云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      SSL VPN_相关内容
      • SSL证书下载类
        本小节介绍证书管理服务证书下载类常见问题。 已签发的SSL证书可以多次下载并使用吗? 支持,证书不限制下载次数以及部署次数。 如何获取SSL证书私钥文件server.key? 系统生成的CSR,对应产生的key私钥文件会加密存储在云端,直接从订单中下载; 手动生成CSR,对应产生的key私钥文件会保存在生成CSR的账号中,需要自行保存好key私钥文件;若key文件丢失,则提交CSR 后签发的证书公钥无法找到匹配私钥文件去部署;需要重新生成CSR申请证书。
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书下载类
      • 通过公网连接副本集实例
        本文主要介绍 通过公网连接副本集实例 操作场景 本章节指导您使用MongoDB客户端和Robo 3T工具,通过公网连接副本集实例。 用户可以直接操作副本集主节点和备节点。主节点用于读写请求,您可以连接主节点对数据进行读写操作。备节点复制主节点数据,用于读请求,连接备节点仅可读取数据。 操作系统使用场景: 弹性云主机的操作系统以Linux为例,客户端本地使用的计算机系统以Windows为例。 前提条件 副本集实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云主机或Robo 3T工具访问弹性IP。 安装MongoDB客户端或Robo 3T工具。 MongoDB客户端 创建并登录弹性云主机,请参见《弹性云主机用户指南》的内容。 在弹性云主机上,安装MongoDB客户端。 使用Robo 3T工具连接实例 步骤 1 打开Robo 3T工具,在连接信息页面,单击“Create”。 连接信息(非SSL方式) 在弹出的“Connection Settings”窗口,设置新建连接的参数。 在“Connection”页签,“Name”填写自定义的新建连接的名称,“Address”填写副本集实例绑定的弹性IP和实例的数据库端口。 Connection(非SSL方式) 在“Authentication”页签,“Database”填写admin,“User Name”填写rwuser,“Password”填写您创建副本集实例时设置的管理员密码。 Authentication(非SSL方式) 设置完成后,单击“Save”。 在连接信息页面,单击“Connect”,开始连接副本集实例。 副本集实例连接信息(非SSL方式) 成功连接副本集实例,工具界面显示如下图所示。 连接成功(非SSL方式)
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        通过公网连接副本集实例
      • 实例类
        RabbitMQ实例是否支持持久化,如何定时备份数据? RabbitMQ支持消息数据持久化,可从客户端连接RabbitMQ并设置消息持久化,也可在RabbitMQ集群管理工具界面创建队列时设置消息持久化。 不支持客户自定义定时备份数据,或从界面触发备份数据。 RabbitMQ实例开启SSL后,证书怎么获取? RabbitMQ实例开启SSL后只做单向认证,不需要证书。 RabbitMQ实例的SSL开关是否支持修改? 不支持动态修改,即如果实例创建时没有选择开启,创建完成之后,不支持修改,建议在实例创建时将开关打开。 RabbitMQ实例是否支持扩容? 单机版本的RabbitMQ实例支持扩大存储空间,以及扩容代理规格,暂不支持缩容。 集群版本的RabbitMQ实例支持扩大存储空间和代理个数,以及扩容代理规格,暂不支持缩容。 如何清空队列数据? 1. 登录Web UI。 2. 在“Queues”页签,单击需要清空数据的队列名称,进入队列详情页面。 3. 单击“Purge Messages”,清空队列数据。 RabbitMQ支持双向认证吗? 不支持。 RabbitMQ支持升级CPU和内存吗? RabbitMQ支持扩容/缩容代理规格,具体请参见变更实例规格。 如何关闭RabbitMQ的WebUI? 创建RabbitMQ实例后,如果想要关闭RabbitMQ的WebUI,只要您在安全组入方向中不开放15672端口(实例未开启SSL时的端口)或者15671(实例开启SSL时的端口),此时就无法登录WebUI界面。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        实例类
      • 功能特性
        虚拟IP 虚拟IP(Virtual IP Address,简称VIP)是一个未分配给真实弹性云主机网卡的IP地址。弹性云主机除了拥有私有IP地址外,还可以拥有虚拟IP地址,用户可以通过其中任意一个IP(私有IP/虚拟IP)访问此弹性云主机。同时,虚拟IP地址拥有私有IP地址同样的网络接入能力,包括VPC内二三层通信、VPC之间对等连接访问,以及弹性IP、VPN、云专线等网络接入。 您可以为多个主备部署的弹性云主机绑定同一个虚拟IP地址,然后为虚拟IP绑定一个弹性IP,搭配Keepalived,实现主服务器故障后,自动切换至备服务器,打造高可用容灾组网。 公网出入口管理 通过IPv4网关、IPv6网关进行公网出入口管理,弹性公网IP、共享带宽具备包周期、按需等多种灵活的计费方式,具备超大规格带宽能力,可以满足不同客户不同业务的公网访问需求。 云内互联互通 VPC内网络互通,VPC内的资源无论是云主机等计算服务,还是MySQL等数据库服务,均能实现内网相互联通。 通过内网DNS,客户还可以自定义内网域名,把域名解析到专有网络VPC内的云主机、负载均衡、对象存储等云资源,实现云资源在VPC内直接通过内网域名的互相访问。 云上云下互联互通,轻松实现混合云架构 天翼云支持云专线、VPN等多种方式实现云上私有网络和客户IDC的互联互通,进而轻松扩展实现混合云架构。支持云专线/VPN 高速网络打通云上和企业数据中心。云专线独占私有线路,高速,安全 ; VPN稳定,高性价比。用户业务和数据可以云上、线下灵活部署并迁移。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        功能特性
