CSR: CSR(Certificate Signing Request)即证书请求文件,也就是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书私钥签名就生成了证书公钥文件,也就是颁发给用户的证书。 DV证书: 域名级别验证的证书:Class 1。适合小型网站。
HTTPS设置 一、概述 HTTPS 指超文本传输安全协议(Hypertext Transfer Protocol Secure),是一种在 HTTP 协议基础上进行传输加密的安全协议,能够有效保障数据传输安全。配置 HTTPS 时,需要您提供域名对应的证书。 二、通过 CDN 控制台开启 HTTPS 配置 登录 CDN 控制台 ,点击 域名管理 ,进入域名管理页面。
使用须知 API服务域名 MCA 为全局服务,域名为: Region Endpoint Protocol 全局 vca.bj.baidubce.com HTTP and HTTPS 详细了解请参考 多区域选择 。 说明: MCA API支持HTTP和HTTPS两种调用方式。为了提升数据的安全性,建议通过HTTPS调用。
其他说明 密码加密传输规范定义 所有涉及密码的接口参数都需要加密,禁止明文传输。密码一律采用AES-128-ECB加密算法进行加密,用SK的前16位作为密钥,用PKCS5Padding算法进行长度补全。此外,加密后生成的二进制字节流需要转成十六进制,并以字符串的形式传到服务端。
加密参考文档 签名算法参考文档 在线签名计算工具 通过在「系统设置 -> 空间 Access Key -> openAPI」页面可以添加空间的 ak/sk 信息,用于访问空间相关接口时的认证: 通过在「组织管理 -> 组织 Access Key」页面可以添加组织的 ak/sk 信息,用于访问组织相关接口时的认证: 接口介绍 如何获取 groupKey 和{__scp__}信息 接口中出现的{groupKey
Type EncryptionType 取值 RSA ECDSA EncryptionStrength 取值 对应加密类型 ECDSA_PRIME256V1 ECDSA RSA_2048 RSA RSA_4096 RSA AuthType 验证方式 DNS FILE HTTP CNAME Region
本端标识 支持 IP address 和 FQDN(全称域名),“本端标识”与隧道对端配置的“远端标识”需一致。 远端标识 支持 IP address 和 FQDN(全称域名),“远端标识”与隧道对端配置的“本端标识”需一致。
2023-3 服务端静态加密算法支持SM4:您可通过存储桶服务端加密功能选择SM4加密算法,为存储桶增量文件批量应用静态加密,详情参见 服务端加密功能 。您也可以通过上传文件时指定服务端静态加密算法为SM4,详情参见 上传文件指定服务端加密 上传回调:对象存储BOS在完成文件(Object)上传时可以提供同步回调(Callback)给应用服务器。
扩展域名 选择是否开启扩展域名。 双向认证 选择是否开启双向认证。 加密选项 安全策略包含HTTPS可选的TLS协议版本和配套的加密算法套件。 超时时间 等待后端服务器响应的超时时间,输入范围为1~3600间的整数。如果后端服务器需较长时间处理请求,可适当调大该值。 900 描述 对于监听器描述,支持0~200字符。
密码加密传输规范 所有涉及密码的接口参数都需要加密,禁止明文传输。密码一律采用AES 128位加密算法进行加密,用SK的前16位作为密钥,加密后生成的二进制字节流需要转成十六进制,并以字符串的形式传到服务端。