检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
接。 需要:需要对FTP服务器和客户端之间的通信进行SSL加密。 当SSL选择“允许”和“需要”时,需要选择SSL证书。可以选择已有的SSL证书,也可以制作一个SSL证书,具体制作证书的方法请参见3。 设置身份认证和授权信息,并单击“完成”。 身份认证 匿名:允许任何仅提供用户名
接。 需要:需要对FTP服务器和客户端之间的通信进行SSL加密。 当SSL选择“允许”和“需要”时,需要选择SSL证书。可以选择已有的SSL证书,也可以制作一个SSL证书,具体制作证书的方法请参见3。 设置身份认证和授权信息,并单击“完成”。 身份认证 匿名:允许任何仅提供用户名
证明文档 证明文档用于证明QingTian Enclave实例的可信度量结果。证明文档由QingTianHypervisor生成,文档内容包括PCR列表、QingTianPKI证书链、密码算法声明以及Enclave应用自定义数据。证明文档由华为云QingTian Attestation
创建在不同的可用区。 如果您需要较低的网络时延,建议您将弹性云服务器创建在相同的可用区。 创建云服务器时可以选择随机分配可用区,系统使用哈希算法基于用户的UUID(Universally Unique Identifier)选择一个默认的AZ。 当您批量购买多台云服务器时,如果需
PCR简介 QingTian Enclave的度量值是由标准可信度量运算得到的一组哈希值(Hashes)组成,这组哈希值保存在QingTian安全模块(QingTian Security Module, QTSM)的平台配置寄存器(Platform configuration registers,PCR)。
文档签名验证 接下来,我们将介绍证明文档的验证过程。当您从QingTianHypervisor请求证明文档时,您将会收到一个包含已签名证明文档的二进制blob。已签名的证明文档是一个由CBOR编码,COSE签名的对象。整个验证过程包括以下几个步骤: 1. 解码CBOR对象并将其映射到COSE_Sign1结构中
通用类 什么是QingTian Enclave? QingTian Enclave是基于QingTian架构虚拟机产品所提供的一个安全特性。借助QingTian Enclave提供的隔离、高度受限的环境,客户可以部署其安全敏感型应用程序,缩小其攻击面。 为什么需要使用QingTian
之间物理隔离。 表2 可用区参数配置说明 选项 说明 场景及约束 更多参考 随机分配 不同可用区上线的云服务器类型和规格不同。 系统使用哈希算法基于用户的UUID(Universally Unique Identifier)以及选择的规格,分配ECS所在的可用区。 如果需要查看当
快速入门 以下教程将引导您了解并使用QingTian Enclave特性,包括如何启动QingTian Enclave父虚拟机,如何构建QingTian Enclave镜像文件,如何查询正在运行的QingTian Enclave,以及停止QingTian Enclave。 准备一台支持QingTian
如何查看和修改Linux弹性云服务器的内核参数? 本文总结了常用的Linux内核参数,以及Linux内核参数的查看、修改方法。 如果您的业务未受到影响,建议不要执行修改内核参数的操作。如需调整,请确保: 从实际需要出发,有相关数据的支撑。 了解每一个内核参数的含义,不同版本操作系