      • 使用Windows gsql客户端连接集群
        本章节主要介绍如何使用Windows gsql客户端连接集群。 用户在创建好数据仓库集群,开始使用集群数据库之前,需要使用数据库SQL客户端连接到数据库。DWS 提供了与集群版本配套的Windows gsql命令行客户端工具,您可以使用Windows gsql客户端通过集群的公网地址或者内网地址访问集群。 操作步骤 1. 准备一个Windwos操作系统服务器,用于安装和运行gsql客户端。Windwos操作系统支持Windows Server 2008/Windows 7及以上。 2. 下载客户端下载Windows gsql客户端,并将压缩包解压到本地文件夹中。 3. 设置环境变量,32位选择x86文件夹;64位选择x64文件夹。 方式一:命令行设置环境变量,打开电脑cmd窗口,执行set path;%path%,其中为上一步骤解压Windows gsql客户端的文件夹路径。例如: set pathC:UsersxxDesktopdws8.1.xgsqlforwindowsx64;%path% 方式二:在控制面板中选择“系统>高级系统设置>高级>环境变量”,在系统环境变量Path中增加gsql路径。例如: 详见下图:设置Windows环境变量 4. (可选)如果要使用SSL方式连接集群,请参考使用SSL进行安全的TCP/IP连接,在客户端主机配置SSL认证相关的参数。 说明 SSL连接方式的安全性高于非SSL方式,建议在客户端使用SSL连接方式。 5. 执行以下命令,使用gsql客户端连接DWS 集群中的数据库。 gsql d h U p r 参数说明如下: “数据库名称”:输入所要连接的数据库名称。首次使用客户端连接集群时,请指定为集群的默认数据库“gaussdb”。 “集群地址”:请参见 获取集群连接地址进行获取。如果通过公网地址连接,请指定为集群“公网访问域名”,如果通过内网地址连接,请指定为集群“内网访问域名”。 “数据库用户”:输入集群数据库的用户名。首次使用客户端连接集群时,请指定为创建集群时设置的默认管理员用户,例如“dbadmin”。 “数据库端口”:输入创建集群时设置的“数据库端口”。 例如,执行以下命令连接DWS 集群的默认数据库gaussdb: gsql d gaussdb h 10.168.0.74 U dbadmin p 8000 W password r 显示如下信息表示gsql工具已经连接成功: gaussdb>
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用gsql命令行客户端连接集群
        使用Windows gsql客户端连接集群
      • iVPN app接入AI云电脑
        本节介绍iVPN app接入云电脑的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“iVPN app”,进入iVPN app管理页面; 3.查看并复制对应实例的接入地址; 4.打开AI云电脑客户端,输入账号和密码,点击“企业专线”,进入企业专线页面; 5.在企业专线页面中输入iVPN app对应实例的接入地址,点击“专线/VPN登录”,若本机首次使用iVPN app,会触发自动下载组件,下载完成后会自动接入。若接 入成功,会提示“专线/VPN地址可用,已为您启用专线/VPN”,随后自动退出企业专线页面。正常接入后AI云电脑客户端会自动记住接入地址,下次登录只需下拉框选 择即可,无需再次输入; 6.iVPN app接入后,在AI云电脑客户端主页面点击“安全登录”或者使用app扫码登录即可通过iVPN app加密接入AI云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        iVPN app
        iVPN app接入AI云电脑
      • 邮件通知
        本节主要介绍邮件通知设置。 在“设置”页面,点击“邮件通知”,可以修改邮件设置、删除邮件设置和发送测试邮件。 注意 如果邮件服务器地址是IPv6地址,为了确保邮件能发送成功,建议每台HBlock服务器上都有一个能连接到邮件服务器的IPv6地址。 图1 邮件通知 项目 描述 邮件通知 是否启用邮件通知功能。 SMTP服务器 设置SMTP服务器。 取值:SMTP服务器域名或IP。 SSL 是否启用SSL功能: 勾选:启用SSL功能。 不勾选:禁用SSL功能。 发件人 设置发件箱。 邮箱格式localpart @domain: localpart:字符串形式,长度1~64,可包含字母、数字、特殊字符(! $ % & + / ? ^ { }~ .),字母区分大小写。句点(.)不能作为首尾字符,也不能连续出现。 domain:以句点(.)分隔的字符串形式,长度1~255。通过句点(.)分隔开的每个字符串需要满足如下要求: 长度1~63。 可包含字母、数字、短横线(),字母区分大小写。 顶级域名不能是纯数字。 短横线()不能作为首尾字符。 密码 邮箱授权码。 说明 授权码是邮箱推出的,用于第三方客户端登录的专用密码。 收件人 设置收件箱。 邮箱格式localpart @domain: localpart:字符串形式,长度1~64,可包含字母、数字、特殊字符(!
