阿里云HTTPS证书从申请到下载到部署全流程(IIS/NGINX/Apache/Tomcat)

简介: 本文系统讲解阿里云SSL证书从申请、下载到部署的全流程。首先介绍SSL/TLS基础概念与阿里云证书类型选型,包括免费DV证书、付费OV/EV证书的区别与适用场景。然后详细讲解个人测试证书与正式证书的申请流程,涵盖自动DNS验证与手动DNS验证两种方式。证书签发后,分别针对Nginx、Apache、Tomcat、IIS四大主流Web服务器,给出从证书下载、上传、配置到验证的完整操作步骤与代码示例。最后总结443端口开放、证书链完整性、配置文件路径等常见部署问题及解决方案,帮助读者一步到位完成HTTPS加密配置。

前言:为什么你的网站需要HTTPS

在当今互联网环境中,网站安全性已成为用户信任的基石。HTTP协议以明文方式传输数据,面临着信息泄露、内容篡改、中间人攻击等严重安全风险。主流浏览器会对未启用HTTPS的网站标记为“不安全”,直接影响用户访问意愿和搜索引擎排名。为Web服务器配置HTTPS证书,不仅能够加密数据传输、保障用户隐私安全,还能提升网站的专业形象和SEO权重。

SSL(Secure Sockets Layer)及其后继者TLS(Transport Layer Security)是一种加密协议,用于在客户端与服务器之间建立安全的通信通道。SSL证书由CA(证书颁发机构)签发,包含网站的公钥、域名信息、颁发机构及有效期等数据。当用户通过HTTPS访问网站时,浏览器会验证证书的合法性,并与服务器协商加密密钥,从而确保数据传输的机密性和完整性。

第一章:阿里云SSL证书类型与选型

阿里云数字证书管理服务(原SSL证书服务)提供多种类型的SSL证书,主要分为以下几类:

1.1 个人测试证书(免费版)

由DigiCert颁发,为DV(域名验证型)单域名证书。每个阿里云账号在一个自然年内可免费领取20张,有效期90天(3个月)。适合个人博客、开发测试环境等非生产场景。免费版SSL证书到期后不支持续费,需要重新申请。

1.2 个人测试证书(Pro)

付费版本,有效期12个月,提供更长的证书周期和更多的技术支撑。

1.3 正式证书

包括DV、OV(组织验证型)、EV(扩展验证型)等多种级别,支持单域名、多域名和通配符域名,有效期通常为1年。适用于企业官网、电商平台、金融系统等对安全要求较高的生产环境。

DV证书仅验证域名所有权,签发速度快(1~15分钟),价格较低。OV证书需要验证企业真实性,证书中显示企业信息,签发时长约5个自然日。EV证书为最高级别验证,提供最高信任度,签发时长约5个自然日。

对于大多数个人站长和中小企业,个人测试证书(免费版)已能满足基本的HTTPS加密需求。如需更长的有效期或更高的安全级别,可考虑购买付费证书。

需要先登录阿里云控制台,点击:阿里云控制台

第二章:申请SSL证书

2.1 准备工作

在申请SSL证书之前,需要完成以下准备工作:

  • 已完成阿里云账号的实名认证
  • 拥有一个已备案的域名(如服务器位于中国内地)
  • 域名已添加DNS解析记录,指向服务器的公网IP地址
  • 已在服务器安全组中放行443端口

2.2 申请个人测试证书(免费版)

步骤一:进入数字证书管理服务控制台

登录阿里云控制台,在顶部搜索框输入“SSL证书”或“数字证书管理服务”,进入证书管理页面。

步骤二:领取免费证书额度

在左侧导航栏选择“证书管理”>“SSL证书管理”,点击“个人测试证书(原免费证书)”页签,然后点击“立即购买”。在购买面板中保持默认选项,勾选服务协议后完成0元支付。

步骤三:创建证书并提交申请

在“个人测试证书”页签点击“创建证书”,填写以下信息:

  • 域名名称:输入需要绑定证书的域名,例如example.com。系统会自动包含www.example.com的SAN扩展
  • 域名验证方式:可选择“自动DNS验证”或“手动DNS验证”

2.3 域名验证方式详解

自动DNS验证:如果域名的DNS云解析服务在当前阿里云账号下,系统会自动识别并完成DNS验证,只需等待证书签发即可。这是最便捷的方式,推荐使用。

手动DNS验证:如果域名不在当前账号下管理,或DNS服务商非阿里云,则需要手动添加TXT解析记录。系统会生成一条特定的TXT记录值,需要在域名DNS管理后台添加该记录,等待解析生效后系统自动完成验证。

提交申请后,通常等待5-10分钟即可签发。证书签发后,状态会变为“已签发”。

第三章:下载SSL证书

3.1 下载前提

只有状态为已签发、即将过期、已过期的SSL证书支持下载,其他状态无法下载。上传到数字证书管理服务进行统一管理的第三方证书不支持下载。

3.2 下载操作步骤

V2.0版本中购买的证书,在左侧导航栏选择“证书管理”>“SSL证书管理V2.0”。V1.0版本中购买的证书,选择“证书管理”>“SSL证书管理(V1.0停止新购)”。

在正式证书或个人测试证书(原免费证书)页签,选中需要下载的证书,在证书列表左下方单击下载。在弹出的对话框,根据服务器类型选择对应的证书格式,下载证书包并解压。

3.3 服务器类型与证书格式对照

数字证书管理服务提供适用于Nginx、Tomcat、Apache、IIS、JKS等主流服务器的证书压缩包,可直接下载使用,无需手动转换证书格式。

服务器类型 证书格式 解压后文件说明
Nginx PEM domain name.pem(证书文件)、domain name.key(私钥文件)
Apache CRT domain name_public.crt(证书文件)、domain name_chain.crt(证书链文件)、domain name.key(私钥文件)
Tomcat PFX(PKCS12) domain name.pfx(证书文件)、pfx-password.txt(证书保护密码)
IIS PFX(PKCS12) domain name.pfx(证书文件)、pfx-password.txt(证书保护密码)

如果列表中没有与服务器匹配的证书格式,可以先下载PEM格式的证书,再通过证书格式转换工具进行转换。

3.4 关于私钥的重要说明

在证书申请过程中,如果使用了通过OpenSSL或Keytool等工具手动生成的证书签名请求文件(CSR),由于私钥文件由本地保管,下载的证书压缩包中不包含私钥文件。如私钥遗失,证书将无法使用,需重新购买正式证书并生成CSR和私钥。

每次下载证书时都会产生新的密码,该密码仅匹配本次下载的证书文件。

第四章:部署SSL证书到Nginx

4.1 准备证书文件

进入SSL证书管理页面,在目标证书操作列单击更多进入证书详情页面,然后在下载页签中下载服务器类型为Nginx的证书。解压下载的证书压缩包,会得到证书文件(.pem)和私钥文件(.key)。

将解压后的证书文件(.pem)和私钥文件(.key)上传至服务器,并存放在一个安全的外部目录(如/etc/ssl/cert目录)。

4.2 配置Nginx

编辑Nginx配置文件(通常为/etc/nginx/nginx.conf或/etc/nginx/conf.d/下的站点配置文件),添加监听443端口的server块。以下是一个完整的HTTPS配置示例:

server {
    listen 443 ssl;
    server_name www.example.com example.com;
    ssl_certificate /etc/ssl/cert/domain_name.pem;
    ssl_certificate_key /etc/ssl/cert/domain_name.key;
    ssl_protocols TLSv1.2 TLSv1.3;
    ssl_ciphers HIGH:!aNULL:!MD5;
    ssl_prefer_server_ciphers on;
    location / {
        root /var/www/html;
        index index.html index.htm;
    }
}

