Configuration de sslTrus CaaS avec Alibaba Cloud ESA
Prérequis
Avant de commencer la configuration, assurez-vous d’avoir effectué les préparatifs suivants :
- Acheter le service sslTrus CaaS : veuillez d’abord finaliser l’achat de l’abonnement CaaS. Pour un guide d’achat détaillé, consultez Guide d’achat de sslTrus CaaS.
- Demander un certificat SSL : assurez-vous qu’un certificat a bien été demandé et émis. Pour la procédure détaillée, consultez Demande de certificat sslTrus CaaS.
Configuration du point d’installation — Renouvellement de certificat (Alibaba Cloud ESA)
Configurer l’interface de gestion Alibaba Cloud ESA
Prérequis
Préparez à l’avance l’AK/SK du compte de gestion Alibaba Cloud ESA.
- Accédez à Console backend - Gestion des actifs - Gestion des fournisseurs, sélectionnez Alibaba Cloud, puis cliquez sur Gérer.

- Cliquez sur Ajouter un compte.

- Renseignez le nom du compte ainsi que l’AK/SK du compte de gestion Alibaba Cloud ESA, puis cliquez sur Enregistrer.

Description des autorisations
Les autorisations AK/SK d’Alibaba Cloud ESA doivent inclure les droits suivants :
- ListCertificatesByRecord
- SetCertificate
- ListCertificates
- DeleteCertificate
- ListRecords
- Accédez à Gestion des actifs, puis cliquez sur Ajouter un actif.

- Renseignez le nom de l’actif, sélectionnez Alibaba Cloud ESA comme produit, choisissez le compte d’accès créé précédemment, renseignez l’ID de région et l’ID de site (obtenus auprès d’Alibaba Cloud), puis cliquez sur Confirmer pour enregistrer.

Configurer CaaS
- Accédez à Console - Service sslTrus CaaS, sélectionnez le service correspondant, puis cliquez sur Détails pour entrer dans le backend de gestion CaaS.

- Basculez vers l’onglet Points d’installation, cliquez sur Ajouter un nœud d’installation, renseignez le nom du point d’installation, sélectionnez Alibaba Cloud ESA comme type de service, choisissez l’actif créé à l’étape précédente comme nom d’actif, renseignez le domaine dans Enregistrement DNS complet, puis cliquez sur Confirmer pour enregistrer.

- Une fois la configuration terminée, vous pouvez gérer le nœud. Cliquez sur Analyser maintenant pour commencer à surveiller le nœud.

- Lorsqu’un nouveau certificat est émis, cliquez sur Envoyer le certificat ; le système transmettra le nouveau certificat à Alibaba Cloud ESA, et vous pourrez voir dans la surveillance en arrière-plan que le certificat devient le plus récent.