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        设置
        邮件通知
      • 步骤四:通过公网连接MySQL实例
        SSL连接 步骤 1. 登录管理控制台。 步骤 2. 单击管理控制台左上角的,选择区域和项目。 步骤 3. 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4. 在“实例管理”页面,单击实例名称进入“基本信息”页面,单击“数据库信息”模块“SSL”处的,下载根证书或捆绑包。 步骤 5. 将根证书导入弹性云主机Linux操作系统。 说明 关系型数据库服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 关系型数据库服务还提供根证书捆绑包下载,其中包含2017年4月之后的新根证书和原有根证书。 步骤 6. 连接关系型数据库实例。以Linux系统为例,执行如下命令。 mysql h P u p sslca 表2 参数说明 参数 说明 目标实例的弹性IP。 目标实例的数据库端口。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 使用root用户SSL连接数据库实例,示例如下: mysql h 172.16.0.31 P 3306 u root p sslcaca.pem 出现如下提示时,输入数据库帐号对应的密码: Enter password: 说明 若连接失败,请确保各项前提条件正确配置后,重新尝试连接。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤四:通过公网连接MySQL实例
      • 申请域名型(DV)型SSL证书
        本章节将介绍申请证书的详细操作。 成功购买证书后,您需要申请证书,即为证书绑定域名或IP、填写证书申请人的详细信息并提交审核。所有信息通过审核后,证书颁发机构才签发证书。 在申请证书时,您可以参考SSL证书申请常见问题。 前提条件 已成功购买证书并且在控制台的“证书状态”为“待申请”。如何购买证书请参考:购买SSL证书。 约束限制 如果您申请的DV证书,绑定的域名含有edu、gov、bank、live或品牌相关的敏感词,可能无法通过安全审核,建议选择OV或EV证书。 操作步骤 1. 登录“证书管理服务”控制台,在左侧导航栏选择“SSL证书管理 > SSL证书列表”,随后在顶部导航栏选择“可申请”,进入“证书管理”页面。 2. 选择“域名型 (DV) SSL”证书,单击“操作”列的“证书申请”按钮,进行SSL证书申请。 3. 在右侧弹出的窗口中填写证书申请的相关信息。 填写参数 参数说明 证书绑定域名 第一个域名将作为证书通用域名名称(不可修改)。 注意 若您在申请单域名规格证书时,填写的域名为4级及以上子域名,请加上“www”,否则不会包含主域名。例如:申请www.aaa.bbb.ctyun.cn,会包含aa.bbb.ctyun.cn这个备用域名,若直接申请aaa.bbb.ctyun.cn,则不会包含www.aaa.bbb.ctyun.cn这个备用域名。 若您的域名为中文域名,可使用Punycode编码转换工具将中文域名编码为Punycode填入域名栏。 域名验证方式 可选“文件验证”、“手工DNS验证”、“代理文件验证”、“代理DNS验证”。 “手工DNS验证”、“代理DNS验证”:不支持GlobalSign版本的证书验证。 “文件验证”、“代理文件验证”:目前仅支持绑定IP方式的OV证书验证,不支持通配符域名类型的证书验证。 说明 申请提交后,不支持更改域名验证方式,请谨慎选择。若已经提交申请,只能撤回申请后重新提交申请。 证书管理服务有效时长内包含多张SSL证书。每张张证书到期前30天,天翼云将会自动为您续期证书,此处的“域名验证方式”建议选择“代理文件验证”或“代理DNS验证”,每次续期证书将无需手动验证域名。 联系人 选择联系人,如何新建联系人请参考信息管理章节。 所在地 选择公司实际所在地区。(目前仅支持选择中国地区) 密钥算法 可选择“RSA”、“ECC”或“SM2”(根据购买证书页面所选的加密标准选择) CSR生成方式 CSR是一个包含网站、服务、国家、组织、域名、公钥和签名的编码文件,用于从可信的证书颁发机构(CA)获取SSL证书。 支持“系统生成”或“手动生成”两种方式: 系统生成:根据用户所配置的信息,系统自动生成一个CSR。为保障您的证书顺利申请,建议您使用系统生成CSR的方式,避免因内容不正确而导致的审核失败。 手动生成:在下拉框中选择已手动创建的CSR,使用已创建的CSR申请证书。 注意 请不要在证书签发完成前删除CSR。 手动生成将无法署到天翼云产品。 提醒事件管理 说明 证书过期将影响业务正常运行,因此,建议设置证书临期提醒,联系人建议填写运维人员。 联系人 建议填写运维人员。如果需要新增联系人,请参见联系人管理。 提醒方式 可选择“邮件方式”、“短信方式”。 提醒内容 支持多选: 30天到期提醒 15天到期提醒 证书验证提醒 证书下载提醒 4. 填写完后,单击“提交审核”。 提交审核后,CA颁发机构将对您提交的申请进行处理并给您填写的邮箱发送一封验证邮件。您需要按照要求进行域名验证。 5. 配置域名验证信息,配置域名信息操作可参考域名验证。配置后完成等待审核签发证书。 6. 若证书已成功签发,可返回到“已签发”页签查看签发成功的证书。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        申请SSL证书
