Configure les versions TLS et les suites de chiffrement d’un bucket.
Remarques d'utilisation
Cette opération nécessite l'autorisation
oss:PutBucketHttpsConfig. Pour plus d'informations, consultez la rubrique Accorder des autorisations personnalisées à un utilisateur RAM.Chaque région dispose de ses propres endpoints pour accéder à OSS. Pour plus d'informations sur les correspondances entre les régions et les endpoints, consultez la rubrique Endpoints et centres de données.
Syntaxe de la requête
PUT /?httpsConfig HTTP/1.1
Date: GMT Date
Authorization: SignatureValue
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
<?xml version="1.0" encoding="UTF-8"?>
<HttpsConfiguration>
<TLS>
<Enable>true</Enable>
<TLSVersion>TLSv1.2</TLSVersion>
<TLSVersion>TLSv1.3</TLSVersion>
</TLS>
<CipherSuite>
<Enable>true</Enable>
<StrongCipherSuite>false</StrongCipherSuite>
<CustomCipherSuite>ECDHE-ECDSA-AES128-SHA256</CustomCipherSuite>
<TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite>
</CipherSuite>
</HttpsConfiguration>
En-têtes de requête
Une requête PutBucketHttpsConfig utilise uniquement des en-têtes de requête communs. Pour plus d'informations, consultez la rubrique En-têtes de requête communs.
Éléments de requête
|
Nom |
Type |
Obligatoire |
Exemple |
Description |
|
HttpsConfiguration |
Conteneur |
Oui |
Aucun |
Conteneur qui stocke les configurations HTTPS. Nœuds parents : aucun |
|
TLS |
Conteneur |
Oui |
Aucun |
Conteneur qui stocke les configurations de version TLS. Nœuds parents : HttpsConfiguration |
|
Enable |
Booléen |
Oui |
true |
Indique si le contrôle de version TLS est activé pour le bucket. Valeurs possibles :
Nœuds parents : TLS |
|
TLSVersion |
Chaîne |
Facultatif |
TLSv1.2 |
Version TLS. Requis uniquement lorsque Enable est défini sur true. Valeurs possibles :
Pour plus d'informations sur les scénarios et descriptions des versions TLS, consultez la rubrique Description des versions TLS. Nœuds parents : TLS |
|
CipherSuite |
Conteneur |
Facultatif |
Aucun |
Conteneur pour les configurations de suite de chiffrement. Nœuds parents : HttpsConfiguration |
|
Enable |
Booléen |
Facultatif |
true |
Indique si la configuration de la suite de chiffrement est activée. Valeurs possibles :
Nœuds parents : CipherSuite |
|
StrongCipherSuite |
Booléen |
Facultatif |
false |
Indique si les suites de chiffrement fortes sont utilisées. Valeurs possibles :
Nœuds parents : CipherSuite |
|
CustomCipherSuite |
Chaîne |
Facultatif |
ECDHE-ECDSA-AES128-SHA256 |
Suites de chiffrement personnalisées. Vous pouvez spécifier plusieurs suites. Pour connaître les valeurs prises en charge, consultez la rubrique configurer des suites d'algorithmes de chiffrement personnalisées pour TLS 1.2. Nœuds parents : CipherSuite |
|
TLS13CustomCipherSuite |
Chaîne |
Facultatif |
ECDHE-ECDSA-AES256-CCM8 |
Suites de chiffrement personnalisées pour TLS 1.3. Vous pouvez spécifier plusieurs suites. Pour connaître les valeurs prises en charge, consultez la rubrique configurer des suites d'algorithmes de chiffrement personnalisées pour TLS 1.3. Nœuds parents : CipherSuite |
En-têtes de réponse
La réponse utilise uniquement des en-têtes de réponse communs. Pour plus d'informations, consultez la rubrique En-têtes de réponse communs.
Exemples
-
Exemple de requête
PUT /?httpsConfig HTTP/1.1 Date: Thu, 17 Apr 2025 08:40:17 GMT Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e Host: oss-example.oss-cn-hangzhou.aliyuncs.com <?xml version="1.0" encoding="UTF-8"?> <HttpsConfiguration> <TLS> <Enable>true</Enable> <TLSVersion>TLSv1.2</TLSVersion> <TLSVersion>TLSv1.3</TLSVersion> </TLS> <CipherSuite> <Enable>true</Enable> <StrongCipherSuite>false</StrongCipherSuite> <CustomCipherSuite>ECDHE-ECDSA-AES128-SHA256</CustomCipherSuite> <CustomCipherSuite>ECDHE-RSA-AES128-GCM-SHA256</CustomCipherSuite> <CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> <TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> <TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> <TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> </CipherSuite> </HttpsConfiguration> -
Exemple de réponse
HTTP/1.1 200 OK x-oss-request-id: 534B371674E88A4D8906**** Date: Wed, 16 Aug 2023 15:56:37 GMT Content-Length: 0 Connection: keep-alive Server: AliyunOSS
Outil de ligne de commande ossutil
Pour la commande ossutil correspondant à cette opération, consultez la rubrique put-bucket-https-config.