Tous les produits
Search
Centre de documentation

Web Application Firewall:ModifyDomainCert

Dernière mise à jour :Aug 17, 2026

Modifie le certificat d'un nom de domaine.

Description de l'opération

Cette opération prend en charge la modification du certificat d'un nom de domaine ajouté via CNAME (AccessType est défini sur share ou hybrid_cloud_cname). Pour les noms de domaine ajoutés en mode cloud natif, appelez l'opération ModifyCloudResourceCert pour modifier le certificat.

Testez maintenant

Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale. Testez cette API dans OpenAPI Explorer, sans signature manuelle. Les appels réussis génèrent automatiquement du code SDK correspondant à vos paramètres. Téléchargez-le avec une sécurité intégrée des identifiants pour une utilisation locale.

Test

Autorisation RAM

Le tableau ci-dessous décrit les autorisations nécessaires pour appeler cette API. Vous pouvez les définir dans une politique Resource Access Management (RAM). Les colonnes du tableau sont détaillées ci-dessous :

  • Action : les actions peuvent être utilisées dans l'élément Action des instructions de politique de permissions RAM pour accorder les autorisations nécessaires à l'exécution de l'opération.

  • API : l'API que vous pouvez appeler pour exécuter l'action.

  • Niveau d'accès : le niveau d'accès prédéfini accordé pour chaque API. Valeurs valides : create, list, get, update et delete.

  • Type de ressource : le type de ressource qui prend en charge l'autorisation pour exécuter l'action. Il indique si l'action prend en charge les permissions au niveau de la ressource. La ressource spécifiée doit être compatible avec l'action. Sinon, la politique sera inefficace.

    • Pour les API avec permissions au niveau de la ressource, les types de ressource requis sont marqués d'un astérisque (*). Spécifiez l'Alibaba Cloud Resource Name (ARN) correspondant dans l'élément Resource de la politique.

    • Pour les API sans permissions au niveau de la ressource, la valeur All Resources est affichée. Utilisez un astérisque (*) dans l'élément Resource de la politique.

  • Clé de condition : les clés de condition définies par le service. La clé permet un contrôle granulaire, applicable aux actions seules ou aux actions associées à des ressources spécifiques. En plus des clés de condition propres au service, Alibaba Cloud fournit un ensemble de clés de condition communes applicables à tous les services pris en charge par RAM.

  • Action dépendante : les actions dépendantes requises pour exécuter l'action. Pour mener à bien l'opération, l'utilisateur RAM ou le rôle RAM doit disposer des permissions pour toutes les actions dépendantes.

yundun-waf:ModifyDomainCert

none

*Toutes les ressources.

*

Aucune Aucune

Syntaxe de la requête

POST  HTTP/1.1

Paramètres de requête

Paramètre

Type

Requis

Description

Exemple

InstanceId

string

Oui

L'identifiant de l'instance WAF.

Remarque

Vous pouvez appeler DescribeInstance pour obtenir l'identifiant de l'instance WAF actuelle.

waf_v2_public_cn-ww**b06

Domain

string

Oui

Le nom de domaine que vous souhaitez gérer.

www.example.com

CertId

string

Oui

L'identifiant du certificat.

123-cn-hangzhou

TLSVersion

string

Non

La version TLS.

Valeurs valides :

  • tlsv1.1 :

    Prend en charge TLS 1.1 et les versions ultérieures. Cette valeur offre une bonne compatibilité et une bonne sécurité.

  • tlsv1.3 :

    Prend en charge uniquement TLS 1.3. Cette valeur offre le niveau de sécurité le plus élevé, mais la compatibilité la plus faible.

  • tlsv1 :

    Prend en charge TLS 1.0 et les versions ultérieures. Cette valeur offre la compatibilité la plus élevée, mais le niveau de sécurité le plus faible.

  • tlsv1.2 :

    Prend en charge TLS 1.2 et les versions ultérieures. Cette valeur offre une bonne compatibilité et le niveau de sécurité le plus élevé.

tlsv1

CipherSuite

string

Non

Le type de suite de chiffrement.

Valeurs valides :

  • 1 :

    Toutes les suites de chiffrement sont ajoutées.

  • 2 :

    Les suites de chiffrement fortes sont ajoutées.

