Cấu hình sslTrus CaaS với Alibaba Cloud ESA
Điều kiện tiên quyết
Trước khi bắt đầu cấu hình, vui lòng đảm bảo bạn đã hoàn tất các bước chuẩn bị sau:
- Mua dịch vụ sslTrus CaaS: Vui lòng hoàn tất việc mua gói đăng ký CaaS trước. Để biết hướng dẫn mua chi tiết, vui lòng tham khảo Hướng dẫn mua sslTrus CaaS.
- Đăng ký chứng chỉ SSL: Vui lòng đảm bảo đã đăng ký và được cấp chứng chỉ thành công. Để biết quy trình đăng ký chi tiết, vui lòng tham khảo Đăng ký chứng chỉ sslTrus CaaS.
Cấu hình điểm cài đặt — Cập nhật chứng chỉ (Alibaba Cloud ESA)
Cấu hình giao diện quản lý Alibaba Cloud ESA
Điều kiện tiên quyết
Chuẩn bị trước AK/SK của tài khoản quản lý Alibaba Cloud ESA
- Vào bảng điều khiển backend - Quản lý tài sản - Quản lý nhà cung cấp, chọn Alibaba Cloud, nhấp vào Quản lý

- Nhấp vào Thêm tài khoản

- Nhập tên tài khoản, AK/SK của tài khoản quản lý Alibaba Cloud ESA, nhấp vào Lưu.

Giải thích quyền hạn
AK/SK của Alibaba Cloud ESA cần được cấp các quyền sau:
- ListCertificatesByRecord
- SetCertificate
- ListCertificates
- DeleteCertificate
- ListRecords
- Vào Quản lý tài sản, nhấp vào Thêm tài sản

- Nhập tên tài sản, chọn sản phẩm là Alibaba Cloud ESA, chọn tài khoản truy cập là tài khoản vừa tạo, nhập ID khu vực và ID site (lấy từ Alibaba Cloud), nhấp vào Xác nhận để lưu.

Cấu hình CaaS
- Vào bảng điều khiển - Dịch vụ sslTrus CaaS, chọn dịch vụ tương ứng và nhấp vào Chi tiết để vào backend quản lý CaaS.

- Chuyển sang tab Điểm cài đặt, nhấp vào Thêm nút cài đặt, nhập tên điểm cài đặt, chọn loại dịch vụ là Alibaba Cloud ESA, chọn tên tài sản là tài sản đã tạo ở bước trước, nhập bản ghi DNS đầy đủ là tên miền, nhấp vào Xác nhận để lưu.

- Sau khi cấu hình xong, bạn có thể quản lý nút, nhấp vào Quét ngay để bắt đầu giám sát nút.

- Sau khi có chứng chỉ mới được ký phát hành, nhấp vào Đẩy chứng chỉ, hệ thống sẽ đẩy chứng chỉ mới đến Alibaba Cloud ESA, phần giám sát nền có thể thấy chứng chỉ được cập nhật lên mới nhất.