        申请域名型(DV)型SSL证书
      • SASL_SSL接入报错
        本节介绍分布式消息服务Kafka使用SASLSSL连接常见问题 1.报错示例:java.security.cert.CertPathValidatorException: Algorithm constraints check failed: SHA256withDS 解决途径:排查jdk是否支持SHA256withDS算法,推荐使用oracle jdk1.8.0201版本jdk 2.报错示例:Topic authorization failed for topics 解决途径:排查topic是否授权,如果没有则授予对应权限 3. 报错示例:Authentication failed during authentication due to invalid credentials with SASL mechanism SCRAMSHA512 解决途径:排查连接kafka的用户密码是否正确 4. 报错示例:java.security.cert.CertificateException: No subject alternative names present 解决途径:配置文件需要配置 ssl.endpoint.identification.algorithm 5. 报错示例:Keystore was tampered with, or password was incorrect 解决途径:排查 ssl client密码是否错误或者和证书不匹配,可以从实例详情>接入点信息>查看所有IP和端口信息,界面下载对应证书 6.接入配置示例
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        连接问题
        SASL_SSL接入报错
      • 创建CSR
        本小节介绍如何在证书管理服务控制台创建CSR。 什么是CSR? CSR(证书签名请求,Certificate Signing Request)是一个包含网站、服务、国家、组织、域名、公钥和签名的编码文件,用于从可信的证书颁发机构(CA)获取SSL证书。 如何创建CSR 1. 登录证书管理服务控制台。 2. 在左侧导航栏,选择“SSL证书管理 > CSR管理”,进入“CSR管理”页面。 3. 单击“创建CSR”,填写CSR信息。CSR填写规则请见下表。 参数 参数说明 CSR名称 填写您的CSR名称,CSR名称仅支持英文大小写、数字、“.”、“”、“”,长度为215个字符。 域名 请输入申请SSL证书的主域名,例如:ctyun.cn。 其他域名 填写与已设置的域名共用一张证书的其他域名。支持填写多个域名。 联系人 选择CSR联系人,创建联系人请参考联系人管理章节。 公司 选择CSR所属的公司,创建公司请参考公司管理章节。 密钥算法 选择密钥算法的类型。可选类型: RSA ECC SM2 密钥强度 选择密钥强度。可选强度: RSA支持:2048、3072、4096 ECC支持:256、384、521 SM2支持:256 4. 填写完成后,单击“生成CSR”完成CSR创建。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        CSR管理
        创建CSR
      • HTTPS配置概述
        简述天翼云边缘安全加速平台安全与加速服务的HTTPS相关功能及配置方法。 什么是HTTPS? HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。HTTPS相当于在HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。它是一个URI scheme(抽象标识符体系),句法类同HTTP体系。用于安全的HTTP数据传输。 HTTPS也叫安全的超文本传输协议,使用TCP端口443,他的数据会用PKI中的公钥进行加密,这样抓包工具捕获到的数据包也没有办法看到包中的内容,安全性大大提高,要解密数据的话就要用到PKI中的私钥。所以一些安全性比较高的网站如:网上银行,电子商务网站都需要用HTTPS访问。 HTTPS配置概述 HTTPS配置模块主要介绍如何配置开启HTTP2.0、OCSP Stapling、HSTS,如何选择TLS协议版本,以及HTTPS Keyless加速方案和边缘安全加速平台支持哪些国密算法。 相关功能 功能 说明 国密HTTPS 简述边缘安全加速支持的国密算法及配置方法。 HTTP2.0配置 简述HTTP2.0的定义和配置方法。 配置OCSP Stapling 简述OCSP Stapling功能的概念、使用前提和配置方法。 配置HSTS 简述HSTS功能和配置方法。 配置TLS协议版本 简述安全与加速服务支持的TLS协议版本和配置方法。 批量HTTPS证书配置 简述批量关联域名启用HTTPS加速服务的配置方法。 强制跳转 简述强制跳转的场景及配置方法。包括HTTP强制跳转HTTPS,HTTPS强制跳转HTTP。 HTTPS无私钥驻留加速方案 简述边缘加速节点无需部署私钥的情况下如何加速HTTPS业务。 支持的SSL/TLS加密套件 天翼云边缘安全加速支持的SSL/TLS加密套件及对应套件支持的最低版本的SSL/TLS协议。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTPS配置概述
      • 通知外送
