详情页标题前

阿里云负载均衡管理证书-云淘科技

详情页1

在配置ALB监听时,您可以在阿里云证书中心购买证书,或者将所需的第三方签发的服务器证书和CA证书上传至阿里云证书中心,ALB从证书中心获取该证书并使用。

背景信息

ALB支持单向认证和双向认证,请根据您的需要进行选择。

  • 单向认证:客户端需要认证服务端,而服务端不需要认证客户端。配置HTTPS监听和QUIC监听时,需要为监听绑定服务器证书。

  • 双向认证:客户端需要认证服务端,服务端也需要认证客户端,需要双方都通过认证,才能正常请求响应,以确保数据信息的安全。开启双向认证后,为监听绑定服务器证书的同时,还需要绑定CA证书来认证客户端。

使用限制

  • 基础版ALB实例不支持双向认证。

  • QUIC监听暂不支持双向认证。

  • HTTP监听不支持单向认证和双向认证。

前提条件

  • 您已经创建标准版或WAF增强版的ALB实例,具体操作,请参见创建应用型负载均衡。

  • 您已经创建可用的后端服务器组。具体操作,请参见创建和管理服务器组。

  • 您已在证书中心购买或上传服务器证书。具体操作,请参见购买SSL证书和上传SSL证书。

  • 您已在证书中心购买并启用子CA证书,且私有子CA的证书剩余数量不为0;或已上传自签名根CA或自签名子根CA证书至证书中心。具体操作,请参见购买及启用私有CA和上传三方私有证书。

添加证书

  1. 登录应用型负载均衡ALB控制台。
  2. 在顶部菜单栏处,选择实例所属的地域。

  3. 实例页面,找到目标实例,单击实例ID。

  4. 选择以下一种方法,打开监听配置向导。

    • 实例页面,在目标实例操作列单击创建监听

    • 实例页面,单击目标实例ID。在监听页签,单击创建监听

  5. 配置监听配置向导,完成以下配置,然后单击下一步

    本文仅列举强相关参数,更多信息,请参见添加HTTPS监听。

    监听配置

    说明

    选择负载均衡协议

    选择监听的协议类型。 您可以根据需要选择HTTPSQUIC

    说明

    • QUIC监听暂不支持双向认证。

    • HTTP监听不支持单向认证和双向认证。

    本文选择HTTPS

    监听端口

    输入用来接收请求并向后端服务器进行请求转发的监听端口,端口范围为1~65535。通常HTTP协议使用80端口,HTTPS协议使用443端口。

    本文输入443

    监听名称

    输入自定义监听名称。

    高级配置

    单击修改展开高级配置。

  6. 配置SSL证书配置向导,选择一个服务器证书。

    如果没有可选的服务器证书,您可以在下拉框中单击创建SSL证书进入证书中心,在证书中心购买或上传服务器证书。更多信息,请参见购买SSL证书和上传SSL证书。

  7. 如果您要开启HTTPS双向认证或者设置TLS安全策略,单击高级配置右侧的修改

  8. 开启高级配置中的启用双向认证

    • 选择CA证书来源为阿里云签发,在选择默认CA证书下拉框中选择一个CA证书。

      如果没有可选的CA证书,您可以在下拉框中单击购买CA证书创建新证书。更多信息,请参见购买及启用私有CA。

    • 选择CA证书来源为非阿里云签发,在选择默认CA证书下拉框中选择一个CA证书。

      如果没有可选的自签名CA证书,您可以在下拉框中单击上传自签CA证书,在证书仓库页面,创建数据来源为上传证书的仓库,然后通过证书应用仓库上传自签名根CA或自签名子根CA证书。更多信息,请参见上传三方私有证书。

