订单相关接口 SSL新购订单并自动支付 接口描述 本接口用于购买SSL证书,并且自动支付,自动支付可以使用 代金券,账号返点,账号余额 关于 API 支付逻辑的说明 默认会尽量使用代金券全额支付,不足部分使用默认逻辑处理。
服务器软件 我们在典型实践文章中建议大家如何去配置协议和密码套件,但是如果服务器软件(nginx、apache等)所使用的ssl协议库存在SSL漏洞,或者不支持那些现代化的密码套件和特性,那么无论你如何去修改配置都无法改善现在的安全问题。 所以我们在配置前,或者发现按照推荐配置进行了调整《SSL/TLS安全评估报告》还是无法满足要求,那么可以检查下所使用的OpenSSL等加密库是否版本过低。
说明: 展示价格为最低域名数量配置价格,可选择域名数量的证书价格依据实际购买域名数量, 按照多域名证书价格计算公式展示实际价格。
附录 Model对象定义 CertDetails 参数名称 类型 描述 productId String 证书ID productName String 产品名称 brand String 证书品牌 productType String 产品类型 domainNumber int 标准域名数量 wildcardNumber int 通配符域名数量 status String 证书状态 processStatus
证书服务SSL 操作者 事件类型 事件名称 事件说明 资源类型 资源名称 主账号 Console ApplyCertification 证书申购 Certification 证书 主账号 Console DownloadCertification 证书下载 Certification 证书 主账号 Console UploadCertification 上传证书 Certification 证书 主账号
在CentOS、Redhat系统,可以通过如下命令升级: # yum update openssl ubuntu等版本可以通过如下命令升级: # apt-get upgrade opensll 通过如下配置禁用apache的SSLv2: SSLProtocol all -SSLv2 通过如下配置限制nginx中只使用TLS协议: ssl_protocols TLSv1 TLSv1.1 TLSv1.2
价格相关接口 计算证书价格 接口描述 本接口用于查询用户选择的证书价格 请求结构 > POST http://cas.baidubce.com/v3/openapi/price > Authorization: authorization string > Host: cas.baidubce.com > x-bce-console-rpc-id: e69c8fff-166b
获取SSL加密证书 接口说明 获取SSL加密证书。 请求结构 GET /v{version}/instance/ssl/static/ca HTTP/1.1 Host: rds.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域。
编译时请加上参数shared以打开共享库。完成后需按自己的环境来安装。 其他受影响的WebServer: 建议到官方更新不受此漏洞影响的版本。 漏洞分析 SSL握手过程中两端会发起 ClientHello 和 ServerHello 握手消息。 在握手过程中双方会协商一些会话参数,如协议版本、加密套件、会话密钥等。
出于兼容性考虑,对于所有无法识别的项应直接忽略,不应该返回这个错误。 InternalError We encountered an internal error. Please try again. 500Internal Server Error 所有未定义的其他错误。在有明确对应的其他类型的错误时(包括通用的和服务自定义的)不应该使用。