Aller au contenu principal

Configuration d'sslTrus CaaS pour Alibaba Cloud SLB

Prérequis

Avant de commencer la configuration, assurez-vous d’avoir effectué les préparatifs suivants :

  1. Acheter le service sslTrus CaaS : veuillez d’abord souscrire un abonnement CaaS. Pour un guide d’achat détaillé, consultez le guide d’achat de sslTrus CaaS.
  2. Demander un certificat SSL : assurez-vous que le certificat a bien été demandé et délivré. Pour la procédure détaillée, consultez demande de certificat sslTrus CaaS.

Configurer le point d’installation — renouvellement du certificat (Alibaba Cloud SLB)

Configurer l’interface de gestion Alibaba Cloud SLB

Prérequis

Préparez à l’avance l’AK/SK du compte de gestion Alibaba Cloud SLB.

  1. Accédez à Console d’administration - Gestion des actifs - Gestion des fournisseurs, sélectionnez Alibaba Cloud, puis cliquez sur Gérer.

Gestion des fournisseurs

  1. Cliquez sur Ajouter un compte.

Ajouter un compte

  1. Saisissez le nom du compte ainsi que l’AK/SK du compte de gestion Alibaba Cloud SLB, puis cliquez sur Enregistrer.

Saisir l’AK/SK

Description des autorisations

Les autorisations AK/SK d’Alibaba Cloud SLB doivent inclure les droits suivants :

  • DescribeLoadBalancerHTTPSListenerAttribute
  • DescribeServerCertificates
  • DescribeDomainExtensions
  • UploadServerCertificate
  • SetLoadBalancerHTTPSListenerAttribute
  • SetDomainExtensionAttribute
  • DescribeLoadBalancerListeners
  • DescribeLoadBalancerAttribute
  1. Accédez à Gestion des actifs, puis cliquez sur Ajouter un actif.

Ajouter un actif

  1. Saisissez le nom de l’actif, sélectionnez Alibaba Cloud SLB comme produit, choisissez le compte que vous venez de créer, renseignez le compte d’accès (compte fournisseur), l’ID de région et le numéro d’instance (obtenus depuis Alibaba Cloud), puis cliquez sur Confirmer pour enregistrer.

Configuration de l’actif

Configurer CaaS

  1. Accédez à Console - service sslTrus CaaS, sélectionnez le service correspondant, puis cliquez sur Détails pour entrer dans l’interface d’administration CaaS.

Liste CaaS

  1. Basculez vers l’onglet Point d’installation, cliquez sur Ajouter un nœud d’installation, saisissez le nom du point d’installation, choisissez Alibaba Cloud SLB comme type de service, sélectionnez l’actif créé à l’étape précédente comme nom d’actif, choisissez le port d’écoute correspondant, puis cliquez sur Confirmer pour enregistrer.

Nœud d’installation

  1. Une fois configuré, vous pouvez gérer le nœud, cliquez sur Analyser maintenant pour commencer à surveiller le nœud.

Analyser maintenant

  1. Lorsqu’un nouveau certificat est émis, cliquez sur Envoyer le certificat, le système enverra le nouveau certificat vers le SLB d’Alibaba Cloud, et la surveillance en arrière-plan affichera le certificat mis à jour.

Envoyer le certificat