You need to enable JavaScript to run this app.
最新活动
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

Kong-随机证书已过期

Kong的默认证书会在每个kong配置项中的ssl_certificatessl_cert_key设置块中生成。其中使用了一个名为resty-auto-ssl的lua库。该库每小时检查SSL证书的有效性,并在三周左右更新它。然而,在Kong 0.14中,仍可能会遇到Kong - random Certificate has expired的错误,尤其是在Docker容器中。

解决方法是手动从带有正确SSL证书的主机提取resty-auto-ssl生成的证书,然后将其与Kong容器内的证书替换。可以通过挂载本地SSL证书来更新证书,在docker-compose.yml中的Kong服务中添加以下内容:

volumes:
- ./ssl:/etc/ssl/private
environment:
- KONG_SSL_CERT=/etc/ssl/private/my.crt
- KONG_SSL_CERT_KEY=/etc/ssl/private/my.key

其中./ssl是包含正确证书的本地文件夹,my.crt和my.key是证书和密钥的文件名。

这样,在docker-compose up后,Kong会使用新的证书。注意需要重新启动Kong客户端之后才可以生效。

本文内容通过AI工具匹配关键字智能整合而成,仅供参考,火山引擎不对内容的真实、准确或完整作任何形式的承诺。如有任何问题或意见,您可以通过联系service@volcengine.com进行反馈,火山引擎收到您的反馈后将及时答复和处理。
展开更多
面向开发者的云福利中心,ECS 60元/年,域名1元起,助力开发者快速在云上构建可靠应用

社区干货

替换 Spring Cloud,使用基于 Cloud Native 的服务治理

比如 API Gateway 就有 Kong、Tyk、Gloo 等工具。![image.png](https://p9-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/2e92fe34cdcf42e79dbe147eb5e7761a~tplv-k3u1fbpfcp-5.jpeg?)举一个现在比较火的产品 Amb... 然后每个人都得配一下自己的证书,这个过程非常痛苦。现在有了 Service Mesh,只要通过一行声明式就可以在不同的 Proxy 之间强制打开双向验证,保证整个网络安全,至于服务跟 Proxy 之间的安全则由隔离性来保证。![...

替换 Spring Cloud,使用基于 Cloud Native 的服务治理

比如 API Gateway 就有 **Kong** 、 **Tyk** 、 **Gloo** 等工具。![picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/1f24040b89c94f3a892328dd5d8e7ace~tplv-tlddhu82om-... 然后每个人都得配一下自己的证书,这个过程非常痛苦。现在有了 Service Mesh,只要通过一行声明式就可以在不同的 Proxy 之间强制打开双向验证,保证整个网络安全,至于服务跟 Proxy 之间的安全则由隔离性来保证。![...

从《孤注一掷》出发,聊聊 SSL 证书的重要性

以及作为网络通信安全基石的 SSL 证书的重要性。## HTTP 协议HTTP(Hyper Text Transfer Protocol)协议是超文本传输协议。它是从 WEB 服务器传输超文本标记语言(HTML)到本地浏览器的传送协议。HTTP 基于 TCP/IP ... 用于后续生成会话密钥的客户端随机数 random_1;客户端支持的密码套件列表。第二次握手:服务端收到 Client Hello 消息后,保存随机数 random_1,生成随机数 random_2,并发送以下消息。- 发送 Server Hello 消息。...

【报名】ChatGLM 金融大模型挑战赛 | 冠军送 12B 模型授权,30w算力

颁发获奖证书* 智谱ChatGLM2-12B 的商用授权推理服务1年(价值180万元人民币)* 阿里云「ChatGLM2-12B 部署算力」GPU算力1年(价值30万元人民币)**亚军(2 名):*** 每只队伍可获得2万元人民币奖金,颁发获奖证书... 群满或过期,请到公众号消息页面回复「比赛群」) ---![picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/31a1cf2f3791457ab1588522085c0...

