负载均衡支持 HTTPS/HTTP 协议常见问题__常见问题_负载均衡-阿里云
HTTPS 监听使用什么端口
没有特殊要求,建议使用443端口。
HTTPS 支持什么格式的证书
HTTPS 支持 pem 格式的证书,如果是其它格式的证书,请参考 转换证书格式。
如何得知 HTTPS 监听使用的 ssl 协议的版本
运行以下命令获取 ssl 协议版本:
ssl_protocols TLSv1 TLSv1.1 TLSv1.2
HTTPS 双向认证中的服务器证书和 CA 证书的区别是什么
服务器证书:用于用户浏览器检查服务器发送的证书是否是由自己信赖的中心签发的,服务器证书可以到阿里云云盾证书服务购买,也可以到其他服务商处购买。服务器证书需要上传到负载均衡的证书管理系统。
CA 证书:服务器要求用户浏览器发送客户端证书,收到后服务器用 CA 证书验证客户端证书,如果没有通过验证,拒绝连接。开启双向认证功能后,CA 证书和服务器证书都需要上传到负载均衡的证书管理系统。
关于如何生成这些证书,请参考“用户指南”中的 生成证书。
如何配置 HTTPS 证书
请参考“用户指南”中的 在 HTTPS 监听中配置证书 和 配置 HTTPS 双向认证。
为什么HTTPS协议实际产生的流量会比账单流量多一些
如果用户使用HTTPS协议,将会使用一些流量用于协议握手,因此其实际产生的流量会比账单流量更多一些。
HTTPS ticket 保持
保持时间设置为300秒。
一个会话ticket是一个加密的数据blob,其中包含需要重用的TLS连接信息,如会话key等,它一般是使用ticket key加密,因为ticket key服务器端也知道,在初始握手中服务器发送一个会话ticket到客户端,存储到客户端本地,当重用会话时,客户端发送会话ticket到服务器,服务器解密然后重用会话。
HTTPS 监听上传 DH PARAMETERS
线上slb 七层https使用的ECDHE算法簇支持前向保密技术,不支持用户将DHE算法簇所需要的安全增强参数文件上传,即pem证书文件中含BEGIN DH PARAMETERS字段的字串上传。
HTTPS 监听是否支持 SNI
SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的SSL/TLS扩展,目前SLB https监听不支持SNI 的功能,如有强需求,请用户改用TCP监听并在后端ECS上实现SNI功能。
HTTP 协议访问转 HTTPS 协议功能
建议创建http监听时开启 SLB监听协议 附加HTTP头字段。
开启后后端ECS 可以获取到http X-Forwarded-Proto头字段,根据这个取值若是http协议访问则返回为https的访问域名响应即可。
HTTPS 页面在浏览器地址栏提示不安全
访问链接的 HTTPS 的页面中是否有 HTTP 的链接引用,如果有则会引起此不安全的提示。
最后更新:2016-12-21 10:37:02
上一篇:
证书相关常见问题__常见问题_负载均衡-阿里云
下一篇:
实例ip是独占么__常见问题_负载均衡-阿里云
亮度__图片效果_图片处理指南_对象存储 OSS-阿里云
获取信息__获取图片信息_图片处理指南_对象存储 OSS-阿里云
查询镜像商品类目列表__API参考_云市场-阿里云
PhysicalConnectionType__数据类型_API 参考_云服务器 ECS-阿里云
储值卡使用范围___储值卡_代金券及推荐码_财务-阿里云
查看实时性能__性能管理_用户指南(RDBMS)_数据管理-阿里云
SMTP之Ruby调用示例__SMTP接口说明_邮件推送-阿里云
编辑角色__账号管理类 API_Open API 参考_企业级分布式应用服务 EDAS-阿里云
阿里云引入AI力量智能护航金砖会议;百度AI走进平谷桃园,智能分拣机助力农业发展
DeployedInfo__数据类型_API_API 网关-阿里云
相关内容
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云