阿里云 CDN
将证书直接部署到 CDN 加速域名,调用 SetCdnDomainSSLCertificate 换证,无需走 CAS 收费的「云产品部署」任务。
在本站添加目标
- 证书部署 → 阿里云 → CDN → 「+ 新增目标」
- 选择已保存的 API 凭证
- 填写目标名称与 CDN 加速域名
- 测试 通过后 保存
- 到 关联与推送 为证书勾选该目标(可选 自动)
必填参数
| 字段 | 说明 |
|---|---|
| CDN 加速域名 | 须为已在 CDN 控制台添加并开启 HTTPS 的域名,如 cdn.example.com |
部署效果
推送成功后,该加速域名的 HTTPS 证书即已更新,一般无需再登录 CDN 控制台手工上传。
权限要求
RAM 策略需包含:
cdn:DescribeCdnDomainDetailcdn:SetCdnDomainSSLCertificate
完整 JSON 见 阿里云 API 凭证。
注意事项
- 部署前请确保证书记录或密钥库中已保存 私钥
- 证书须覆盖该加速域名(通配符规则与证书 CN/SAN 一致)
- 若提示权限不足,请核对凭证是否已授权给对应 RAM 用户
相关文档
- 阿里云 API 凭证
- 阿里云 ESA — 边缘安全加速站点
- 部署总览