Перейти к основному содержимому

Настройка AWS ACM с помощью sslTrus CaaS

Предварительные условия

Перед началом настройки убедитесь, что вы выполнили следующие подготовительные шаги:

  1. Приобретение услуги sslTrus CaaS: сначала оформите подписку CaaS. Подробное руководство по покупке см. в Руководстве по покупке sslTrus CaaS.
  2. Заявка на SSL-сертификат: убедитесь, что сертификат успешно запрошен и выпущен. Подробный процесс подачи заявки см. в Заявка на сертификат sslTrus CaaS.

Настройка точки установки — обновление сертификата (AWS ACM)

Настройка интерфейса управления AWS ACM

Предварительные условия

Заранее подготовьте AK/SK учетной записи AWS для управления ACM.

  1. Перейдите в консоль управления — Управление активами — Управление поставщиками, выберите Amazon Cloud и нажмите «Управление».

Управление поставщиками

  1. Нажмите «Добавить учетную запись».

Добавить учетную запись

  1. Введите имя учетной записи, AccessKey и SecretKey управляющей учетной записи AWS ACM, затем нажмите «Сохранить».

Ввод AK/SK

Описание прав доступа

Для AK/SK AWS ACM необходимо предоставить следующие права:

  • GetCertificate
  • ImportCertificate
  • ListCertificates
  1. Перейдите в «Управление активами» и нажмите «Добавить актив».

Добавить актив

  1. Введите имя актива, выберите Amazon ACM, выберите только что созданную учетную запись, укажите идентификатор региона (полученный в AWS) и нажмите «Подтвердить» для сохранения.

Настройка актива

Настройка CaaS

  1. Перейдите в консоль — услуга sslTrus CaaS, выберите нужную услугу и нажмите «Подробнее», чтобы войти в консоль управления CaaS.

Список CaaS

  1. Перейдите на вкладку «Точки установки», нажмите «Добавить узел установки», введите имя узла, в качестве типа услуги выберите Amazon ACM, в качестве имени актива выберите актив, созданный на предыдущем шаге, укажите ARN сертификата (полученный в AWS) и нажмите «Подтвердить» для сохранения.

Установка узла

  1. После настройки можно управлять узлом. Нажмите «Сканировать сейчас», чтобы начать мониторинг узла.

Сканировать сейчас

  1. После выпуска нового сертификата нажмите «Отправить сертификат», и система отправит новый сертификат в AWS ACM. В фоновом мониторинге можно увидеть, что сертификат обновился.

Отправить сертификат