跳至主要内容

sslTrus CaaS 設定阿里雲 SLB

先決條件

在開始設定之前,請確認您已完成以下準備作業:

  1. 購買 sslTrus CaaS 服務:請先完成 CaaS 訂閱購買,詳細購買指南請參考 sslTrus CaaS 購買指南
  2. 申請 SSL 證書:請確認已成功申請並簽發證書,詳細申請流程請參考 sslTrus CaaS 證書申請

設定安裝點 — 證書更新(阿里雲 SLB)

設定阿里雲 SLB 管理介面

先決條件

請事先準備阿里雲管理 SLB 帳號的 AK/SK

  1. 進入控制後台-資產管理-廠商管理,選擇阿里雲,點擊「管理」

廠商管理

  1. 點擊「新增帳號」

新增帳號

  1. 填入帳號名稱、阿里雲 SLB 管理帳號的 AK/SK,點擊「儲存」。

填寫 AK/SK

權限說明

阿里雲 SLB 的 AK/SK 權限需開通以下權限:

  • DescribeLoadBalancerHTTPSListenerAttribute
  • DescribeServerCertificates
  • DescribeDomainExtensions
  • UploadServerCertificate
  • SetLoadBalancerHTTPSListenerAttribute
  • SetDomainExtensionAttribute
  • DescribeLoadBalancerListeners
  • DescribeLoadBalancerAttribute
  1. 進入資產管理,點擊「新增資產」

新增資產

  1. 填入資產名稱,產品選擇阿里雲 SLB,選取剛才建立的帳號,填入存取帳號(廠商帳號)、區域 ID 和執行個體編號(從阿里雲取得),點擊「確定」儲存。

資產設定

設定 CaaS

  1. 進入控制台-sslTrus CaaS 服務,選擇對應的服務點擊「詳情」進入 CaaS 管理後台。

CaaS 清單

  1. 切換到安裝點分頁,點擊安裝節點「新增」,填入安裝點名稱,服務類型選擇阿里雲 SLB,資產名稱選擇上一步建立的資產,監聽連接埠選擇對應的連接埠,點擊「確定」儲存。

安裝節點

  1. 配置完成後即可管理節點,點擊立即掃描,開始監控節點。

立即掃描

  1. 有新證書簽發後,點擊推送證書,系統會將新證書推送到阿里雲SLB,後台監控可看到證書已更新為最新版本。

推送證書