sslTrus CaaS 配置阿里雲 ESA
前置條件
在開始配置之前,請確保您已完成以下準備工作:
- 購買 sslTrus CaaS 服務:請先完成 CaaS 訂閱的購買,詳細購買指南請參考 sslTrus CaaS 購買指南。
- 申請 SSL 證書:請確保已成功申請並簽發證書,詳細申請流程請參考 sslTrus CaaS 證書申請。
配置安裝點 — 證書更新(阿里雲ESA)
配置阿里雲ESA管理介面
前置條件
提前準備阿里雲管理ESA帳號的AK/SK
- 進入控制後台-資產管理-廠商管理,選擇阿里雲,點擊管理

- 點擊新增帳號

- 填入帳號名稱,阿里雲ESA管理帳號的AK/SK,點擊儲存。

權限說明
阿里雲ESA的AK/SK權限需要開通以下權限:
- ListCertificatesByRecord
- SetCertificate
- ListCertificates
- DeleteCertificate
- ListRecords
- 進入資產管理,點擊新增資產

- 填入資產名稱,產品選擇阿里雲ESA,存取帳號選中剛才建立的帳號,填入區域ID和站點ID(阿里雲取得),點擊確定儲存。

配置CaaS
- 進入控制台-sslTrus CaaS服務,選擇對應的服務點擊詳情進入CaaS管理後台。

- 切換到安裝點標籤頁,點擊安裝節點新增,填入安裝點名稱,服務類型選擇阿里雲ESA,資產名稱選擇上一步建立的資產,DNS完整記錄填入網域,點擊確定儲存。

- 配置完成後即可管理節點,點擊「立即掃描」,開始監控節點。

- 有新證書簽發後,點擊「推送證書」,系統會將新證書推送至阿里雲ESA,後台監控可看到證書已更新為最新版本。