配置参数说明:

  • listen 443 ssl:监听443端口并启用SSL
  • ssl_certificate:指定证书文件(.pem)的路径
  • ssl_certificate_key:指定私钥文件(.key)的路径
  • ssl_protocols:指定支持的TLS协议版本
  • ssl_ciphers:指定加密套件

4.3 强制HTTP跳转HTTPS(可选)

如需将所有HTTP请求强制重定向到HTTPS,可添加以下配置:

server {
    listen 80;
    server_name www.example.com example.com;
    return 301 https://$server_name$request_uri;
}

4.4 验证与重启

配置完成后,执行以下命令检查配置文件语法是否正确:

nginx -t

如果语法无误,重启Nginx使配置生效:

systemctl restart nginx

或者

nginx -s reload

第五章:部署SSL证书到Apache

5.1 准备证书文件

进入SSL证书管理页面,在目标证书操作列单击更多进入证书详情页面,然后在下载页签中下载服务器类型为Apache的证书。解压下载的证书压缩包,会得到证书文件(_public.crt)、证书链文件(_chain.crt)和私钥文件(.key)。

将解压后的三个文件上传至服务器,并存放在安全目录(如/etc/ssl/cert目录)。

5.2 配置Apache

编辑Apache配置文件(通常为/etc/httpd/conf/httpd.conf或/etc/apache2/sites-available/下的配置文件),确保已加载mod_ssl模块,然后添加或修改VirtualHost配置:

<VirtualHost *:443>
    ServerName www.example.com
    DocumentRoot /var/www/html
    SSLEngine on
    SSLCertificateFile /etc/ssl/cert/domain_name_public.crt
    SSLCertificateKeyFile /etc/ssl/cert/domain_name.key
    SSLCertificateChainFile /etc/ssl/cert/domain_name_chain.crt
    <Directory /var/www/html>
        Options Indexes FollowSymLinks
        AllowOverride All
        Require all granted
    </Directory>
</VirtualHost>

配置参数说明:

  • SSLEngine on:启用SSL引擎
  • SSLCertificateFile:指定服务器证书文件路径
  • SSLCertificateKeyFile:指定私钥文件路径
  • SSLCertificateChainFile:指定证书链文件路径

5.3 验证与重启

配置完成后,执行以下命令检查配置文件语法:

apachectl configtest

如果语法无误,重启Apache使配置生效:

systemctl restart httpd

或者(Debian/Ubuntu系统):

systemctl restart apache2

第六章:部署SSL证书到Tomcat

6.1 准备证书文件

进入SSL证书管理页面,在目标证书操作列单击更多进入证书详情页面,然后在下载页签中下载服务器类型为Tomcat的证书。解压下载的证书压缩包,解压后包含一个证书文件(.pfx或.jks)和证书密码文件(.txt)。

将证书文件上传至服务器,并存放在安全目录(本文示例路径为D:\cert或/etc/tomcat/ssl)。

6.2 配置Tomcat(PFX格式)

编辑Tomcat配置文件(通常为conf/server.xml),找到Connector相关配置,修改或添加以下内容:

<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
           maxThreads="150" SSLEnabled="true"
           scheme="https" secure="true"
           clientAuth="false"
           sslProtocol="TLS"
           keystoreFile="D:/cert/domain_name.pfx"
           keystorePass="证书密码"
           keystoreType="PKCS12" />

配置参数说明:

  • port:HTTPS监听端口,通常为443
  • SSLEnabled:启用SSL
  • keystoreFile:指定PFX证书文件路径
  • keystorePass:证书密码(从密码文件中获取)
  • keystoreType:密钥库类型,PFX格式为PKCS12

6.3 配置Tomcat(JKS格式)

如果下载的是JKS格式证书,配置略有不同:

<Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol"
           maxThreads="150" SSLEnabled="true"
           scheme="https" secure="true"
           clientAuth="false"
           sslProtocol="TLS"
           keystoreFile="D:/cert/domain_name.jks"
           keystorePass="证书密码"
           keystoreType="JKS" />

6.4 验证与重启

保存配置文件后,重启Tomcat服务使配置生效:

systemctl restart tomcat

或者(Windows系统):

net stop Tomcat9 && net start Tomcat9

第七章:部署SSL证书到IIS

7.1 准备证书文件

进入SSL证书管理页面,在目标证书操作列单击更多进入证书详情页面,然后在下载页签中下载服务器类型为IIS的证书。解压下载的证书压缩包,会得到证书文件(.pfx)和密码文件(.txt)。

将证书文件上传至Windows服务器。

7.2 导入证书到IIS

步骤一:打开IIS管理器

在Windows服务器上,打开“Internet Information Services (IIS)管理器”。

步骤二:导入证书

在左侧连接面板中,点击服务器名称节点,在中间区域找到“服务器证书”功能,双击进入。在右侧操作面板中,点击“导入”。在弹出的对话框中:

  • 证书文件(.pfx):选择上传的PFX证书文件
  • 密码:输入密码文件中的密码
  • 证书存储:选择“个人”

点击“确定”完成导入。

7.3 绑定证书到网站

在IIS管理器中,展开“站点”节点,找到需要绑定证书的网站,右键点击选择“编辑绑定”。点击“添加”或选择已有的https绑定类型点击“编辑”:

  • 类型:选择https
  • IP地址:选择“全部未分配”或指定IP
  • 端口:443
  • SSL证书:选择刚才导入的证书

点击“确定”保存绑定。

7.4 验证与重启

配置完成后,无需重启IIS服务,绑定即时生效。可通过浏览器访问https://域名进行验证。

第八章:进阶优化与安全加固

8.1 启用HTTP/2协议

HTTP/2可以显著提升网站加载速度。在Nginx中,只需在listen指令后添加http2即可:

listen 443 ssl http2;

在Apache中,需要加载mod_http2模块并在VirtualHost中添加:

Protocols h2 http/1.1

8.2 TLS协议版本与加密套件优化

为兼顾安全性与兼容性,推荐配置如下:

Nginx示例:

ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4;
ssl_prefer_server_ciphers on;

Apache示例:

SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!aNULL:!MD5:!ADH:!RC4
SSLHonorCipherOrder on

8.3 开启HSTS(HTTP严格传输安全)

HSTS可以强制浏览器仅通过HTTPS访问网站,防止SSL剥离攻击。在Nginx中添加:

add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;

在Apache中添加:

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"

第九章:常见部署问题与解决方案

9.1 443端口无法访问

问题现象:配置完成后,浏览器访问https://域名超时或无法连接。

解决方案:

  • 检查服务器安全组是否已开放443端口(入方向)
  • 检查服务器防火墙是否允许443端口通信
  • 使用命令检测端口监听状态:ss -tlnp | grep 443netstat -an | findstr 443

9.2 证书链不完整

问题现象:浏览器提示“证书不受信任”或“证书链不完整”。

解决方案:对于Nginx/Apache,如果CA提供了独立的中间证书文件,需要将服务器证书和中间证书合并,然后再部署生成的完整证书链文件。通常无需将根CA证书包含在部署的链文件中,仅拼接服务器证书与中间证书即可。

在Nginx中,如果下载的证书包中已包含完整的证书链(.pem文件已包含中间证书),则无需额外操作。如果只有服务器证书,需要手动合并:

cat domain_name_public.crt domain_name_chain.crt > domain_name_fullchain.crt

然后将ssl_certificate指向合并后的文件。

9.3 证书域名不匹配

问题现象:浏览器提示“证书与域名不匹配”。

解决方案:

  • 确保证书绑定的域名与访问的URL完全一致
  • 通配符证书(*.example.com)仅对一级子域名生效,对根域名和多级子域名不生效
  • 如需匹配多级子域名,绑定域名中需包含该域名,或包含相应的通配符域名

