Aller au contenu principal

Configuration de sslTrus CaaS avec Alibaba Cloud ESA

Prérequis

Avant de commencer la configuration, assurez-vous d’avoir effectué les préparatifs suivants :

  1. Acheter le service sslTrus CaaS : veuillez d’abord finaliser l’achat de l’abonnement CaaS. Pour un guide d’achat détaillé, consultez Guide d’achat de sslTrus CaaS.
  2. Demander un certificat SSL : assurez-vous qu’un certificat a bien été demandé et émis. Pour la procédure détaillée, consultez Demande de certificat sslTrus CaaS.

Configuration du point d’installation — Renouvellement de certificat (Alibaba Cloud ESA)

Configurer l’interface de gestion Alibaba Cloud ESA

Prérequis

Préparez à l’avance l’AK/SK du compte de gestion Alibaba Cloud ESA.

  1. Accédez à Console backend - Gestion des actifs - Gestion des fournisseurs, sélectionnez Alibaba Cloud, puis cliquez sur Gérer.

Gestion des fournisseurs

  1. Cliquez sur Ajouter un compte.

Ajouter un compte

  1. Renseignez le nom du compte ainsi que l’AK/SK du compte de gestion Alibaba Cloud ESA, puis cliquez sur Enregistrer.

Renseigner l’AK/SK

Description des autorisations

Les autorisations AK/SK d’Alibaba Cloud ESA doivent inclure les droits suivants :

  • ListCertificatesByRecord
  • SetCertificate
  • ListCertificates
  • DeleteCertificate
  • ListRecords
  1. Accédez à Gestion des actifs, puis cliquez sur Ajouter un actif.

Ajouter un actif

  1. Renseignez le nom de l’actif, sélectionnez Alibaba Cloud ESA comme produit, choisissez le compte d’accès créé précédemment, renseignez l’ID de région et l’ID de site (obtenus auprès d’Alibaba Cloud), puis cliquez sur Confirmer pour enregistrer.

Configuration de l’actif

Configurer CaaS

  1. Accédez à Console - Service sslTrus CaaS, sélectionnez le service correspondant, puis cliquez sur Détails pour entrer dans le backend de gestion CaaS.

Liste CaaS

  1. Basculez vers l’onglet Points d’installation, cliquez sur Ajouter un nœud d’installation, renseignez le nom du point d’installation, sélectionnez Alibaba Cloud ESA comme type de service, choisissez l’actif créé à l’étape précédente comme nom d’actif, renseignez le domaine dans Enregistrement DNS complet, puis cliquez sur Confirmer pour enregistrer.

Nœud d’installation

  1. Une fois la configuration terminée, vous pouvez gérer le nœud. Cliquez sur Analyser maintenant pour commencer à surveiller le nœud.

Analyser maintenant

  1. Lorsqu’un nouveau certificat est émis, cliquez sur Envoyer le certificat ; le système transmettra le nouveau certificat à Alibaba Cloud ESA, et vous pourrez voir dans la surveillance en arrière-plan que le certificat devient le plus récent.

Envoyer le certificat