阿里云 ALB
将证书部署到 应用型负载均衡(ALB) 的 HTTPS/QUIC 监听:先上传到 CAS,再调用 UpdateListenerAttribute 更新监听默认服务器证书。
须先完成 API 凭证 配置。
在本站添加目标
- 证书部署 → 阿里云 → ALB → 「+ 新增目标」
- 选择已保存的 API 凭证
- 填写目标名称与 ALB 监听 ID
- 测试 通过后 保存
- 到 关联与推送 为证书勾选该目标(可选 自动)
必填参数
| 字段 | 说明 |
|---|---|
| ALB 监听 ID | 如 lsn-xxxxx,须为 HTTPS 或 QUIC 监听 |
部署效果
推送成功后,该监听的默认服务器证书即已更新。测试连接时若协议不是 HTTPS/QUIC,会给出提示,但仍可保存目标。
权限要求
RAM 策略需包含:
yundun-cert:UploadUserCertificateyundun-cert:ListUserCertificateOrderalb:GetListenerAttributealb:UpdateListenerAttribute
完整 JSON 见 阿里云 API 凭证。
注意事项
- 部署前请确保证书记录或密钥库中已保存 私钥
- 仅更新监听默认服务器证书;扩展域名证书请在 ALB 控制台另行管理