9.4 配置文件路径错误

问题现象:服务启动时提示找不到证书文件或私钥文件。

解决方案:

  • 确保证书文件已上传至服务器指定路径
  • 检查配置文件中证书路径是否为绝对路径
  • 检查证书文件的读取权限(Nginx/Apache运行用户需有读取权限)

9.5 证书已过期

问题现象:浏览器提示“证书已过期”。

解决方案:个人测试证书(免费版)有效期为90天,到期后不支持续费,需重新申请。正式证书到期前需及时续费。建议设置证书到期提醒,提前30天处理证书更新事宜。

第十章:总结

本文系统讲解了阿里云HTTPS证书从申请到部署的全流程,涵盖了证书类型选型、申请步骤、下载方法以及Nginx、Apache、Tomcat、IIS四大主流Web服务器的详细配置方法。通过本文的指导,读者可以快速为自己的网站启用HTTPS加密,提升网站安全性与用户信任度。

在实际部署过程中,需要注意以下几个关键点:

  • 申请证书前确保域名已备案且DNS解析正确
  • 下载证书时务必选择与服务器类型匹配的格式
  • 妥善保管私钥文件和证书密码,一旦丢失将无法恢复
  • 部署完成后务必验证HTTPS访问是否正常
  • 免费证书有效期为90天,建议设置到期提醒

HTTPS已成为现代网站的标配,希望本文能帮助读者顺利完成从HTTP到HTTPS的升级改造。

常见问题问答

问1:阿里云免费SSL证书的有效期是多久?到期后怎么办?

答:阿里云个人测试证书(免费版)有效期为90天(3个月),到期后不支持续费,需要重新申请。每个阿里云账号在一个自然年内可免费领取20张。

问2:下载证书时应该选择什么格式?

答:应根据服务器类型选择对应格式——Nginx选择PEM格式,Apache选择CRT格式,Tomcat和IIS选择PFX(PKCS12)格式。如果列表中没有匹配的格式,可先下载PEM格式再通过工具转换。

问3:配置完成后浏览器提示“证书不受信任”是什么原因?

答:通常是证书链不完整导致的。需要将服务器证书和中间证书合并后部署。在Nginx中可将_public.crt和_chain.crt合并为一个文件。

问4:部署HTTPS后需要开放哪些端口?

答:HTTPS默认使用443端口,需要在服务器安全组和防火墙中放行443端口的入方向流量。如果自定义了HTTPS端口,则需要放行对应的端口。

问5:通配符证书(*.example.com)能保护根域名example.com吗?

答:不能。通配符证书仅对一级子域名生效(如www.example.com、a.example.com),对根域名example.com和多级子域名(如a.b.example.com)不生效。

问6:私钥文件丢失了怎么办?

