すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:ModifyDefaultHttps

最終更新日:Jul 15, 2026

デフォルトの SSL/TLS 設定を変更します。

今すぐお試しください

この API を OpenAPI Explorer でお試しください。手作業による署名は必要ありません。呼び出しに成功すると、入力したパラメーターに基づき、資格情報が組み込まれた SDK コードが自動的に生成されます。このコードをダウンロードしてローカルで使用できます。

テスト

RAM 認証

下表に、この API を呼び出すために必要な認証情報を示します。認証情報は、RAM (Resource Access Management) ポリシーを使用して定義できます。以下で各列名について説明します。

  • アクション:特定のリソースに対して実行可能な操作。ポリシー構文ではAction要素として指定します。

  • API:アクションを具体的に実行するための API。

  • アクセスレベル:各 API に対して事前定義されているアクセスの種類。有効な値:create、list、get、update、delete。

  • リソースタイプ:アクションが作用するリソースの種類。リソースレベルでの権限をサポートするかどうかを示すことができます。ポリシーの有効性を確保するため、アクションの対象として適切なリソースを指定してください。

    • リソースレベルの権限を持つ API の場合、必要なリソースタイプはアスタリスク (*) でマークされます。ポリシーのResource要素で対応する ARN を指定してください。

    • リソースレベルの権限を持たない API の場合、「すべてのリソース」と表示され、ポリシーのResource要素でアスタリスク (*) でマークされます。

  • 条件キー:サービスによって定義された条件のキー。このキーにより、きめ細やかなアクセス制御が可能になります。この制御は、アクション単体に適用することも、特定のリソースに対するアクションに適用することもできます。Alibaba Cloud は、サービス固有の条件キーに加えて、すべての RAM 統合サービスに適用可能な一連の共通条件キーを提供しています。

  • 依存アクション:ある特定のアクションを実行するために、前提として実行が必要となる他のアクション。依存アクションの権限も RAM ユーザーまたは RAM ロールに付与する必要があります。

アクション

アクセスレベル

リソースタイプ

条件キー

依存アクション

yundun-waf:ModifyDefaultHttps

update

*All Resource

*

  • acs:ResourceGroupId
なし

リクエストパラメーター

パラメーター

必須 / 任意

説明

CertId

string

必須

証明書の ID。

123-cn-hangzhou

TLSVersion

string

必須

TLS バージョン。

列挙値:

  • tlsv1.1 :

    TLS 1.1 以降がサポートされています。このオプションは、良好な互換性と良好なセキュリティを提供します。

  • tlsv1 :

    TLS 1.0 以降がサポートされています。このオプションは、最高の互換性と低いセキュリティを提供します。

  • tlsv1.2 :

    TLS 1.2 以降がサポートされています。このオプションは、良好な互換性と最高のセキュリティを提供します。

tlsv1

CipherSuite

integer

任意

暗号スイートのタイプ。

列挙値:

  • 1 :

    すべての暗号スイートが追加されます。

  • 2 :

    強力な暗号スイートが追加されます。

  • 99 :

    カスタム暗号スイートが追加されます。

0

CustomCiphers

array

任意

追加する特定のカスタム暗号スイート。このパラメーターは、CipherSuite99 に設定されている場合にのみ使用されます。

string

任意

カスタム暗号スイート。

列挙値:

  • AES128-SHA :

    AES128-SHA 暗号スイート。

  • !SRP :

    !SRP 暗号スイート。

  • ECDHE-RSA-AES128-SHA :

    ECDHE-RSA-AES128-SHA 暗号スイート。

  • DES-CBC3-SHA :

    DES-CBC3-SHA 暗号スイート。

  • ECDHE-ECDSA-AES128-SHA :

    ECDHE-ECDSA-AES128-SHA 暗号スイート。

  • AES128-GCM-SHA256 :

    AES128-GCM-SHA256 暗号スイート。

  • ECDHE-ECDSA-AES128-SHA256 :

    ECDHE-ECDSA-AES128-SHA256 暗号スイート。

  • ECDHE-RSA-AES256-SHA384 :

    ECDHE-RSA-AES256-SHA384 暗号スイート。

  • ECDHE-ECDSA-AES256-SHA :

    ECDHE-ECDSA-AES256-SHA 暗号スイート。

  • RSA+3DES :

