Zum Hauptinhalt springen

sslTrus CaaS-Konfiguration für Alibaba Cloud ESA

Voraussetzungen

Bevor Sie mit der Konfiguration beginnen, stellen Sie sicher, dass Sie die folgenden Vorbereitungen abgeschlossen haben:

  1. sslTrus CaaS-Dienst erwerben: Schließen Sie zunächst den Kauf des CaaS-Abonnements ab. Eine ausführliche Kaufanleitung finden Sie im sslTrus CaaS-Kaufleitfaden.
  2. SSL-Zertifikat beantragen: Stellen Sie sicher, dass das Zertifikat erfolgreich beantragt und ausgestellt wurde. Den ausführlichen Antragsablauf finden Sie unter sslTrus CaaS-Zertifikatsantrag.

Installationspunkt konfigurieren — Zertifikatsaktualisierung (Alibaba Cloud ESA)

Verwaltungsschnittstelle für Alibaba Cloud ESA konfigurieren

Voraussetzungen

Bereiten Sie im Voraus die AK/SK des Alibaba Cloud ESA-Verwaltungskontos vor.

  1. Gehen Sie im Kontroll-Backend zu Asset-Management – Anbieterverwaltung, wählen Sie Alibaba Cloud und klicken Sie auf „Verwalten“.

Anbieterverwaltung

  1. Klicken Sie auf „Konto hinzufügen“.

Konto hinzufügen

  1. Geben Sie den Kontonamen sowie die AK/SK des Alibaba Cloud ESA-Verwaltungskontos ein und klicken Sie auf „Speichern“.

AK/SK eingeben

Berechtigungshinweis

Für die AK/SK von Alibaba Cloud ESA müssen die folgenden Berechtigungen aktiviert sein:

  • ListCertificatesByRecord
  • SetCertificate
  • ListCertificates
  • DeleteCertificate
  • ListRecords
  1. Gehen Sie zu Asset-Management und klicken Sie auf „Asset hinzufügen“.

Asset hinzufügen

  1. Geben Sie den Asset-Namen ein, wählen Sie als Produkt „Alibaba Cloud ESA“, wählen Sie als Zugriffskonto das zuvor erstellte Konto, tragen Sie Regions-ID und Site-ID ein (aus Alibaba Cloud beziehen) und klicken Sie zum Speichern auf „Bestätigen“.

Asset-Konfiguration

CaaS konfigurieren

  1. Gehen Sie in der Konsole zum Dienst „sslTrus CaaS“, wählen Sie den entsprechenden Dienst und klicken Sie auf „Details“, um das CaaS-Verwaltungs-Backend aufzurufen.

CaaS-Liste

  1. Wechseln Sie zum Tab „Installationspunkte“, klicken Sie auf „Installationsknoten hinzufügen“, geben Sie den Namen des Installationspunkts ein, wählen Sie als Diensttyp „Alibaba Cloud ESA“, wählen Sie als Asset-Name das im vorherigen Schritt erstellte Asset, tragen Sie den vollständigen DNS-Eintrag mit der Domain ein und klicken Sie zum Speichern auf „Bestätigen“.

Installationspunkt

  1. Nach der Konfiguration können Sie den Knoten verwalten. Klicken Sie auf Jetzt scannen, um die Überwachung des Knotens zu starten.

Jetzt scannen

  1. Nachdem ein neues Zertifikat ausgestellt wurde, klicken Sie auf Zertifikat übertragen. Das System überträgt das neue Zertifikat dann an Alibaba Cloud ESA. Im Hintergrund-Monitoring können Sie sehen, dass das Zertifikat auf den neuesten Stand aktualisiert wurde.

Zertifikat übertragen