全部產品
Search
文件中心

Web Application Firewall:ModifyDefaultHttps

更新時間:Jul 15, 2026

修改預設 SSL/TLS 設定。

調試

您可以在OpenAPI Explorer中直接運行該介面,免去您計算簽名的困擾。運行成功後,OpenAPI Explorer可以自動產生SDK程式碼範例。

調試

授權資訊

下表是API對應的授權資訊,可以在RAM權限原則語句的Action元素中使用,用來給RAM使用者或RAM角色授予調用此API的許可權。具體說明如下:

  • 操作:是指具體的許可權點。

  • 存取層級:是指每個操作的存取層級,取值為寫入(Write)、讀取(Read)或列出(List)。

  • 資源類型:是指操作中支援授權的資源類型。具體說明如下:

    • 對於必選的資源類型,用前面加 * 表示。

    • 對於不支援資源級授權的操作,用全部資源表示。

  • 條件關鍵字:是指雲產品自身定義的條件關鍵字。

  • 關聯操作:是指成功執行操作所需要的其他許可權。操作者必須同時具備關聯操作的許可權,操作才能成功。

操作

存取層級

資源類型

條件關鍵字

關聯操作

yundun-waf:ModifyDefaultHttps

update

*All Resource

*

  • acs:ResourceGroupId

請求參數

名稱

類型

必填

描述

樣本值

CertId

string

憑證的 ID。

123-cn-hangzhou

TLSVersion

string

TLS 的版本。

枚舉值:

  • tlsv1.1 :

    支援 TLS1.1 及以上版本,相容性較佳,安全性較佳。

  • tlsv1 :

    支援 TLS1.0 及以上版本,相容性最高,安全性較低。

  • tlsv1.2 :

    支援 TLS1.2 及以上版本,相容性較佳,安全性最高。

tlsv1

CipherSuite

integer

加密套件類型。

枚舉值:

  • 1 :

    表示新增全部加密套件。

  • 2 :

    表示新增強加密套件。

  • 99 :

    表示新增自訂加密套件。

0

CustomCiphers

array

要新增的具體自訂加密套件。僅當 CipherSuite 設定為 99 時,使用此參數。

string

自訂加密套件。

枚舉值:

  • AES128-SHA :

    表示 AES128-SHA 加密套件。

  • !SRP :

    表示 !SRP 加密套件。

  • ECDHE-RSA-AES128-SHA :

    表示 ECDHE-RSA-AES128-SHA 加密套件。

  • DES-CBC3-SHA :

    表示 DES-CBC3-SHA 加密套件。

  • ECDHE-ECDSA-AES128-SHA :

    表示 ECDHE-ECDSA-AES128-SHA 加密套件。

  • AES128-GCM-SHA256 :

    表示 AES128-GCM-SHA256 加密套件。

  • ECDHE-ECDSA-AES128-SHA256 :

    表示 ECDHE-ECDSA-AES128-SHA256 加密套件。

  • ECDHE-RSA-AES256-SHA384 :

    表示 ECDHE-RSA-AES256-SHA384 加密套件。

  • ECDHE-ECDSA-AES256-SHA :

    表示 ECDHE-ECDSA-AES256-SHA 加密套件。

  • RSA+3DES :

    表示 RSA+3DES 加密套件。

  • AES256-GCM-SHA384 :

    表示 AES256-GCM-SHA384 加密套件。

  • ECDHE-RSA-AES128-GCM-SHA256 :

    表示 ECDHE-RSA-AES128-GCM-SHA256 加密套件。

  • AES256-SHA256 :

    表示 AES256-SHA256 加密套件。

  • ECDHE-RSA-AES128-SHA256 :

    表示 ECDHE-RSA-AES128-SHA256 加密套件。

  • ECDHE-ECDSA-AES256-GCM-SHA384 :

    表示 ECDHE-ECDSA-AES256-GCM-SHA384 加密套件。

  • ECDHE-ECDSA-AES256-SHA384 :

    表示 ECDHE-ECDSA-AES256-SHA384 加密套件。

  • AES256-SHA :

    表示 AES256-SHA 加密套件。

  • ECDHE-ECDSA-AES128-GCM-SHA256 :

    表示 ECDHE-ECDSA-AES128-GCM-SHA256 加密套件。

  • !kECDH :

    表示 !kECDH 加密套件。

  • !LOW :

    表示 !LOW 加密套件。

  • !CAMELLIA :

    表示 !CAMELLIA 加密套件。

  • AES128-SHA256 :

    表示 AES128-SHA256 加密套件。

  • !SEED :

    表示 !SEED 加密套件。

  • !eNULL :

    表示 !eNULL 加密套件。

  • !IDEA :

    表示 !IDEA 加密套件。

  • !aNULL :

    表示 !aNULL 加密套件。

  • !EXP :

    表示 !EXP 加密套件。

  • !MD5 :

    表示 !MD5 加密套件。

  • ECDHE-RSA-AES256-GCM-SHA384 :

    表示 ECDHE-RSA-AES256-GCM-SHA384 加密套件。

  • !DSS :

    表示 !DSS 加密套件。

  • !PSK :

    表示 !PSK 加密套件。

  • ECDHE-RSA-AES256-SHA :

    表示 ECDHE-RSA-AES256-SHA 加密套件。

ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384

InstanceId

string

WAF 執行個體的 ID。

說明

您可以呼叫 DescribeInstance ,檢視目前 WAF 執行個體的 ID。

waf_v2_public_cn-***

EnableTLSv3

boolean

是否支援 TLS1.3 版本。取值:

  • true:表示支援 TLS1.3 版本。

  • false:表示不支援 TLS1.3 版本。

true

RegionId

string

WAF 執行個體所屬地域。取值:

  • cn-hangzhou:表示中國內地。

  • ap-southeast-1:表示非中國內地。

cn-hangzhou

ResourceManagerResourceGroupId

string

阿里雲資源群組 ID。

rg-acfm***q

返回參數

名稱

類型

描述

樣本值

object

RequestId

string

本次呼叫請求的 ID,是由阿里雲為該請求產生的唯一識別碼,可用於排查和定位問題。

276D7566-31C9-4192-9DD1-***

樣本

正常返回樣本

JSON格式

{
  "RequestId": "276D7566-31C9-4192-9DD1-***"
}

錯誤碼

HTTP status code

錯誤碼

錯誤資訊

描述

400 Waf.Pullin.InvalidCertIdentifier Invalid certificate ID, certificate ID:%s. 無效的憑證 ID,憑證 ID:%s。
400 Waf.Pullin.CertNotExist Certificate does not exist in SSL Certificate Center, certificate ID:%s.
400 Waf.Pullin.CertEmptyCN The common name of the certificate is empty, certificate ID:%s.
400 Waf.Pullin.CertExpired Certificate expired, certificate ID:%s . 憑證已過期,憑證 ID:%s。
400 Waf.Pullin.InvalidTLS invalid TLS,TLS:%s .
400 Waf.Pullin.InvalidEnableTLSv3 invalid EnableTLSv3:%s .
400 Waf.Pullin.InvalidCipherSuit Invalid CipherSuit,CipherSuit:%s.
400 Waf.Pullin.InvalidCustomCiphers Invalid InvalidCustomCiphers, CustomCiphers:%s .

訪問錯誤中心查看更多錯誤碼。

變更歷史

更多資訊,參考變更詳情