答:私钥文件一旦丢失,证书将无法使用,无法恢复。需要在阿里云数字证书管理服务中重新申请证书。建议在申请证书时使用系统生成CSR的方式,系统会自动保管私钥。

相关文章
|
29天前
|
网络协议 安全 应用服务中间件
阿里云SSL证书完全指南:从申请到Nginx/Tomcat/IIS全服务器部署实战
本文提供了一份完整的阿里云SSL证书申请与部署指南。首先介绍SSL/TLS证书的基础概念与阿里云证书类型选型,包括免费DV证书、付费OV/EV证书的区别与适用场景。然后详细讲解个人测试证书与正式证书的申请流程,涵盖自动DNS验证与手动DNS验证两种方式。证书签发后,分别针对Nginx、Tomcat、IIS三大主流Web服务器,给出从证书下载、上传、配置到验证的完整操作步骤与代码示例。最后总结了443端口开放、证书链完整性、配置文件路径等常见部署问题及解决方案,帮助读者一步到位完成HTTPS加密配置。
|
22天前
|
弹性计算 缓存 网络协议
阿里云ECS云服务器部署Nginx后端:内核与Nginx双层并发优化完整指南
本文系统阐述在阿里云ECS云服务器上部署Nginx作为后端服务时,如何从操作系统内核与Nginx应用层两个维度进行完整的并发性能优化。文章首先分析ECS实例规格选型对并发能力的基础影响,随后深入讲解Linux内核TCP/IP参数调优,包括文件描述符限制、TIME_WAIT复用、SYN队列、TCP缓冲区、BBR拥塞控制算法等核心配置。在Nginx层面,详细拆解worker_processes、worker_connections、事件驱动模型、keepalive长连接、缓冲区大小、Gzip压缩、静态资源缓存、open_file_cache等关键参数的配置逻辑与最佳实践。此外,还涵盖安全组策略、监
|
29天前
|
弹性计算 应用服务中间件 Linux
阿里云Linux云服务器搭建Nginx:从零到生产级部署完全指南
本文提供了一份在阿里云Linux云服务器上从零搭建Nginx的完整实战指南。内容涵盖ECS实例的选型策略、安全组配置、SSH连接与系统初始化、Nginx的两种安装方式(包管理器与源码编译)、核心配置文件结构解析、虚拟主机与多站点配置、反向代理与负载均衡实战、HTTPS证书申请与部署、性能优化与安全加固、日志管理与监控,以及Systemd进程守护配置。文章提供大量可直接运行的命令与配置示例,帮助读者在阿里云ECS上快速构建一个高性能、安全可靠的Nginx Web服务环境,适用于个人博客、企业官网及API网关等多种场景。
|
29天前
|
弹性计算 人工智能 运维
轻量应用服务器 vs 标准ECS:部署OpenClaw龙虾AI该选谁?
OpenClaw(龙虾AI)作为2026年爆火的开源AI智能体执行网关,部署在云端服务器时面临轻量应用服务器与标准ECS云服务器的选型难题。本文从核心定位、性能表现、弹性扩展、网络能力、计费模式、运维门槛六大维度深度剖析两款产品的本质差异,并结合OpenClaw的实际部署需求(推荐2vCPU+4GiB内存、Node.js环境、18789端口放行等),给出针对不同场景的精准选型建议。对于追求极致便捷、预算有限的个人开发者,轻量应用服务器的一键部署与高带宽套餐极具吸引力;而对于需要长期稳定运行、未来可能扩展多节点集群的企业级用户,标准ECS的灵活性与性能保障才是正解。文章末尾附6个常见问题解答,帮
|
22天前
|
网络协议 应用服务中间件 网络安全
阿里云SSL证书自动续签与部署完全指南:从托管服务到开源工具全方案解析
本文系统性地剖析了阿里云SSL证书自动续签与部署的完整技术方案。随着SSL证书有效期普遍缩短至一年甚至三个月,手动管理证书已成为运维痛点。文章首先介绍阿里云数字证书管理服务V2.0的托管服务——通过购买证书时开启托管、配置域名免验证授权、创建云产品部署任务,即可实现证书全生命周期自动化。随后深入讲解acme.sh这一开源ACME客户端的安装、阿里云DNS API配置、证书签发与自动续期Cron任务设置,并提供Nginx配置示例。进一步探讨基于阿里云OpenAPI的自定义脚本方案,展示Python SDK调用示例。还介绍了函数计算、Certimate等高级自动化工具。最后详细讨论ECS可信实例一
