Configura as versões de TLS e os conjuntos de cifras para um bucket.
Observações de uso
Esta operação requer a permissão
oss:PutBucketHttpsConfig. Para mais informações, consulte Conceder permissões personalizadas a um usuário do RAM.Cada região possui endpoints específicos para acessar o OSS. Para obter detalhes sobre o mapeamento entre regiões e endpoints, veja Endpoints e data centers.
Sintaxe da solicitação
PUT /?httpsConfig HTTP/1.1
Date: GMT Date
Authorization: SignatureValue
Host: BucketName.oss-cn-hangzhou.aliyuncs.com
<?xml version="1.0" encoding="UTF-8"?>
<HttpsConfiguration>
<TLS>
<Enable>true</Enable>
<TLSVersion>TLSv1.2</TLSVersion>
<TLSVersion>TLSv1.3</TLSVersion>
</TLS>
<CipherSuite>
<Enable>true</Enable>
<StrongCipherSuite>false</StrongCipherSuite>
<CustomCipherSuite>ECDHE-ECDSA-AES128-SHA256</CustomCipherSuite>
<TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite>
</CipherSuite>
</HttpsConfiguration>
Cabeçalhos da solicitação
Uma solicitação PutBucketHttpsConfig utiliza apenas cabeçalhos comuns de solicitação. Para mais informações, consulte Cabeçalhos comuns de solicitação.
Elementos da solicitação
|
Nome |
Tipo |
Obrigatório |
Exemplo |
Descrição |
|
HttpsConfiguration |
Contêiner |
Sim |
Nenhum |
Contêiner que armazena as configurações de HTTPS. Nós pai: nenhum |
|
TLS |
Contêiner |
Sim |
Nenhum |
Contêiner que armazena as configurações de versão do TLS. Nós pai: HttpsConfiguration |
|
Enable |
Boolean |
Sim |
true |
Define se o controle de versão do TLS deve ser ativado para o bucket. Valores válidos:
Nós pai: TLS |
|
TLSVersion |
string |
Opcional |
TLSv1.2 |
Versão do TLS. Obrigatório apenas quando Enable estiver definido como true. Valores válidos:
Para mais informações sobre cenários e descrições das versões do TLS, consulte Descrição da versão do TLS. Nós pai: TLS |
|
CipherSuite |
Contêiner |
Opcional |
Nenhum |
Contêiner para configurações de conjunto de cifras. Nós pai: HttpsConfiguration |
|
Enable |
Boolean |
Opcional |
true |
Indica se a configuração do conjunto de cifras está habilitada. Valores válidos:
Nós pai: CipherSuite |
|
StrongCipherSuite |
Boolean |
Opcional |
false |
Determina o uso de conjuntos de cifras fortes. Valores válidos:
Nós pai: CipherSuite |
|
CustomCipherSuite |
string |
Opcional |
ECDHE-ECDSA-AES128-SHA256 |
Conjuntos de cifras personalizados. É possível especificar vários conjuntos. Para valores suportados, consulte configurar conjuntos de algoritmos de criptografia personalizados para TLS 1.2. Nós pai: CipherSuite |
|
TLS13CustomCipherSuite |
string |
Opcional |
ECDHE-ECDSA-AES256-CCM8 |
Conjuntos de cifras personalizados para TLS 1.3. Vários conjuntos podem ser especificados. Para valores suportados, consulte configurar conjuntos de algoritmos de criptografia personalizados para TLS 1.3. Nós pai: CipherSuite |
Cabeçalhos da resposta
A resposta utiliza apenas cabeçalhos comuns de resposta. Para mais informações, consulte Cabeçalhos comuns de resposta.
Exemplos
-
Exemplo de solicitação
PUT /?httpsConfig HTTP/1.1 Date: Thu, 17 Apr 2025 08:40:17 GMT Authorization: OSS4-HMAC-SHA256 Credential=LTAI********************/20250417/cn-hangzhou/oss/aliyun_v4_request,Signature=a7c3554c729d71929e0b84489addee6b2e8d5cb48595adfc51868c299c0c218e Host: oss-example.oss-cn-hangzhou.aliyuncs.com <?xml version="1.0" encoding="UTF-8"?> <HttpsConfiguration> <TLS> <Enable>true</Enable> <TLSVersion>TLSv1.2</TLSVersion> <TLSVersion>TLSv1.3</TLSVersion> </TLS> <CipherSuite> <Enable>true</Enable> <StrongCipherSuite>false</StrongCipherSuite> <CustomCipherSuite>ECDHE-ECDSA-AES128-SHA256</CustomCipherSuite> <CustomCipherSuite>ECDHE-RSA-AES128-GCM-SHA256</CustomCipherSuite> <CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> <TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> <TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> <TLS13CustomCipherSuite>ECDHE-ECDSA-AES256-CCM8</CustomCipherSuite> </CipherSuite> </HttpsConfiguration> -
Exemplo de resposta
HTTP/1.1 200 OK x-oss-request-id: 534B371674E88A4D8906**** Date: Wed, 16 Aug 2023 15:56:37 GMT Content-Length: 0 Connection: keep-alive Server: AliyunOSS
Ferramenta de linha de comando ossutil
Para o comando do ossutil correspondente a esta operação, consulte put-bucket-https-config.