        配置项 说明 SMTP服务器 SMTP服务器的IP或者域名。 SMTP服务器端口 SMTP服务器所用端口。 发件人 发件人的邮箱。 SMTP验证 邮箱是否开启SMTP验证。 用户名 邮箱的用户名。 密码 与邮箱用户名对应的用户密码。 SSL加密 选择邮箱是否进行SSL加密。 StartTLS加密 选择邮箱是否进行StartTLS加密。 编码 服务器支持的编码方式,主要为:UTF8、GBK。 以上SMTP服务器相关配置与服务器端设置保持一致即可。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        通知外送
      • 创建同步任务
        参数 描述 IP地址或域名 源数据库的IP地址或域名。 端口 源数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 源数据库的用户名。 数据库密码 源数据库用户名所对应的密码。支持在任务创建后修改密码。 任务为启动中、全量同步、增量同步、增量同步失败状态时,可在“基本信息”页面的“同步信息”区域,单击“源库密码”后的“替换密码”,在弹出的对话框中修改密码。 SSL安全连接 通过该功能,用户可以选择是否开启对同步链路的加密。如果开启该功能,需要用户上传SSL CA根证书。 说明 最大支持上传500KB的证书文件。 如果不使用SSL证书,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        创建同步任务
      • 将MySQL迁移到MySQL
        参数 描述 源库类型 选择ECS自建库。 VPC 源数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名 源数据库的IP地址或域名。 端口 源数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 源数据库的用户名。 数据库密码 源数据库的用户名所对应的密码。 SSL安全连接 通过该功能,用户可以选择是否开启对迁移链路的加密。如果开启该功能,需要用户上传SSL CA根证书。 说明 最大支持上传500KB的证书文件。 如果不使用SSL证书,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时迁移
        入云
        将MySQL迁移到MySQL
      • 管理类
        扩容过程中涉及数据迁移吗? 扩容过程不涉及数据迁移。 选择和配置安全组 安全组是一种网络安全配置,用于控制云计算平台中虚拟机实例的网络访问。它是一种虚拟防火墙,可以定义入站和出站的网络流量规则,以保护虚拟机实例的安全。Kafka在购买实例页面用户可选择安全组。 是否支持跨Region访问? 可购买弹性IP,通过公网IP绑定功能实现外网访问,也可通过购买云间高速产品服务进行访问。 Kafka实例是否支持不同的子网? 支持。相同VPC内可以跨子网段访问。同一个VPC内的子网默认可以进行通信。 Kafka实例的内网连接地址可以修改吗? 不支持修改,也不支持指定IP地址。 开启公网访问后,在哪查看公网IP地址? Kafka管理控制台。在实例列表页在操作列,目标实例行点击“设置公网ip”,查看具体地址。 Kafka支持服务端认证客户端吗? 分布式消息服务Kafka不支持服务端认证客户端。 不同实例中,使用的SSL证书是否一样? 在Kafka中,每个实例使用的SSL证书通常是不同的。SSL证书是用于加密和验证Kafka实例之间的通信的一种安全机制。每个Kafka实例都需要有自己的证书来确保通信的安全性和身份验证。 SSL证书包括公钥和私钥。公钥用于加密通信,私钥用于解密通信。为了确保安全性,私钥应该是保密的,并且只有Kafka实例才能访问。 在Kafka集群中,每个实例都应该有自己的证书和私钥对。这样可以确保每个实例都有独立的加密和身份验证机制。如果多个实例共享相同的证书和私钥,那么一个实例的私钥可能会被其他实例访问,从而降低了通信的安全性。 因此,为了确保每个Kafka实例之间的通信安全,建议为每个实例生成独立的SSL证书和私钥。这样可以确保每个实例都有独立的加密和身份验证机制,提高整个Kafka集群的安全性。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        管理类
      • 下载VPN客户端
        下载客户端请跳转至VPN客户端下载。
        来自:
        帮助文档
        天翼云SD-WAN
        文档下载
        下载VPN客户端
      • 天翼云VPN连接产品服务协议
        VPN连接产品服务协议,详情请参见这里。
        来自:
        帮助文档
        VPN连接
        相关协议
        天翼云VPN连接产品服务协议
      • Logstash配置文件样例