特惠活动

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

Kong-随机证书已过期 -优选内容

替换 Spring Cloud,使用基于 Cloud Native 的服务治理
比如 API Gateway 就有 Kong、Tyk、Gloo 等工具。![image.png](https://p9-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/2e92fe34cdcf42e79dbe147eb5e7761a~tplv-k3u1fbpfcp-5.jpeg?)举一个现在比较火的产品 Amb... 然后每个人都得配一下自己的证书,这个过程非常痛苦。现在有了 Service Mesh,只要通过一行声明式就可以在不同的 Proxy 之间强制打开双向验证,保证整个网络安全,至于服务跟 Proxy 之间的安全则由隔离性来保证。![...
2023 年
2023-10-24 PC 端上传客户端 域名管理 优化:点播对接火山引擎的证书中心 2023-10-13 管理证书 媒资管理 视频管理 优化:在 DirectUrl 模式下,支持文件夹删除、批量删除和批量触发处理等。 新增:HLS 协议视频大小支... 支持按默认域名分发和随机分发。 2022-12-16 域名管理 获取播放地址 回调设置 新增:媒资上传抽取元信息完成事件 2022-12-15 媒资上传抽取元信息完成事件 查询转码用量 优化:查询转码用量的数据统计 2022-12-0...
实例管理
您可以根据是否需要 SSL 认证来选择接入点: SASL_SSL 接入点:通过 SSL 证书对消息进行鉴权和加密,保障数据传输过程的安全性,防止数据在网络传输过程中被截取或者窃听,相较于普通公网访问方式具备更高的安全性。目前... 部分消息可能会被判定为已过期,继而被删除。 另外,消息队列 Kafka版通过参数自动删除旧消息提供磁盘容量阈值策略,在磁盘容量达到一定水位阈值后,消息队列 Kafka版会根据已设定的磁盘容量阈值策略,删除旧消息或暂停...
新功能发布记录
支持忽略证书有效性校验。避免因为使用自签证书证书过期等问题影响正常推送镜像。 全部 2022-09-19 镜像构建推送至自定义仓库 2022年08月功能名称 功能描述 发布地域 发布时间 相关文档 流水线提供 SonarQube 代... 用于配置 webhook 触发的失效条件和定时触发的失效条件。当流水线频繁触发失败,会终止自动触发功能,提醒用户及时排查流水线相关问题,避免产生过多无效运行记录。 全部 2022-06-08 自动触发规则失效策略 构建资源池...

Kong-随机证书已过期 -相关内容

查询证书列表

Body参数 类型 是否必选 示例值 描述 Available Boolean 否 true 是否启用证书,默认值为 true,支持的取值包括: true:启用证书; false:禁用证书。 Expiring Boolean 否 false 证书是否过期,默认值为 false,支持的取值包括: false:表示证书未过期; true:表示证书已过期。 Domain String 否 live.example.com 域名,查询该域名对应的证书,支持精确查询 CertName String 否 domaincert 证书名称,支持输入证书名称中的关键字...

GetBucketCustomDomain

true:已被禁用。 ForbiddenReason String DomainUnregistered 域名被禁用原因。取值说明如下: Illegal:非法使用。 DomainUnregistered: 域名未备案。 Other:其它原因。 CertId String cert-9228928537e540f9a6a2fc844672**** 证书 ID。 CertStatus String CertUnbound 证书状态。取值说明如下: CertBound:已绑定证书。 CertUnbound:未绑定证书。 CertExpired: 证书已过期。 CertNotExist: 证书不存在。 RoleNotExis...

查看证书

字段说明字段 说明 证书ID 表示证书的 ID。 证书名称 表示证书所签发给的域名。也就是证书的 CN 字段所指定的域名。 证书状态 表示证书的状态。状态有以下取值: 运行中:表示证书离到期时间还有 30 天以上。 即将过期:表示证书离到期时间小于或等于 30 天。请及时申请新的证书。在获得新证书后,您需要上传新证书,然后然后将新证书与当前证书所关联的域名进行关联。 已过期:表示证书已过期。此时,当某个用户访问您的站点时,用...

