: xxx
5Content-Type: application/json;charset=utf-8
6Accept-Encoding: gzip
7
8{
9 "sslProtocols": null,
10 "sslMode": null,
11 "sslCipherList": null
12}
响应示例
Plain Text
1HTTP/1.1 200 OK
2Server: nginx/1.16.1
3Content-Type: application/json; charset=utf-8
4Transfer-Encoding: chunked
5Connection: keep-alive
6
7{
8 "status": "RUNNING"
9}
评价此篇文章