    说明

    • 仅标准版和WAF增强版的ALB实例支持双向认证,基础版ALB实例不支持双向认证。

    • 开启双向认证后,如果您后续需要关闭双向认证,请参考以下步骤。

      1. 实例页面,单击目标实例ID。

      2. 监听页签,单击目标HTTPS协议监听ID。

      3. 监听详情页签,在SSL证书区域关闭双向认证开关。

  9. 选择TLS安全策略,然后单击下一步

    如果没有可选的TLS安全策略,您可以在下拉框中单击创建TLS安全策略。更多信息,请参见TLS安全策略。

  10. 选择服务器组配置向导,选择服务器类型服务器类型下的后端服务器组,查看后端服务器信息,然后单击下一步

  11. 配置审核配置向导,确认配置信息,然后单击提交

更多操作

  1. 登录应用型负载均衡ALB控制台。
  2. 在顶部菜单栏处,选择实例所属的地域。

  3. 实例页面,找到目标实例,单击实例ID。

  4. 单击监听页签,在目标监听操作列单击管理证书

  5. 监听证书页签,您可以根据需要进行如下操作。

    说明

    为避免证书过期对您的服务影响,请在证书过期前更换证书。

    证书类别

    操作

    说明

    服务器证书

    更换监听默认服务器证书

    1. 服务器证书页签,找到监听默认服务器证书,在操作列单击更换

    2. 在弹出的对话框,选择服务器证书,单击确定

      如果没有可选的服务器证书,您可以在下拉框中单击创建SSL证书进入证书中心,在证书中心购买或上传服务器证书。更多信息,请参见购买SSL证书和上传SSL证书。

    添加服务器扩展证书

    您可以通过添加扩展证书增加监听关联的证书。

    1. 服务器证书页签,然后单击添加扩展证书

    2. 添加扩展证书对话框中,选择服务器证书,然后单击确定

      如果没有可选的服务器证书,您可以在右上角单击购买证书进入证书中心,在证书中心购买或上传服务器证书。更多信息,请参见购买SSL证书和上传SSL证书。

    删除服务器扩展证书

    您可以删除不需要的服务器扩展证书,删除后该证书将不再认证后端服务器。

    1. 服务器证书页签,找到目标扩展证书,在操作列单击删除

    2. 在弹出的对话框中,单击确定删除

    CA证书

    开启或关闭双向认证

    • 开启双向认证:如果您创建的监听从未开启过双向认证,您可以通过以下方式开启双向认证。

      1. 单击CA证书页签,打开双向认证开关或单击点此开启双向认证

      2. 启用双向认证对话框中,根据业务选择以下任一步骤完成操作。

        • 选择CA证书来源为阿里云签发,在选择默认CA证书下拉框中选择一个CA证书,然后单击确定

          如果没有可选的CA证书,您可以在下拉框中单击购买CA证书创建新证书。更多信息,请参见购买及启用私有CA。

        • 选择CA证书来源为非阿里云签发,在选择默认CA证书下拉框中选择一个CA证书,然后单击确定

          如果没有可选的自签名CA证书,您可以在下拉框中单击上传自签CA证书,在证书仓库页面,创建数据来源为上传证书的仓库,然后通过证书应用仓库上传自签名根CA或自签名子根CA证书。更多信息,请参见上传三方私有证书。

    • 关闭双向认证:如果您创建的监听开启过双向认证,您可以单击CA证书页签,然后关闭双向认证开关,关闭后该监听只支持单向认证。

    更换CA证书

    1. 单击CA证书页签,找到监听默认CA证书,在操作列单击更换

    2. 更换默认CA证书对话框中,根据业务选择以下任一步骤完成操作。

      • 选择CA证书来源为阿里云签发,在选择默认CA证书下拉框中选择一个CA证书,然后单击确定

        如果没有可选的CA证书,您可以在下拉框中单击购买CA证书创建新证书。更多信息,请参见购买及启用私有CA。

      • 选择CA证书来源为非阿里云签发,在选择默认CA证书下拉框中选择一个CA证书,然后单击确定

        如果没有可选的自签名CA证书,您可以在下拉框中单击上传自签CA证书,在证书仓库页面,创建数据来源为上传证书的仓库,然后通过证书应用仓库上传自签名根CA或自签名子根CA证书。更多信息,请参见上传三方私有证书。