        以下保持默认即可 docinfo > true ssl > true } } filter { 去掉一些logstash自己加的字段 mutate { removefield > ["@timestamp", "@version"] } } output { elasticsearch { 目的端用户名 user > "xxx" 目的端密码 password > "xxx" 目的端ES地址,不需要添加协议 hosts > ["xx.xx.xx.xx:9200", "xx.xx.xx.xx:9200"] 目的端索引名称,以下配置为和源端保持一致 index > "%{[@metadata][index]}" 目的数据的id,如果不需要保留原id,可以删除以下这行,删除后性能会更好 documentid > "%{[@metadata][id]}" 源端ES证书,云上的集群保持以下不变;自建logstash集群,则需要在集群详情页面下载到节点里,这里输入对应路径 cacert > "/rds/datastore/logstash/v7.10.0/package/logstash7.10.0/extend/certs" 以下保持默认即可 managetemplate > false ilmenabled > false ssl > true sslcertificateverification > false } }
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash
        Logstash集群配置
        Logstash配置文件样例
      • 术语解释
        站点 对于特定的MPLS VPN网络,一个不需要通过MPLS VPN承载网就能完成互联的IP网络系统,称之为一个站点。 云内网络 由天翼云资源池内的虚拟化网络设备(如vRouter、vSwitch)、物理网络设备(交换机或路由器)及其连接线路构成的资源池内的网络。 虚拟私有云(VPC) VPC为用户在云端构建一个安全可靠、可配置和管理的虚拟网络环境。虚拟私有云可以申请配置弹性带宽/IP、创建子网、设置安全组、配置DHCP等服务。 云网关(CGW,Cloud Gateway) 第三方公有云与CN2DCI网络PE互联的网关设备。
        来自:
        帮助文档
        算力专网
        产品介绍
        术语解释
      • 天翼云VPN连接服务等级协议
        天翼云VPN连接服务等级协议,详情请参见这里。
        来自:
        帮助文档
        VPN连接
        相关协议
        天翼云VPN连接服务等级协议
      • Windows弹性云主机登录方式概述
        云主机操作系统 本地主机操作系统 连接方法 条件 Windows Windows 使用控制中心远程登录方式: 可参见: 不依赖弹性IP Windows 移动设备 安装远程连接工具,例如Microsoft Remote Desktop在移动设备上登录。 可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Windows 使用mstsc方式登录云主机。在本地主机单击“开始”菜单,输入mstsc命令,打开远程桌面对话框。 可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Linux 安装远程连接工具,例如rdesktop,执行连接命令。 可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Mac OS系统 安装远程连接工具,例如Microsoft Remote Desktop for Mac在Mac OS系统上登录。 可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。)
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Windows弹性云主机登录方式概述
      • 证书选型
        服务类型 证书管理服务提供SSL证书、私有(内网)证书、个人证书: 分类 SSL证书域名证书 SSL证书IP证书 私有(内网)证书 个人证书 应用场景 用于网站安全加密,是保护网站数据的必备证书。 仅支持能进行互联网验证的域名。 用于网站安全加密,是保护网站数据的必备证书。 仅支持能进行互联网验证的IP。 用于内网身份认证、系统间加密通信和设备安全管理。 用于个人电子邮件或文档签名,无法用于网站HTTPS加密,常用于密评场景。 支持的加密标准 国际标准 国密标准 国际+国密 国际标准 国际标准 国密标准 国密标准 支持的证书种类 域名型证书(DV) 企业型证书(OV) 企业型基础版(OVBasic) 企业型专业版(OVPro) 增强型证书(EV) 增强型基础版(EVBasic) 企业型证书(OV) 企业型专业版(OVPro) 企业型基础版(OVBasic) 企业型证书(OV) 支持的证书版本 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 支持的域名类型 通配符 单域名 多域名 单IP 通配符 单域名 多域名
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • 创建Topic
