使用指南

ALB

应用型负载均衡 HTTPS/QUIC 监听默认服务器证书换证。

阿里云 ALB

将证书部署到 应用型负载均衡(ALB) 的 HTTPS/QUIC 监听:先上传到 CAS,再调用 UpdateListenerAttribute 更新监听默认服务器证书。

须先完成 API 凭证 配置。

在本站添加目标

  1. 证书部署阿里云ALB「+ 新增目标」
  2. 选择已保存的 API 凭证
  3. 填写目标名称与 ALB 监听 ID
  4. 测试 通过后 保存
  5. 关联与推送 为证书勾选该目标(可选 自动

必填参数

字段 说明
ALB 监听 ID lsn-xxxxx,须为 HTTPSQUIC 监听

部署效果

推送成功后,该监听的默认服务器证书即已更新。测试连接时若协议不是 HTTPS/QUIC,会给出提示,但仍可保存目标。

权限要求

RAM 策略需包含:

  • yundun-cert:UploadUserCertificate
  • yundun-cert:ListUserCertificateOrder
  • alb:GetListenerAttribute
  • alb:UpdateListenerAttribute

完整 JSON 见 阿里云 API 凭证

注意事项

  • 部署前请确保证书记录或密钥库中已保存 私钥
  • 仅更新监听默认服务器证书;扩展域名证书请在 ALB 控制台另行管理

相关文档