Saltar al contenido principal

Configuración de sslTrus CaaS con Alibaba Cloud MSE

Requisitos previos

Antes de comenzar la configuración, asegúrese de haber completado los siguientes preparativos:

  1. Comprar el servicio sslTrus CaaS: Complete primero la compra de la suscripción a CaaS. Para obtener una guía detallada de compra, consulte la Guía de compra de sslTrus CaaS.
  2. Solicitar el certificado SSL: Asegúrese de que el certificado se haya solicitado y emitido correctamente. Para conocer el proceso detallado de solicitud, consulte Solicitud de certificado de sslTrus CaaS.

Configurar el punto de instalación — Actualización del certificado (Alibaba Cloud MSE)

Configurar la interfaz de administración de Alibaba Cloud MSE

Requisitos previos

Prepare de antemano el AK/SK de la cuenta de administración de Alibaba Cloud MSE.

  1. Ingrese al panel de control - Gestión de activos - Gestión de proveedores, seleccione Alibaba Cloud y haga clic en Administrar.

Gestión de proveedores

  1. Haga clic en Agregar cuenta.

Agregar cuenta

  1. Ingrese el nombre de la cuenta y el AK/SK de la cuenta de administración de Alibaba Cloud MSE, luego haga clic en Guardar.

Ingresar AK/SK

Nota sobre permisos

Los permisos AK/SK de Alibaba Cloud MSE deben habilitar los siguientes permisos:

  • ListGatewayDomain
  • UpdateSSLCert
  • ListGateway
  1. Ingrese a Gestión de activos y haga clic en Agregar activo.

Agregar activo

  1. Ingrese el nombre del activo, seleccione Alibaba Cloud MSE, elija la cuenta creada anteriormente, ingrese el ID de región (obtenido de Alibaba Cloud) y haga clic en Aceptar para guardar.

Configuración del activo

Configurar CaaS

  1. Ingrese a la consola - Servicio sslTrus CaaS, seleccione el servicio correspondiente y haga clic en Detalles para ingresar al panel de administración de CaaS.

Lista de CaaS

  1. Cambie a la pestaña Punto de instalación, haga clic en Agregar nodo de instalación, ingrese el nombre del punto de instalación, seleccione Alibaba Cloud MSE como tipo de servicio, seleccione el activo creado en el paso anterior como nombre del activo, ingrese el ID único del gateway (obtenido de Alibaba Cloud), ingrese el nombre de dominio y haga clic en Aceptar para guardar.

Instalar nodo

  1. Una vez configurado, puede administrar el nodo; haga clic en Escanear ahora para comenzar a monitorear el nodo.

Escanear ahora

  1. Cuando se emita un nuevo certificado, haga clic en Enviar certificado y el sistema enviará el nuevo certificado a Alibaba Cloud MSE; el monitoreo en segundo plano mostrará que el certificado se ha actualizado a la versión más reciente.

Enviar certificado