Saltar al contenido principal

Configuración de sslTrus CaaS con el SLB de Alibaba Cloud

Requisitos previos

Antes de comenzar con la configuración, asegúrese de haber completado las siguientes preparaciones:

  1. Adquirir el servicio sslTrus CaaS: Complete primero la compra de la suscripción a CaaS. Para obtener una guía detallada de compra, consulte la Guía de compra de sslTrus CaaS.
  2. Solicitar el certificado SSL: Asegúrese de que el certificado se haya solicitado y emitido correctamente. Para conocer el proceso detallado de solicitud, consulte la Solicitud de certificado de sslTrus CaaS.

Configurar el punto de instalación — Actualización del certificado (SLB de Alibaba Cloud)

Configurar la interfaz de administración del SLB de Alibaba Cloud

Requisitos previos

Prepare con antelación el AK/SK de la cuenta de administración del SLB de Alibaba Cloud.

  1. Vaya a Consola de control - Gestión de activos - Gestión de proveedores, seleccione Alibaba Cloud y haga clic en Administrar.

Gestión de proveedores

  1. Haga clic en Agregar cuenta.

Agregar cuenta

  1. Introduzca el nombre de la cuenta y el AK/SK de la cuenta de administración del SLB de Alibaba Cloud, y haga clic en Guardar.

Introducir AK/SK

Descripción de permisos

Los permisos del AK/SK del SLB de Alibaba Cloud deben incluir los siguientes:

  • DescribeLoadBalancerHTTPSListenerAttribute
  • DescribeServerCertificates
  • DescribeDomainExtensions
  • UploadServerCertificate
  • SetLoadBalancerHTTPSListenerAttribute
  • SetDomainExtensionAttribute
  • DescribeLoadBalancerListeners
  • DescribeLoadBalancerAttribute
  1. Vaya a Gestión de activos y haga clic en Agregar activo.

Agregar activo

  1. Introduzca el nombre del activo, seleccione Alibaba Cloud SLB como producto, elija la cuenta recién creada, introduzca la cuenta de acceso (cuenta del proveedor), el ID de región y el número de instancia (obtenidos de Alibaba Cloud), y haga clic en Aceptar para guardar.

Configuración del activo

Configurar CaaS

  1. Vaya a Consola - Servicio sslTrus CaaS, seleccione el servicio correspondiente y haga clic en Detalles para acceder al panel de administración de CaaS.

Lista de CaaS

  1. Cambie a la pestaña Puntos de instalación, haga clic en Agregar nodo de instalación, introduzca el nombre del punto de instalación, seleccione Alibaba Cloud SLB como tipo de servicio, elija el activo creado en el paso anterior como nombre del activo, seleccione el puerto de escucha correspondiente y haga clic en Aceptar para guardar.

Instalar nodo

  1. Una vez configurado, puede administrar el nodo; haga clic en Escanear ahora para comenzar a monitorear el nodo.

Escanear ahora

  1. Después de que se emita un nuevo certificado, haga clic en Enviar certificado y el sistema enviará el nuevo certificado al SLB de Alibaba Cloud; la supervisión en segundo plano mostrará que el certificado se ha actualizado a la última versión.

Enviar certificado