Configuración de sslTrus CaaS con el SLB de Alibaba Cloud
Requisitos previos
Antes de comenzar con la configuración, asegúrese de haber completado las siguientes preparaciones:
- Adquirir el servicio sslTrus CaaS: Complete primero la compra de la suscripción a CaaS. Para obtener una guía detallada de compra, consulte la Guía de compra de sslTrus CaaS.
- Solicitar el certificado SSL: Asegúrese de que el certificado se haya solicitado y emitido correctamente. Para conocer el proceso detallado de solicitud, consulte la Solicitud de certificado de sslTrus CaaS.
Configurar el punto de instalación — Actualización del certificado (SLB de Alibaba Cloud)
Configurar la interfaz de administración del SLB de Alibaba Cloud
Requisitos previos
Prepare con antelación el AK/SK de la cuenta de administración del SLB de Alibaba Cloud.
- Vaya a Consola de control - Gestión de activos - Gestión de proveedores, seleccione Alibaba Cloud y haga clic en Administrar.

- Haga clic en Agregar cuenta.

- Introduzca el nombre de la cuenta y el AK/SK de la cuenta de administración del SLB de Alibaba Cloud, y haga clic en Guardar.

Descripción de permisos
Los permisos del AK/SK del SLB de Alibaba Cloud deben incluir los siguientes:
- DescribeLoadBalancerHTTPSListenerAttribute
- DescribeServerCertificates
- DescribeDomainExtensions
- UploadServerCertificate
- SetLoadBalancerHTTPSListenerAttribute
- SetDomainExtensionAttribute
- DescribeLoadBalancerListeners
- DescribeLoadBalancerAttribute
- Vaya a Gestión de activos y haga clic en Agregar activo.

- Introduzca el nombre del activo, seleccione Alibaba Cloud SLB como producto, elija la cuenta recién creada, introduzca la cuenta de acceso (cuenta del proveedor), el ID de región y el número de instancia (obtenidos de Alibaba Cloud), y haga clic en Aceptar para guardar.

Configurar CaaS
- Vaya a Consola - Servicio sslTrus CaaS, seleccione el servicio correspondiente y haga clic en Detalles para acceder al panel de administración de CaaS.

- Cambie a la pestaña Puntos de instalación, haga clic en Agregar nodo de instalación, introduzca el nombre del punto de instalación, seleccione Alibaba Cloud SLB como tipo de servicio, elija el activo creado en el paso anterior como nombre del activo, seleccione el puerto de escucha correspondiente y haga clic en Aceptar para guardar.

- Una vez configurado, puede administrar el nodo; haga clic en Escanear ahora para comenzar a monitorear el nodo.

- Después de que se emita un nuevo certificado, haga clic en Enviar certificado y el sistema enviará el nuevo certificado al SLB de Alibaba Cloud; la supervisión en segundo plano mostrará que el certificado se ha actualizado a la última versión.
