SSL证书签发完成后,您可以通过创建证书部署任务,立即或手动指定任务部署时间,将SSL证书部署到阿里云产品,为您的业务网站提供可信身份认证和安全数据传输。本文介绍如何通过数字证书管理服务控制台部署SSL证书到阿里云产品。
部署限制
支持在数字证书管理服务控制台部署SSL证书的阿里云产品为Serverless应用引擎-网关路由、微服务引擎-云原生网关、API网关、全球加速GA、函数计算FC、对象存储OSS、Web应用防火墙(WAF)、应用型负载均衡ALB、网络型负载均衡NLB、内容分发网络CDN、全站加速DCDN、DDoS高防。
如果您的阿里云产品不在数字证书管理服务支持部署的范围内或需要部署国密证书(仅CDN、DCDN和DDoS防护产品支持),请您联系阿里云产品对应的商务经理咨询或参考对应的阿里云产品帮助文档部署。以下为您列举部分云产品部署SSL证书的操作指导,供您参考。
云产品 | 部署文档 |
CDN(国密证书部署) | |
全站加速 DCDN(国密证书部署) | |
DDoS 防护(国密证书部署) |
部署SSL证书时,如遇到问题,请联系商务经理进行咨询。
前提条件
首次部署SSL证书时,您需要在对应的云产品控制台开启HTTPS开关或其他相关配置。如遇到问题,请联系商务经理进行咨询。
部署上传的SSL证书,您需要购买部署次数包。
部署正式证书不消耗部署次数。
操作步骤
登录数字证书管理服务控制台。
在左侧导航栏,选择。
在云产品部署页面,单击创建任务,按照以下步骤部署SSL证书。
首次使用部署服务,需要按照页面提示进行授权,授权后即可创建部署任务。
在基础配置引导页,配置任务名称、联系人和部署时间,单击下一步。
配置项
说明
任务名称
自定义部署任务名称。
联系人
选择部署任务消息提醒联系人,用于接收部署任务提醒消息,最多支持添加10个联系人。
部署时间
立即部署:立即部署证书至阿里云产品。
自定义时间:指定部署任务执行时间,系统会在指定的时间启动部署任务。
在选择证书引导页,选择与云产品资源对应的SSL证书(支持选择一个或多个证书进行部署),单击下一步。
配置项
说明
证书类型
支持部署正式证书和上传证书。
一个部署任务只允许选择一种证书类型。
部署上传证书将消耗购买的部署次数。
在选择资源引导页,选择或调整对应的云产品和资源(支持选择一个或多个云产品及对应资源),单击预览并提交。
系统会根据您选择的SSL证书智能匹配对应云产品资源(未开启HTTPS的云产品资源将不会被匹配),帮助您快速选择云产品资源,您可以在智能匹配提示对话框,单击确定,系统会将匹配到的云产品资源添加到“已选择资源”中,随后您可以根据需求对已选择的云产品资源进行调整。
说明系统会自动识别并拉取所有云产品中的资源,如果未找到对应的资源,请您在资源列表上方手动单击智能匹配云产品资源。
在任务预览页面,确认部署的证书实例和云产品资源信息,如无问题,单击提交。
预览页面会显示对应云产品匹配的证书个数和消耗的部署次数。
证书匹配个数为0表示您选择的证书与云产品资源不匹配,会导致部署失败,请您仔细核对选择的证书。
消耗的部署次数以上传证书匹配的资源数为准,如果任务启动之后最终部署失败,将返还该资源消耗的部署次数。
相关操作
查看部署任务详情
在云产品部署页面,定位到目标部署任务,在操作列,单击详情。
在任务详情页,你可以查看目标云产品中实例资源的部署情况,如果有部署失败的资源,您可以在操作列,查看失败原因并做进一步处理。
如定位不出具体的失败原因,请联系商务经理进行咨询。
回滚部署任务
证书部署成功后,如发现部署的证书不正确或出于其他原因想要撤销证书部署,可通过以下步骤回滚到部署开始前的状态:
在云产品部署页面,定位到目标部署任务,在操作列,单击详情。
在任务详情页,单击对应云产品,并定位到目标云产品中的实例资源,在操作列,单击回滚。
回滚成功后,任务状态变为回滚成功。
删除部署任务
删除任务后无法恢复,请谨慎操作。
在云产品部署页面,定位到目标部署任务,在操作列,单击删除。您也可以选中多个部署任务,在列表下方单击删除。
相关文档
云产品部署不包含云服务器(例如ECS、轻量应用服务器等),如需部署证书至云服务器,请参见部署证书至阿里云轻量应用服务器或ECS(云服务器部署)。