Configuración de sslTrus CaaS con Alibaba Cloud ESA
Requisitos previos
Antes de comenzar la configuración, asegúrese de haber completado las siguientes preparaciones:
- Comprar el servicio sslTrus CaaS: complete primero la compra de la suscripción CaaS. Para obtener una guía detallada de compra, consulte la Guía de compra de sslTrus CaaS.
- Solicitar el certificado SSL: asegúrese de haber solicitado y obtenido correctamente el certificado. Para conocer el proceso detallado de solicitud, consulte la Solicitud de certificado sslTrus CaaS.
Configuración del punto de instalación — Renovación del certificado (Alibaba Cloud ESA)
Configurar la interfaz de administración de Alibaba Cloud ESA
Requisitos previos
Prepare con antelación las credenciales AK/SK de la cuenta de administración de Alibaba Cloud ESA
- Vaya al panel de control - Gestión de activos - Gestión de proveedores, seleccione Alibaba Cloud y haga clic en Administrar.

- Haga clic en Agregar cuenta.

- Introduzca el nombre de la cuenta y las credenciales AK/SK de la cuenta de administración de Alibaba Cloud ESA, y haga clic en Guardar.

Descripción de permisos
Los permisos AK/SK de Alibaba Cloud ESA requieren la habilitación de los siguientes permisos:
- ListCertificatesByRecord
- SetCertificate
- ListCertificates
- DeleteCertificate
- ListRecords
- Vaya a Gestión de activos y haga clic en Agregar activo.

- Introduzca el nombre del activo, seleccione Alibaba Cloud ESA como producto, elija la cuenta de acceso creada anteriormente, introduzca el ID de región y el ID de sitio (obtenidos de Alibaba Cloud) y haga clic en Aceptar para guardar.

Configurar CaaS
- Vaya al panel de control - Servicio sslTrus CaaS, seleccione el servicio correspondiente y haga clic en Detalles para acceder al panel de administración de CaaS.

- Cambie a la pestaña Punto de instalación, haga clic en Agregar nodo de instalación, introduzca el nombre del punto de instalación, seleccione Alibaba Cloud ESA como tipo de servicio, elija el activo creado en el paso anterior como nombre del activo, introduzca el dominio en el registro DNS completo y haga clic en Aceptar para guardar.

- Una vez configurado, puede administrar el nodo. Haga clic en Escanear ahora para comenzar a monitorear el nodo.

- Después de emitir un nuevo certificado, haga clic en Enviar certificado. El sistema enviará el nuevo certificado a Alibaba Cloud ESA, y la supervisión en segundo plano mostrará que el certificado se ha actualizado a la última versión.