  • 99 :

    Des suites de chiffrement personnalisées sont ajoutées. Cette valeur est disponible uniquement lorsque TLSVersion n'est pas défini sur tlsv1.3.

1

CustomCiphers

array

Non

Les suites de chiffrement personnalisées spécifiques à ajouter. Ce paramètre est utilisé uniquement lorsque CipherSuite est défini sur 99.

string

Non

La suite de chiffrement personnalisée.

Valeurs valides :

  • AES128-SHA :

    La suite de chiffrement AES128-SHA.

  • AES128-SHA256 :

    La suite de chiffrement AES128-SHA256.

  • ECDHE-RSA-AES128-SHA :

    La suite de chiffrement ECDHE-RSA-AES128-SHA.

  • DES-CBC3-SHA :

    La suite de chiffrement DES-CBC3-SHA.

  • ECDHE-ECDSA-AES128-SHA :

    La suite de chiffrement ECDHE-ECDSA-AES128-SHA.

  • AES128-GCM-SHA256 :

    La suite de chiffrement AES128-GCM-SHA256.

  • ECDHE-ECDSA-AES128-SHA256 :

    La suite de chiffrement ECDHE-ECDSA-AES128-SHA256.

  • ECDHE-RSA-AES256-SHA384 :

    La suite de chiffrement ECDHE-RSA-AES256-SHA384.

  • ECDHE-ECDSA-AES256-SHA :

    La suite de chiffrement ECDHE-ECDSA-AES256-SHA.

  • AES256-GCM-SHA384 :

    La suite de chiffrement AES256-GCM-SHA384.

  • ECDHE-RSA-AES128-GCM-SHA256 :

    La suite de chiffrement ECDHE-RSA-AES128-GCM-SHA256.

  • AES256-SHA256 :

    La suite de chiffrement AES256-SHA256.

  • ECDHE-RSA-AES128-SHA256 :

    La suite de chiffrement ECDHE-RSA-AES128-SHA256.

  • ECDHE-ECDSA-AES256-GCM-SHA384 :

    La suite de chiffrement ECDHE-ECDSA-AES256-GCM-SHA384.

  • ECDHE-ECDSA-AES256-SHA384 :

    La suite de chiffrement ECDHE-ECDSA-AES256-SHA384.

  • ECDHE-RSA-AES256-GCM-SHA384 :

    La suite de chiffrement ECDHE-RSA-AES256-GCM-SHA384.

  • AES256-SHA :

    La suite de chiffrement AES256-SHA.

  • ECDHE-ECDSA-AES128-GCM-SHA256 :

    La suite de chiffrement ECDHE-ECDSA-AES128-GCM-SHA256.

  • ECDHE-RSA-AES256-SHA :

    La suite de chiffrement ECDHE-RSA-AES256-SHA.

ECDHE-ECDSA-AES256-SHA384

EnableTLSv3

boolean

Non

Indique si TLS 1.3 est pris en charge. Valeurs valides :

  • true : TLS 1.3 est pris en charge.

  • false : TLS 1.3 n'est pas pris en charge.

Remarque

Ce paramètre est utilisé uniquement lorsque HttpsPorts n'est pas vide, ce qui indique que le nom de domaine utilise le protocole HTTPS. Lorsque TLSVersion est défini sur tlsv1.3, cette valeur doit être true.

false

RegionId

string

Oui

La région où l'instance WAF est déployée. Valeurs valides :

  • cn-hangzhou : la Chine continentale.

  • ap-southeast-1 : en dehors de la Chine continentale.

cn-hangzhou

Éléments de réponse

Élément

Type

Description

Exemple

object

Schéma de la réponse.

RequestId

string

L'identifiant de la requête.

03E3B4DD-2BE7-5D9D-80E8-***

Exemples

JSON format

{
  "RequestId": "03E3B4DD-2BE7-5D9D-80E8-***"
}

Codes d'erreur

Code de statut HTTP

Code d'erreur

Message d'erreur

Description

400 Waf.Pullin.MustListenHTTPS The domain name must listen to the HTTPS protocol. Domain:%s. Le nom de domaine doit écouter sur le protocole HTTPS. Nom de domaine : %s.

Consultez Codes d'erreur pour la liste complète.

Notes de version

Consultez Notes de version pour la liste complète.