    RSA+3DES 暗号スイート。

  • AES256-GCM-SHA384 :

    AES256-GCM-SHA384 暗号スイート。

  • ECDHE-RSA-AES128-GCM-SHA256 :

    ECDHE-RSA-AES128-GCM-SHA256 暗号スイート。

  • AES256-SHA256 :

    AES256-SHA256 暗号スイート。

  • ECDHE-RSA-AES128-SHA256 :

    ECDHE-RSA-AES128-SHA256 暗号スイート。

  • ECDHE-ECDSA-AES256-GCM-SHA384 :

    ECDHE-ECDSA-AES256-GCM-SHA384 暗号スイート。

  • ECDHE-ECDSA-AES256-SHA384 :

    ECDHE-ECDSA-AES256-SHA384 暗号スイート。

  • AES256-SHA :

    AES256-SHA 暗号スイート。

  • ECDHE-ECDSA-AES128-GCM-SHA256 :

    ECDHE-ECDSA-AES128-GCM-SHA256 暗号スイート。

  • !kECDH :

    !kECDH 暗号スイート。

  • !LOW :

    !LOW 暗号スイート。

  • !CAMELLIA :

    !CAMELLIA 暗号スイート。

  • AES128-SHA256 :

    AES128-SHA256 暗号スイート。

  • !SEED :

    !SEED 暗号スイート。

  • !eNULL :

    !eNULL 暗号スイート。

  • !IDEA :

    !IDEA 暗号スイート。

  • !aNULL :

    !aNULL 暗号スイート。

  • !EXP :

    !EXP 暗号スイート。

  • !MD5 :

    !MD5 暗号スイート。

  • ECDHE-RSA-AES256-GCM-SHA384 :

    ECDHE-RSA-AES256-GCM-SHA384 暗号スイート。

  • !DSS :

    !DSS 暗号スイート。

  • !PSK :

    !PSK 暗号スイート。

  • ECDHE-RSA-AES256-SHA :

    ECDHE-RSA-AES256-SHA 暗号スイート。

ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384

InstanceId

string

必須

WAF インスタンスの ID。

説明

DescribeInstance を呼び出して、現在の WAF インスタンスの ID をクエリできます。

waf_v2_public_cn-***

EnableTLSv3

boolean

任意

TLS 1.3 をサポートするかどうかを指定します。有効な値:

  • true: TLS 1.3 がサポートされます。

  • false: TLS 1.3 はサポートされません。

true

RegionId

string

任意

WAF インスタンスが存在するリージョン。有効な値:

  • cn-hangzhou: 中国本土。

  • ap-southeast-1: 中国本土以外。

cn-hangzhou

ResourceManagerResourceGroupId

string

任意

Alibaba Cloud リソースグループの ID。

rg-acfm***q

レスポンスフィールド

フィールド

説明

object

RequestId

string

リクエストの ID。これは、Alibaba Cloud によってリクエストに対して生成される一意の識別子であり、問題のトラブルシューティングに使用できます。

276D7566-31C9-4192-9DD1-***

成功レスポンス

JSONJSON

{
  "RequestId": "276D7566-31C9-4192-9DD1-***"
}

エラーコード

HTTP ステータスコード

エラーコード

エラーメッセージ

説明

400 Waf.Pullin.InvalidCertIdentifier Invalid certificate ID, certificate ID:%s. 証明書 ID が無効です。証明書 ID: %s。
400 Waf.Pullin.CertNotExist Certificate does not exist in SSL Certificate Center, certificate ID:%s.
400 Waf.Pullin.CertEmptyCN The common name of the certificate is empty, certificate ID:%s.
400 Waf.Pullin.CertExpired Certificate expired, certificate ID:%s . 証明書が期限切れです。証明書 ID: %s。
400 Waf.Pullin.InvalidTLS invalid TLS,TLS:%s .
400 Waf.Pullin.InvalidEnableTLSv3 invalid EnableTLSv3:%s .
400 Waf.Pullin.InvalidCipherSuit Invalid CipherSuit,CipherSuit:%s.
400 Waf.Pullin.InvalidCustomCiphers Invalid InvalidCustomCiphers, CustomCiphers:%s .

完全なリストについては、「エラーコード」をご参照ください。

変更履歴

完全なリストについては、「変更履歴」をご参照ください。