相关文档

  • 教程类:

    • 单ALB实例配置多域名HTTPS网站(HTTPS多域名)

    • 使用ALB部署HTTPS业务(双向认证)

    • 配置全链路HTTPS访问实现加密通信

  • API类:

    • CreateListener:创建HTTP、HTTPS或QUIC监听。

    • AssociateAdditionalCertificatesWithListener:为HTTPS和QUIC监听添加扩展证书。

    • DissociateAdditionalCertificatesFromListener:从HTTPS和QUIC监听移除扩展证书。

内容没看懂? 不太想学习?想快速解决? 有偿解决: 联系专家

阿里云企业补贴进行中: 马上申请

腾讯云限时活动1折起,即将结束: 马上收藏

同尘科技为腾讯云授权服务中心。

购买腾讯云产品享受折上折,更有现金返利:同意关联,立享优惠

转转请注明出处:https://www.yunxiaoer.com/169295.html

(0)
上一篇 2023年12月10日
下一篇 2023年12月10日
详情页2

相关推荐

  • 阿里云负载均衡替换证书-云淘科技

    为避免证书过期对您的服务产生影响,请在证书过期前替换证书。本文为您介绍替换证书的两种方式。 替换监听证书 操作步骤 登录传统型负载均衡CLB控制台。 在实例管理页面单击需要替换证书的CLB实例ID,选择监听页签。 单击需要替换证书的HTTPS监听操作列的管理证书。 在管理证书面板选择服务器证书(默认证书)下拉框选择一个服务器证书。 您也可以选择新建服务器证书…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡ALB实例诊断-云淘科技

    实例诊断功能能够帮助您自助诊断实例的配置和运行状态,并提供诊断结果及异常修复方案。本文为您介绍如何对ALB实例发起诊断并查看诊断信息。 前提条件 首次诊断时,系统会提示您开通网络智能服务NIS(Network Intelligence Service)并自动为您创建一个服务关联角色(AliyunServiceRoleForNis)以完成相应的功能。关于Ali…

    阿里云负载均衡 2023年12月10日
  • 阿里云负载均衡通过NLB实现TCPSSL卸载(双向认证)-云淘科技

    网络型负载均衡NLB(Network Load Balancer )支持大规模SSL卸载功能,您可以在流量入口部署NLB并配置SSL证书和CA证书,TCPSSL双向认证通过对通信双方做认证,为您的业务提供更高的安全性。 背景信息 单向认证:客户端需要认证服务器端,而服务器端不需要认证客户端。客户端从服务器端请求服务器端公钥证书进行验证,然后建立安全通信通道。…

    2023年12月10日
  • 阿里云负载均衡添加HTTPS监听-云淘科技

    如果您的应用需要进行加密传输,您可以创建使用加密连接的HTTPS监听来转发来自HTTPS协议的请求。此功能支持在ALB实例与启动SSL或TLS会话的客户端之间进行流量加密。 前提条件 您已经创建了ALB实例。具体操作,请参见创建应用型负载均衡。 您已经在ALB实例上部署了TLS安全策略和至少一个SSL服务器证书。更多信息,请参见TLS安全策略。 您已经创建可…

    阿里云负载均衡 2023年12月10日
  • 信息流广告,信息流部分建议宽度830px,只针对默认列表样式,顺序随机
  • 阿里云负载均衡使用CLB部署HTTPS业务(单向认证)-云淘科技

    要配置HTTPS单向认证的监听,您仅需要在配置监听时上传服务器证书。 前提条件 您已购买证书。如您需购买阿里云SSL证书,更多操作,请参见购买SSL证书服务。 您已经创建了实例ECS01和ECS02,并部署了2个不同的应用服务。具体操作,请参见使用向导创建实例。 操作流程 步骤一:上传服务器证书在配置HTTPS监听(单向认证)前,您需要购买服务器证书,并将服…

    2023年12月10日

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
本站为广大会员提供阿里云、腾讯云、华为云、百度云等一线大厂的购买,续费优惠,保证底价,买贵退差。