Saltar al contenido principal

Configuración de sslTrus CaaS con Alibaba Cloud ESA

Requisitos previos

Antes de comenzar la configuración, asegúrese de haber completado las siguientes preparaciones:

  1. Comprar el servicio sslTrus CaaS: complete primero la compra de la suscripción CaaS. Para obtener una guía detallada de compra, consulte la Guía de compra de sslTrus CaaS.
  2. Solicitar el certificado SSL: asegúrese de haber solicitado y obtenido correctamente el certificado. Para conocer el proceso detallado de solicitud, consulte la Solicitud de certificado sslTrus CaaS.

Configuración del punto de instalación — Renovación del certificado (Alibaba Cloud ESA)

Configurar la interfaz de administración de Alibaba Cloud ESA

Requisitos previos

Prepare con antelación las credenciales AK/SK de la cuenta de administración de Alibaba Cloud ESA

  1. Vaya al panel de control - Gestión de activos - Gestión de proveedores, seleccione Alibaba Cloud y haga clic en Administrar.

Gestión de proveedores

  1. Haga clic en Agregar cuenta.

Agregar cuenta

  1. Introduzca el nombre de la cuenta y las credenciales AK/SK de la cuenta de administración de Alibaba Cloud ESA, y haga clic en Guardar.

Introducir AK/SK

Descripción de permisos

Los permisos AK/SK de Alibaba Cloud ESA requieren la habilitación de los siguientes permisos:

  • ListCertificatesByRecord
  • SetCertificate
  • ListCertificates
  • DeleteCertificate
  • ListRecords
  1. Vaya a Gestión de activos y haga clic en Agregar activo.

Agregar activo

  1. Introduzca el nombre del activo, seleccione Alibaba Cloud ESA como producto, elija la cuenta de acceso creada anteriormente, introduzca el ID de región y el ID de sitio (obtenidos de Alibaba Cloud) y haga clic en Aceptar para guardar.

Configuración del activo

Configurar CaaS

  1. Vaya al panel de control - Servicio sslTrus CaaS, seleccione el servicio correspondiente y haga clic en Detalles para acceder al panel de administración de CaaS.

Lista de CaaS

  1. Cambie a la pestaña Punto de instalación, haga clic en Agregar nodo de instalación, introduzca el nombre del punto de instalación, seleccione Alibaba Cloud ESA como tipo de servicio, elija el activo creado en el paso anterior como nombre del activo, introduzca el dominio en el registro DNS completo y haga clic en Aceptar para guardar.

Instalar nodo

  1. Una vez configurado, puede administrar el nodo. Haga clic en Escanear ahora para comenzar a monitorear el nodo.

Escanear ahora

  1. Después de emitir un nuevo certificado, haga clic en Enviar certificado. El sistema enviará el nuevo certificado a Alibaba Cloud ESA, y la supervisión en segundo plano mostrará que el certificado se ha actualizado a la última versión.

Enviar certificado