DROWN漏洞处理建议 通过DROWN漏洞的攻击原理可以知道:只要服务端支持SSLv2 弱强度加密组件就容易受到影响。 SSLv2是一种古老的协议,官方已经建议禁用SSLv2,并且Microsoft (Windows Server):iis 7和以上的版本默认已经禁止了SSLv2,实践中也有许多客户端已经不支持使用SSLv2。但是由于错误配置,许多网站仍然支持SSLv2。
服务域名 区域 服务端点Endpoint 协议 全局 cas.baidubce.com HTTP and HTTPS
错误码 错误码格式 当用户访问API出现错误时,会返回给用户相应的错误码和错误信息,便于定位问题,并做出适当的处理。请求发生错误时通过Response Body返回详细错误信息,遵循如下格式: 参数名 类型 说明 code String 表示具体错误类型。 message String 有关该错误的详细说明。 requ
攻击者可以发起中间人攻击并利用此漏洞篡改或监听SSL加密传输的数据。
公共请求头与公共响应头 公共请求头 头域 说明 是否必须 Authorization 包含Access Key与请求签名。具体请参考 鉴权认证 必须 Content-Type application/json; charset=utf-8 必须 x-bce-date 该请求创建的时间,表示日期一律采用YYYY-MM-D
开启成功,则显示受保护地址、服务端证书生效期和有效期等信息。 您可单击上图页面下方的“ CA 证书下载 ”,下载 SSL CA 证书。 配置 CA 证书 开通SSL加密后,应用或者客户端连接云数据库 RDS 时需要配置 SSL CA证书,本文以 MySQL Workbench 为例,介绍SSL CA证书的配置方法。
更新SSL证书 查看**SSL证书有效期**右侧的时间判断当前SSL证书是否在有效期内。 Plain Text 复制 1 - 有效:当前SSL服务端证书在有效期内 2 - 无效:当前SSL服务端证书已经失效,建议您及时更新SSL证书 建议您定期查看SSL证书的有效性,当SSL证书即将过期时及时更新SSL证书。更新操作为: 说明:实例SSL加密需在开通状态下。
在“SSL 设置”中打开/关闭“ SSL 安全访问 ”滑块,状态变更需要几分钟时间,下图是开启成功的示意。 开启成功,则显示受保护地址、服务端证书生效期和有效期等信息。 您可单击上图页面下方的“CA证书下载”,下载 SSL CA 证书。
下载客户端软件和证书 操作场景 在完成 SSL VPN 客户端创建后,用户需要通过 SSL VPN 证书和客户端软件来建立连接。 前提条件 已完成SSL VPN网关和SSL VPN服务端和SSL VPN客户端的创建,具体操作请参见 创建SSL VPN网关 、 创建SSL VPN服务端 和 创建SSL VPN客户端 。 操作步骤 客户端软件下载 登陆 私有网络VPC 控制台。
在 集群详情 中,点击 接入点 查看 SSL协议 所使用的访问地址和端口。 下载证书: 如何下载证书? 。