        方式2:在Kafka Manager创建 登录Kafka Manager后,在页面顶部选择“Topic > Create”,然后按照界面参数填写即可。 图 在Kafka Manager中创建Topic 说明 Topic名称开头包含特殊字符,例如下划线“”、 号“ ”时,监控数据无法展示。 方式3:在Kafka客户端上创建 Kafka客户端版本为2.2以上 时,支持通过kafkatopics.sh创建Topic,以及管理Topic的各类参数。 说明 Topic名称开头包含特殊字符,例如下划线“”、 号“ ”时,监控数据无法展示。 未开启SASL的Kafka实例,在“/{命令行工具所在目录}/kafka{version}/bin/”目录下,通过以下命令创建Topic。 ./kafkatopics.sh create topic {topicname} bootstrapserver {brokerip}:{port} partitions {partitionnum} replicationfactor {replicationnum} 已开启SASL的Kafka实例,通过以下步骤创建Topic。 (可选)如果已经设置了SSL证书配置,请跳过此步骤。否则请执行以下操作。在Kafka客户端的“/config”目录中创建“ssluserconfig.properties”文件,参考步骤3增加SSL证书配置。 在“/{命令行工具所在目录}/kafka{version}/bin/”目录下,通过以下命令创建Topic。 ./kafkatopics.sh create topic {topicname} bootstrapserver {brokerip}:{port} partitions {partitionnum} replicationfactor {replicationnum} commandconfig ./config/ssluserconfig.properties
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        创建Topic
      • 弹性云主机配置的邮件无法正常发送
        本文为您介绍“弹性云主机配置的邮件无法正常发送”时的处理办法。 问题描述 弹性云主机配置的邮件无法正常发送。 问题原因以及处理方法 使用邮件客户端收发邮件 问题原因: 在使用邮件客户端收发邮件时,邮件收发使用不同的协议 发件协议: 使用SMTPS协议,其端口号为465。或使用SMTP协议,其端口号为25。 Tips :优先推荐使用465端口,465端口是为SMTP SSL(SMTPoverSSL)协议服务开放的,这是SMTP协议基于SSL安全协议之上的一种变种协议,它继承了SSL安全协议的非对称加密的高度安全可靠性,可防止邮件泄露。 收件协议: 使用POP3协议,其端口号为110。 处理方法: 添加“出方向”(协议为“TCP”,端口为“25”或“465”)和“入方向”(协议为“TCP”,端口为“110”)的规则。 操作步骤: 1. 在云主机详情页面找到对应的安全组,进入安全组列表页面,如图1所示。 图1 安全组列表页 2. 在安全组页面,单机对应的安全组,点击添加规则,进行规则添加页面,如图2所示。 图2 添加规则入口 3. 添加“出方向”(协议为“TCP”,端口为“25”或“465”)的规则,如图3所示。 图3 “出方向”规则添加 4. 添加“入方向”(协议为“TCP”, 端口为“110”)的规则,如图4所示。 图4 “入方向”规则添加
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        弹性云主机配置的邮件无法正常发送
      • 认证设置
        参数 参数说明 服务器地址 输入AD认证服务器地址。 域名 输入AD认证服务器域名。 端口 端口默认两个选择: 关闭SSL,默认为389端口。 开启SSL,默认为636端口。 支持自定义端口号。 BaseDN 填写AD认证服务器中设置的用户目录节点。 服务器账号名 填写AD认证服务器账号名称,默认为administrator。 账号密码 填写AD认证服务器账号密码。 过滤器 符合过滤条件的用户将被同步至云堡垒机。 例如:(&(objectClassperson))
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        认证设置
      • Linux弹性云主机登录方式概述
        云主机操作系统 本地主机操作系统 连接方法 条件 Linux Windows 使用控制中心远程登录方式: 可参见: 不依赖弹性IP Linux Windows 安使用PuTTY、Xshell等远程登录工具: 密码方式鉴权可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Linux Linux 使用命令连接: 密码方式鉴权可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Linux 移动设备 使用Termius、JuiceSSH等SSH客户端工具登录云主机。 可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Linux Mac OS系统 使用系统自带的终端(Terminal): 可参见: 。 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。)
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Linux弹性云主机登录方式概述
      • 设置挂载参数
        参数 描述 maxwrite131072 使用该选项,由obsfs分配inode编号。读写模式下自动开启。 sslverifyhostname0 不根据主机名验证SSL证书。 maxbackground100 可配置后台最大等待请求数。并行文件系统自动使用。 publicbucket1 设置为1时匿名挂载公共桶。对象桶读写模式下自动使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        设置挂载参数