|
29天前
|
缓存 边缘计算 网络协议
阿里云CDN对接使用完全指南:从入门配置到API自动化运维
本文提供了一份完整的阿里云CDN对接使用指南。首先介绍CDN加速原理与开通服务流程,新用户可享受免费流量额度。接着详细讲解添加加速域名、配置源站信息、完成CNAME解析等核心步骤,这是启用CDN服务的最后一步。在高级配置方面,深入探讨缓存过期时间策略、刷新预热机制、回源协议与SNI配置、HTTPS证书部署等关键技术点。同时提供Python SDK调用示例,展示如何通过编程方式管理刷新预热任务。在安全管理上,介绍Referer防盗链、URL鉴权和WAF集成方案。最后解析按流量计费与资源包选购策略,帮助读者在保障加速效果的同时有效控制成本。全文配以代码示例和配置截图说明,适合从零开始接入阿里云CD
|
29天前
|
存储 安全 开发工具
阿里云OSS防盗链与权限访问控制完全指南
本文系统讲解了阿里云OSS的防盗链与权限访问控制体系。首先深入剖析基于Referer的防盗链机制,包括白名单/黑名单配置、空Referer处理策略及QueryString截断规则,并提供控制台、Java SDK及ossutil三种配置方式。接着详细阐述OSS的四层权限控制架构:ACL提供基础的公开/私有控制,Bucket Policy实现基于资源的精细化授权(支持IP/VPC/时间条件),RAM Policy实现基于身份的跨账号权限管理,签名URL与STS临时凭证实现时效性访问控制。文章还深入分析了OSS扁平化存储结构对权限配置的影响、多策略并存时的鉴权流程(显式拒绝优先原则),并结合Pyth
|
2月前
|
人工智能 弹性计算 前端开发
2026年阿里云618活动期间有什么优惠?云服务器、AI产品和大模型、优惠券活动介绍
阿里云2026年618活动已全面开启,涵盖云服务器、AI产品及优惠券等。云服务器方面,轻量应用服务器2核2G低至38元/年,2核4G仅9.9元/月;经济型e实例99元/年,u1实例199元/年,u2i实例3折起,c9i/g9i服务器6.4折起。AI产品方面:QoderWork CN首月0元,Qwen3.7限时5折,秒悟新注册送1万积分,HappyHorse视频生成8折,OPC创新助力计划至高补贴100万Token。大模型方面,百炼平台享1亿+免费tokens,AI通用型节省计划最高5.3折。叠加AI加速季权益礼包(个人360元/企业1728元)及百炼先用后返最高200元。
|
2月前
|
域名解析 监控 网络协议
阿里云云解析DNS完全使用指南:从基础配置到智能调度与安全防护
本文提供了一份完整的阿里云云解析DNS使用指南。云解析DNS是阿里云全自研的域名解析服务,提供公网权威解析、全局流量管理、内网域名解析等能力。文章首先介绍了DNS基本原理与云解析产品概述,随后详细讲解了在控制台添加域名、配置A记录/CNAME记录等基础操作。针对进阶需求,深入剖析了分线路智能解析、权重负载均衡、DNSSEC安全防护等高级功能。同时提供了Python和Java两种SDK调用示例,帮助开发者实现域名管理自动化。最后梳理了各版本功能差异、监控告警配置方法以及常见问题解答,旨在帮助用户从零开始快速掌握阿里云云解析DNS的使用。
|
2月前
|
存储 弹性计算 文件存储
阿里云文件存储NAS多服务器共享完全指南:从挂载到性能调优
阿里云文件存储NAS是一种全托管、可共享访问的分布式文件系统,支持NFS和SMB协议,能够同时挂载至多达1000个ECS实例,实现多服务器间的文件共享与数据一致。本文从NAS的核心概念与产品优势入手,系统讲解如何创建NAS文件系统与挂载点,通过控制台一键挂载、云助手批量挂载、手动mount命令等多种方式将NAS挂载到多台ECS服务器,并详细介绍/etc/fstab自动挂载配置。在权限管理方面,深入解析权限组白名单机制、NFS ACL细粒度权限控制以及RAM访问控制的多层安全体系。针对高并发场景,提供nconnect参数调优、NFS版本选择、缓存策略优化等性能提升方案。同时涵盖通用型NAS跨可用

热门文章

最新文章