Zum Hauptinhalt springen

sslTrus CaaS-Konfiguration für Alibaba Cloud OSS

Voraussetzungen

Bevor Sie mit der Konfiguration beginnen, stellen Sie sicher, dass Sie die folgenden Vorbereitungen abgeschlossen haben:

  1. sslTrus CaaS-Dienst erwerben: Bitte schließen Sie zunächst den Kauf des CaaS-Abonnements ab. Eine ausführliche Kaufanleitung finden Sie im sslTrus CaaS-Kaufleitfaden.
  2. SSL-Zertifikat beantragen: Stellen Sie sicher, dass das Zertifikat erfolgreich beantragt und ausgestellt wurde. Den ausführlichen Antragsablauf finden Sie unter sslTrus CaaS-Zertifikatsantrag.

Installationspunkt konfigurieren — Zertifikatsaktualisierung (Alibaba Cloud OSS)

Verwaltungsschnittstelle für Alibaba Cloud OSS konfigurieren

Voraussetzungen

Bereiten Sie im Voraus die AK/SK des Alibaba-Cloud-OSS-Verwaltungskontos vor.

  1. Gehen Sie im Verwaltungs-Backend zu Asset-Management – Anbieterverwaltung, wählen Sie Alibaba Cloud aus und klicken Sie auf Verwalten.

Anbieterverwaltung

  1. Klicken Sie auf Konto hinzufügen.

Konto hinzufügen

  1. Geben Sie den Kontonamen sowie die AK/SK des Alibaba-Cloud-OSS-Verwaltungskontos ein und klicken Sie auf Speichern.

AK/SK eingeben

Berechtigungshinweis

Für die AK/SK-Berechtigungen von Alibaba Cloud OSS müssen die folgenden Berechtigungen aktiviert werden:

  • ListCname
  • PutCname
  • ListBuckets
  1. Gehen Sie zum Asset-Management und klicken Sie auf Asset hinzufügen.

Asset hinzufügen

  1. Geben Sie den Asset-Namen ein, wählen Sie als Produkt Alibaba Cloud OSS, als Zugriffskonto das soeben erstellte Konto, tragen Sie die Regions-ID ein (aus Alibaba Cloud beziehen) und klicken Sie zur Speicherung auf Bestätigen.

Asset-Konfiguration

CaaS konfigurieren

  1. Gehen Sie zu Konsole – sslTrus CaaS-Dienst, wählen Sie den entsprechenden Dienst aus und klicken Sie auf Details, um das CaaS-Verwaltungs-Backend aufzurufen.

CaaS-Liste

  1. Wechseln Sie zum Tab Installationspunkt, klicken Sie auf Installationsknoten hinzufügen, geben Sie den Namen des Installationspunkts ein, wählen Sie als Diensttyp Alibaba Cloud OSS, als Asset-Name das im vorherigen Schritt erstellte Asset, tragen Sie den Bucket-Namen ein (aus Alibaba Cloud beziehen) und geben Sie unter Eigene Domain die Domain ein. Klicken Sie anschließend auf Bestätigen, um zu speichern.

Installationspunkt

  1. Nach der Konfiguration können Sie den Knoten verwalten. Klicken Sie auf „Jetzt scannen“, um die Überwachung des Knotens zu starten.

Jetzt scannen

  1. Nachdem ein neues Zertifikat ausgestellt wurde, klicken Sie auf „Zertifikat übertragen“. Das System überträgt das neue Zertifikat dann an Alibaba Cloud OSS, und im Backend-Monitoring können Sie sehen, dass das Zertifikat auf dem neuesten Stand ist.

Zertifikat übertragen