sslTrus CaaS-Konfiguration für Alibaba Cloud ESA
Voraussetzungen
Bevor Sie mit der Konfiguration beginnen, stellen Sie sicher, dass Sie die folgenden Vorbereitungen abgeschlossen haben:
- sslTrus CaaS-Dienst erwerben: Schließen Sie zunächst den Kauf des CaaS-Abonnements ab. Eine ausführliche Kaufanleitung finden Sie im sslTrus CaaS-Kaufleitfaden.
- SSL-Zertifikat beantragen: Stellen Sie sicher, dass das Zertifikat erfolgreich beantragt und ausgestellt wurde. Den ausführlichen Antragsablauf finden Sie unter sslTrus CaaS-Zertifikatsantrag.
Installationspunkt konfigurieren — Zertifikatsaktualisierung (Alibaba Cloud ESA)
Verwaltungsschnittstelle für Alibaba Cloud ESA konfigurieren
Voraussetzungen
Bereiten Sie im Voraus die AK/SK des Alibaba Cloud ESA-Verwaltungskontos vor.
- Gehen Sie im Kontroll-Backend zu Asset-Management – Anbieterverwaltung, wählen Sie Alibaba Cloud und klicken Sie auf „Verwalten“.

- Klicken Sie auf „Konto hinzufügen“.

- Geben Sie den Kontonamen sowie die AK/SK des Alibaba Cloud ESA-Verwaltungskontos ein und klicken Sie auf „Speichern“.

Berechtigungshinweis
Für die AK/SK von Alibaba Cloud ESA müssen die folgenden Berechtigungen aktiviert sein:
- ListCertificatesByRecord
- SetCertificate
- ListCertificates
- DeleteCertificate
- ListRecords
- Gehen Sie zu Asset-Management und klicken Sie auf „Asset hinzufügen“.

- Geben Sie den Asset-Namen ein, wählen Sie als Produkt „Alibaba Cloud ESA“, wählen Sie als Zugriffskonto das zuvor erstellte Konto, tragen Sie Regions-ID und Site-ID ein (aus Alibaba Cloud beziehen) und klicken Sie zum Speichern auf „Bestätigen“.

CaaS konfigurieren
- Gehen Sie in der Konsole zum Dienst „sslTrus CaaS“, wählen Sie den entsprechenden Dienst und klicken Sie auf „Details“, um das CaaS-Verwaltungs-Backend aufzurufen.

- Wechseln Sie zum Tab „Installationspunkte“, klicken Sie auf „Installationsknoten hinzufügen“, geben Sie den Namen des Installationspunkts ein, wählen Sie als Diensttyp „Alibaba Cloud ESA“, wählen Sie als Asset-Name das im vorherigen Schritt erstellte Asset, tragen Sie den vollständigen DNS-Eintrag mit der Domain ein und klicken Sie zum Speichern auf „Bestätigen“.

- Nach der Konfiguration können Sie den Knoten verwalten. Klicken Sie auf Jetzt scannen, um die Überwachung des Knotens zu starten.

- Nachdem ein neues Zertifikat ausgestellt wurde, klicken Sie auf Zertifikat übertragen. Das System überträgt das neue Zertifikat dann an Alibaba Cloud ESA. Im Hintergrund-Monitoring können Sie sehen, dass das Zertifikat auf den neuesten Stand aktualisiert wurde.
