赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 对象存储
  4. 操作指南
  5. 访问域名(Endpoint)
  6. OSS HTTPS根证书升级

OSS HTTPS根证书升级

  • 访问域名(Endpoint)
  • 发布于 2025-04-21
  • 0 次阅读
文档编辑
文档编辑

本文介绍阿里云对象存储OSS HTTPS根证书升级的背景以及应对措施。

Mozilla更新根证书信任策略通知

为确保网络安全环境的持续可靠性,Mozilla于2023年初实施了新的根证书信任策略。根据此策略,所有用于服务器身份验证、且签发日期超过15年的根证书,将不再获得Mozilla的信任。更多信息,请参见Mozilla更新根证书信任策略的通知。

GlobalSign根证书升级通知

Mozilla根证书信任策略的更新直接影响到GlobalSign Root R1根证书的有效性,在GlobalSign发布根证书的升级通知中明确GlobalSign Root R1根证书将于2025年4月15日起失效。更多信息,请参见GlobalSign根证书升级通知。

OSS应对策略

鉴于上述变动,阿里云对象存储OSS特此通知以下应对策略:

  • OSS证书更新计划

    目前,OSS采用的HTTPS证书由GlobalSign Root R1签发,尽管该根证书官方有效期至2028年1月28日,但基于Mozilla的新政策,阿里云对象存储OSS决定自2024年7月1日起,新颁发的证书将使用GlobalSign Root R3。此举旨在提前应对潜在的信任问题,确保服务的连续性和安全性。

  • 交叉证书兼容方案

    为保障过渡期间的广泛兼容性,OSS现有的证书将通过交叉证书机制实现从GlobalSign Root R1到GlobalSign Root R3的平滑迁移。同时请注意,基于GlobalSign Root R1的交叉证书有效期至2028年1月28日,考虑到证书需要在到期前13个月提交申请,因此请务必在2026年12月28日前完成所有相关根证书的更新准备工作。

  • 未来规划与建议

    考虑到长远发展,GlobalSign Root R3虽为当前解决方案,但其也将于2027年4月15日起不再被Mozilla信任,并最终于2029年3月18日到期。因此,强烈建议客户端及时升级根证书,同时确保根证书列表中同时包含GlobalSign R1、R3、R6和R46等在内的多个权威根证书。关于GlobalSign根证书列表,请参见GlobalSign根证书。

详情请参见阿里云对象存储 HTTPS 根证书升级公告。

OSS用户应对策略

  1. 验证根证书列表中是否存在GlobalSign Root CA-R3(证书subject)。

    • 如果该根证书已存在,则您的系统将不受此变更影响,继续保持安全连接。

    • 如果该根证书缺失,应及时将这些必要的根证书添加至您的可信根证书库中。

  2. 整合权威根证书。

    为了全面提升安全性和兼容性,建议将所有已知且受信任的权威根证书预先集成到客户端的可信根证书库内。通过这一举措,可有效预防未来因证书信任链问题导致的连接失败或安全警告。

相关文章

OSS地域和访问域名 2025-04-21 18:17

使用SDK、ossutil等方式基于REST API访问OSS时,您需要使用OSS 地域(Region)对应的访问域名(Endpoint)。您可以通过本文了解地域、访问域名等基本概念,并查找OSS支持的地域和访问域名。 基本概念

通过IPv6协议访问OSS 2025-04-21 18:17

IPv6是互联网工程任务组IETF(Internet Engineering Task Force)设计用于替代现行版本IP协议(IPv4)的下一代IP协议,IPv6让地球上的每一粒沙子都拥有地址。目前OSS已支持通过IPv6、IPv4双栈域名访问。

OSS内网域名与VIP网段对照表 2025-04-21 18:17

云下机房设备或异地ECS实例希望通过内网访问OSS时,可通过CEN、高速通道、专线、VPN等连接OSS所在地域内网网络,并配置指向OSS内网网段的路由。本文列出OSS公共云以及金融云各地域的内网网段。 <

ECS实例通过OSS内网地址访问OSS资源 2025-04-21 18:17

当您通过OSS内网地址访问OSS资源时,不收取流量费用。本文介绍ECS实例如何通过OSS内网地址访问OSS资源。 通过OSS内网地址访问OSS资源有以下两种方式:

如何选择OSS地域 2025-04-21 18:17

本文介绍在创建OSS的存储空间(Bucket)时如何选择合适的地域。 选择OSS地域时,通常需要考虑以下几个方面: 用户所在地

OSS开放端口 2025-04-21 18:17

为保障网络连接和数据传输正常,您在访问OSS时应该确保所使用的网络端口是OSS开放的端口。 OSS仅开放以下端口:

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号