sslTrus CaaS-Konfiguration für Alibaba Cloud MSE
Voraussetzungen
Bevor Sie mit der Konfiguration beginnen, stellen Sie bitte sicher, dass Sie die folgenden Vorbereitungen abgeschlossen haben:
- sslTrus CaaS-Dienst erwerben: Bitte schließen Sie zunächst den Kauf des CaaS-Abonnements ab. Eine ausführliche Kaufanleitung finden Sie im sslTrus CaaS-Kaufleitfaden.
- SSL-Zertifikat beantragen: Bitte stellen Sie sicher, dass das Zertifikat erfolgreich beantragt und ausgestellt wurde. Den ausführlichen Antragsablauf finden Sie unter sslTrus CaaS-Zertifikatsantrag.
Installationspunkt konfigurieren — Zertifikatsaktualisierung (Alibaba Cloud MSE)
Verwaltungsschnittstelle von Alibaba Cloud MSE konfigurieren
Voraussetzungen
Bereiten Sie im Voraus die AK/SK des Alibaba Cloud MSE-Verwaltungskontos vor.
- Gehen Sie zu Steuerungs-Backend – Asset-Management – Anbieterverwaltung, wählen Sie Alibaba Cloud und klicken Sie auf Verwalten.

- Klicken Sie auf Konto hinzufügen.

- Geben Sie den Kontonamen sowie die AK/SK des Alibaba Cloud MSE-Verwaltungskontos ein und klicken Sie auf Speichern.

Berechtigungshinweis
Für die AK/SK von Alibaba Cloud MSE müssen die folgenden Berechtigungen aktiviert werden:
- ListGatewayDomain
- UpdateSSLCert
- ListGateway
- Gehen Sie zu Asset-Management und klicken Sie auf Asset hinzufügen.

- Geben Sie den Asset-Namen ein, wählen Sie Alibaba Cloud MSE, wählen Sie das soeben erstellte Konto, geben Sie die Regions-ID ein (aus Alibaba Cloud übernehmen) und klicken Sie auf Bestätigen, um zu speichern.

CaaS konfigurieren
- Gehen Sie zu Konsole – sslTrus CaaS-Dienst, wählen Sie den entsprechenden Dienst und klicken Sie auf Details, um das CaaS-Verwaltungsbackend aufzurufen.

- Wechseln Sie zum Tab Installationspunkt, klicken Sie auf Installationsknoten hinzufügen, geben Sie den Namen des Installationspunkts ein, wählen Sie als Diensttyp Alibaba Cloud MSE, als Asset-Name das im vorherigen Schritt erstellte Asset, geben Sie die eindeutige Gateway-ID ein (aus Alibaba Cloud übernehmen), tragen Sie unter Domain den Domainnamen ein und klicken Sie auf Bestätigen, um zu speichern.

- Nach der Konfiguration können Sie den Knoten verwalten. Klicken Sie auf „Jetzt scannen“, um mit der Überwachung des Knotens zu beginnen.

- Nachdem ein neues Zertifikat ausgestellt wurde, klicken Sie auf „Zertifikat pushen“. Das System überträgt das neue Zertifikat an Alibaba Cloud MSE. In der Hintergrundüberwachung können Sie sehen, dass das Zertifikat auf dem neuesten Stand ist.
