sslTrus CaaS-Konfiguration für Alibaba Cloud SLB
Voraussetzungen
Bevor Sie mit der Konfiguration beginnen, stellen Sie bitte sicher, dass Sie die folgenden Vorbereitungen abgeschlossen haben:
- sslTrus CaaS-Dienst erwerben: Bitte schließen Sie zunächst den Kauf des CaaS-Abonnements ab. Eine ausführliche Kaufanleitung finden Sie im sslTrus CaaS-Kaufleitfaden.
- SSL-Zertifikat beantragen: Stellen Sie bitte sicher, dass das Zertifikat erfolgreich beantragt und ausgestellt wurde. Den ausführlichen Antragsablauf finden Sie unter sslTrus CaaS-Zertifikatsantrag.
Installationspunkt konfigurieren – Zertifikatsaktualisierung (Alibaba Cloud SLB)
Verwaltungsschnittstelle für Alibaba Cloud SLB konfigurieren
Voraussetzungen
Bereiten Sie im Voraus die AK/SK des Alibaba Cloud SLB-Verwaltungskontos vor.
- Gehen Sie zu Systemsteuerung – Asset-Management – Anbieterverwaltung, wählen Sie Alibaba Cloud und klicken Sie auf Verwalten.

- Klicken Sie auf Konto hinzufügen.

- Geben Sie den Kontonamen sowie die AK/SK des Alibaba Cloud SLB-Verwaltungskontos ein und klicken Sie auf Speichern.

Berechtigungshinweis
Für die AK/SK von Alibaba Cloud SLB müssen die folgenden Berechtigungen aktiviert werden:
- DescribeLoadBalancerHTTPSListenerAttribute
- DescribeServerCertificates
- DescribeDomainExtensions
- UploadServerCertificate
- SetLoadBalancerHTTPSListenerAttribute
- SetDomainExtensionAttribute
- DescribeLoadBalancerListeners
- DescribeLoadBalancerAttribute
- Gehen Sie zu Asset-Management und klicken Sie auf Asset hinzufügen.

- Geben Sie den Asset-Namen ein, wählen Sie als Produkt Alibaba Cloud SLB, wählen Sie das soeben erstellte Konto, geben Sie das Zugriffskonto (Anbieterkonto), die Regions-ID und die Instanznummer ein (aus Alibaba Cloud beziehen) und klicken Sie zum Speichern auf Bestätigen.

CaaS konfigurieren
- Gehen Sie zu Konsole – sslTrus CaaS-Dienst, wählen Sie den entsprechenden Dienst und klicken Sie auf Details, um das CaaS-Verwaltungs-Backend aufzurufen.

- Wechseln Sie zum Tab Installationspunkt, klicken Sie auf Installationspunkt hinzufügen, geben Sie den Namen des Installationspunkts ein, wählen Sie als Diensttyp Alibaba Cloud SLB, als Asset-Name das im vorherigen Schritt erstellte Asset, wählen Sie den entsprechenden Überwachungsport und klicken Sie zum Speichern auf Bestätigen.

- Nach der Konfiguration können Sie den Knoten verwalten. Klicken Sie auf „Jetzt scannen", um mit der Überwachung des Knotens zu beginnen.

- Nachdem ein neues Zertifikat ausgestellt wurde, klicken Sie auf „Zertifikat übertragen". Das System überträgt das neue Zertifikat an den Alibaba Cloud SLB. In der Hintergrundüberwachung können Sie sehen, dass das Zertifikat auf den neuesten Stand aktualisiert wurde.