      • 学术加速常见问题
        同时使用学术加速和vpn会有冲突? 您好,目前同时使用学术加速及部分VPN会导致网络冲突,建议您可以退出VPN后再尝试使用学术加速。 为什么我的学术加速总是崩溃闪退? 您好,非常抱歉给您带来不便,麻烦您在学术加速客户端右上角点击【问题反馈】,将您的场景及对应的截图和使用日志进行提交,我们的开发同学将尽快查看您的问题。 账号问题 账号登录如何个人版切换成企业版? 您好,目前学术加速客户端如果选择个人版/企业版登录成功后,后续登录时默认上次登录成功的身份,例如首次下载选择个人版登录成功后,后续登录都默认是个人版登录,如需切换成企业版登录需要卸载当前客户端,重新下载安装后才可以切换。企业版切换个人版也是上述操作。 为什么修改邮箱和手机号后登录无效? 您好,目前邮箱与手机号码修改后无法生效的bug我们已经发现并修复中,给您带来的不便深感抱歉。 其他问题 通过以上FAQ依然无法解决问题,如何进行问题反馈? 麻烦您在学术加速客户端右上角点击【问题反馈】,将您的场景及对应的截图和使用日志进行提交,我们的开发同学将尽快查看您的问题。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        学术加速常见问题
      • 应用性能指标
        上报字段 描述 计算方式 备注 dns DNS查询耗时 domainLookupEnd domainLookupStart 无 tcp TCP连接耗时 connectEnd connectStart 无 ttfb (Time to First Byte) 请求响应耗时 responseStart requestStart 无 trans 内容传输耗时 responseEnd responseStart 无 dom DOM解析耗时 responseEnd responseStart 无 res 资源加载耗时 loadEventStart domContentLoadedEventEnd 表示页面中的同步加载资源。 ssl SSL安全连接耗时 connectEnd secureConnectionStart 只在HTTPS下有效。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        开发参考
        应用性能指标
      • 配置HTTPS证书后,可以同时支持HTTPS和HTTP访问吗
        本文说明HTTPS请求可支持的范围。 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。 HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 配置证书后,在原来基础上支持HTTPS访问,不影响原有的HTTP访问功能。 想要了解更多HTTPS信息,请参见HTTPS配置和证书配置。
        来自:
        帮助文档
        视频直播
        常见问题
        基础问题
        配置HTTPS证书后,可以同时支持HTTPS和HTTP访问吗
      • 与其他服务关系
        本章节介绍数据库复制与其他服务的关系。 关系型数据库 数据库复制服务可将已有数据库迁移到本云关系型数据库(Relational Database Service,简称RDS)。 目前数据库复制服务支持将如下场景的关系型数据库迁移到本云关系型数据库: VPC网络 VPN网络 专线网络 公网网络 文档数据库服务 数据库复制服务可将已有数据库迁移到本云文档数据库服务(Document Database Service)。 目前数据库复制服务支持将如下场景的MongoDB数据库迁移到本云文档数据库服务: VPC网络 VPN网络 专线网络 公网网络 分布式关系型数据库 数据库复制服务可将已有数据库迁移到本云分布式数据库中间件(Distributed Database Middleware,简称DDM)。 目前数据库复制服务支持将如下场景的数据库迁移到本云分布式数据库中间件服务: VPC网络 VPN网络 专线网络 公网网络 云监控 当用户开通了数据库复制后,无需额外安装其他插件,即可在云监控查看对应服务的实例状态。 云审计服务 云审计服务(Cloud Trace Service,简称CTS)记录数据库复制服务相关的操作事件,方便您日后的查询、审计和回溯。 对象存储服务 对象存储服务为数据库复制服务提供海量、安全、高可靠、低成本的数据存储能力。
        来自:
        帮助文档
        数据库复制
        产品简介
        与其他服务关系
      • 1
      • ...
      • 14
      • 15
      • 16
      • 17
      • 18
      • ...
      • 39
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      训推服务

      公共算力服务

      模型推理服务

      应用托管

      智算一体机

      人脸属性识别

      人脸活体检测

      推荐文档

      创建生产者

      购买License

      天翼云进阶之路⑦:怎么设置sql2008数据库最大服务器内存

      如何退换发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号