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

ModifyListenerAttributes

CertificateId String 否 cert-bp1o94dp5i6ea**** 监听器关联的证书ID。您可以调用DescribeCertificates接口获取证书ID。 EstablishedTimeout Integer 否 800 监听器的连接超时时间。取值如下: TCP协议:10-9... 指定的负载均衡已过期。 412 InvalidExclusiveCluster.Expired The specified ExclusiveCluster has expired. 指定的独占集群已过期。 412 InvalidExclusiveCluster.UnPurchased The specified ExclusiveCluster ...

控制台总览

证书管理证书管理模块使您可以管理在内容分发网络中使用的证书。您可以: 上传已有的证书。 将证书与加速域名关联。 修改证书与加速域名的关联。 刷新预热在刷新预热模块中,您可以对您站点的文件提交 URL 刷新、... 包括余量以及过期时间。 诊断工具诊断工具模块提供了以下工具: IP 归属查询:判断某个 IP 地址是否是内容分发网络中的节点。您可以使用该工具判断站点流量是否经过内容分发网络。

查询证书列表

true:启用证书; false:禁用证书。 Domain String 否 live.example.com 域名,查询该域名对应的证书,支持精确查询。默认为空,您可以调用 ListDomainDetail 接口或在视频直播控制台的域名管理页面,查看域名信息。 Expiring Boolean 否 false 证书是否过期,默认值为 false,支持的取值及含义如下所示。 false:查询未过期的证书; true:查询已过期证书。 说明 查看证书是否过期时,必须同时传入 Available 参数。 CertName Str...

常见问题

已完成合成的句子,后续的播放进度为准确值。 触发鉴权证书下载的条件 SDK 支持鉴权证书下载功能,因为没有必要每次初始化都重新下载证书,所以下载只可能在以下几种情况才会触发: 指定的目录不存在证书文件; 证书文件损坏; 证书过期; 该证书可授权的功能中不包含当前申请的功能(只使用语音合成能力的客户不存在这种情况); 后台播放需做的特殊处理 如果需要语音合成 SDK 在后台播报,就可能遇到其他应用使用播放器或录音机的场景。针...

个性化配置

客户端证书验证深度(ssl_verify_depth) 否 定义客户端证书链的验证深度。 输入范围:3-10,默认取值:3。 ssl session 过期时间(ssl_session_timeout) 否 自定义客户端保存 Session Ticket 的时间,过期后客户端将删除该 Ticket。 输入范围:1-60分。默认取值:10分。 后端响应缓存区大小(proxy_buffer_size) 否 设置接收后端响应的缓存区大小。 输入范围:4-32k。默认取值:4k。 客户端请求大标头缓存区(large_client_header...

GetSAMLProvider - 查询 SAML 身份提供商

开启 开启并禁用其他登录方式 关闭 DescriptionString身份提供商描述 CreateDateString2024-01-03T16:10:57+08:00 创建时间 UpdateDateString2024-01-03T16:10:57+08:00 更新时间 CertificateExpireTimeString2024-09-17T16:12:15+08:00 SAML 证书过期提醒时间 请求示例text GET '/?Action=GetSAMLProvider&Version=2018-01-01&SAMLProviderName=test'返回示例text { "ResponseMetadata": { "RequestId": "2022051911...

特惠活动

热门爆款云服务器

100%性能独享,更高内存性能更佳,学习测试、web前端、企业应用首选,每日花费低至0.55元
60.00/1212.00/年
立即购买

域名注册服务

cn/top/com等热门域名,首年低至1元,邮箱建站必选
1.00/首年起32.00/首年起
立即购买

DCDN国内流量包100G

同时抵扣CDN与DCDN两种流量消耗,加速分发更实惠
2.00/20.00/年
立即购买

产品体验

体验中心

云服务器特惠

云服务器
云服务器ECS新人特惠
立即抢购

白皮书

一图详解大模型
浓缩大模型架构,厘清生产和应用链路关系
立即获取

最新活动

爆款1核2G共享型服务器

首年60元,每月仅需5元,限量秒杀
立即抢购

火山引擎增长体验专区

丰富能力激励企业快速增长
查看详情

数据智能VeDI

易用的高性能大数据产品家族
了解详情

一键开启云上增长新空间

立即咨询