上傳非阿里云簽發證書,您需要持有證書的公鑰或私鑰文件。
前提條件
上傳非阿里云簽發證書前,您必須:
已經購買了服務器證書。
已經生成了CA證書和客戶端證書。具體信息,請參見生成CA證書。
限制條件
在上傳證書前,注意每個賬號最多可以創建100個證書。
操作步驟
- 登錄傳統型負載均衡CLB控制臺。
在左側導航欄,選擇 。
在證書管理頁面,單擊創建證書。
在創建證書面板,選擇上傳非阿里云簽發證書,完成以下配置后單擊創建。
配置
說明
證書名稱
輸入證書名稱。
證書類型
選擇要上傳的證書類型:
服務器證書:配置HTTPS單向認證,只需要上傳服務器證書和私鑰。
CA證書:配置HTTPS雙向認證,除了上傳服務器證書外,還需要上傳CA證書。
公鑰證書
復制服務器或者CA證書內容,公鑰證書包含證書的公鑰和簽名等信息。
CLB使用NGINX格式的證書,通常從證書提供商獲取到的NGINX格式的證書文件,以.pem為后綴,也有可能以.crt或其他為后綴。
單擊查看樣例查看正確的證書樣式。詳情參見證書要求。
私鑰
復制服務器證書的私鑰內容,通常從證書提供商獲取到NGINX格式的證書文件,以.key為后綴。
單擊查看樣例查看正確的證書樣式。詳情參見證書要求。
重要只有上傳服務器證書時,才需要上傳私鑰。
證書部署地域
選擇證書的部署地域。
證書不支持在未部署的地域使用。如果該證書需要在多個地域使用,選擇所有需要的地域。
所屬資源組
選擇證書所屬的資源組。
標簽
選擇或輸入標簽鍵與標簽值。
文檔內容是否對您有幫助?