sslTrus CaaS-Konfiguration für Alibaba Cloud OSS
Voraussetzungen
Bevor Sie mit der Konfiguration beginnen, stellen Sie sicher, dass Sie die folgenden Vorbereitungen abgeschlossen haben:
- sslTrus CaaS-Dienst erwerben: Bitte schließen Sie zunächst den Kauf des CaaS-Abonnements ab. Eine ausführliche Kaufanleitung finden Sie im sslTrus CaaS-Kaufleitfaden.
- SSL-Zertifikat beantragen: Stellen Sie sicher, dass das Zertifikat erfolgreich beantragt und ausgestellt wurde. Den ausführlichen Antragsablauf finden Sie unter sslTrus CaaS-Zertifikatsantrag.
Installationspunkt konfigurieren — Zertifikatsaktualisierung (Alibaba Cloud OSS)
Verwaltungsschnittstelle für Alibaba Cloud OSS konfigurieren
Voraussetzungen
Bereiten Sie im Voraus die AK/SK des Alibaba-Cloud-OSS-Verwaltungskontos vor.
- Gehen Sie im Verwaltungs-Backend zu Asset-Management – Anbieterverwaltung, wählen Sie Alibaba Cloud aus und klicken Sie auf Verwalten.

- Klicken Sie auf Konto hinzufügen.

- Geben Sie den Kontonamen sowie die AK/SK des Alibaba-Cloud-OSS-Verwaltungskontos ein und klicken Sie auf Speichern.

Berechtigungshinweis
Für die AK/SK-Berechtigungen von Alibaba Cloud OSS müssen die folgenden Berechtigungen aktiviert werden:
- ListCname
- PutCname
- ListBuckets
- Gehen Sie zum Asset-Management und klicken Sie auf Asset hinzufügen.

- Geben Sie den Asset-Namen ein, wählen Sie als Produkt Alibaba Cloud OSS, als Zugriffskonto das soeben erstellte Konto, tragen Sie die Regions-ID ein (aus Alibaba Cloud beziehen) und klicken Sie zur Speicherung auf Bestätigen.

CaaS konfigurieren
- Gehen Sie zu Konsole – sslTrus CaaS-Dienst, wählen Sie den entsprechenden Dienst aus und klicken Sie auf Details, um das CaaS-Verwaltungs-Backend aufzurufen.

- Wechseln Sie zum Tab Installationspunkt, klicken Sie auf Installationsknoten hinzufügen, geben Sie den Namen des Installationspunkts ein, wählen Sie als Diensttyp Alibaba Cloud OSS, als Asset-Name das im vorherigen Schritt erstellte Asset, tragen Sie den Bucket-Namen ein (aus Alibaba Cloud beziehen) und geben Sie unter Eigene Domain die Domain ein. Klicken Sie anschließend auf Bestätigen, um zu speichern.

- Nach der Konfiguration können Sie den Knoten verwalten. Klicken Sie auf „Jetzt scannen“, um die Überwachung des Knotens zu starten.

- Nachdem ein neues Zertifikat ausgestellt wurde, klicken Sie auf „Zertifikat übertragen“. Das System überträgt das neue Zertifikat dann an Alibaba Cloud OSS, und im Backend-Monitoring können Sie sehen, dass das Zertifikat auf dem neuesten Stand ist.
