使用指南

CDN

直接更新加速域名 HTTPS 证书。

阿里云 CDN

将证书直接部署到 CDN 加速域名,调用 SetCdnDomainSSLCertificate 换证,无需走 CAS 收费的「云产品部署」任务。

须先完成 API 凭证 配置。若域名已接入 边缘安全加速 ESA(非传统 CDN 控制台),请改用 ESA 部署

在本站添加目标

  1. 证书部署阿里云CDN「+ 新增目标」
  2. 选择已保存的 API 凭证
  3. 填写目标名称与 CDN 加速域名
  4. 测试 通过后 保存
  5. 关联与推送 为证书勾选该目标(可选 自动

必填参数

字段 说明
CDN 加速域名 须为已在 CDN 控制台添加并开启 HTTPS 的域名,如 cdn.example.com

部署效果

推送成功后,该加速域名的 HTTPS 证书即已更新,一般无需再登录 CDN 控制台手工上传。

权限要求

RAM 策略需包含:

  • cdn:DescribeCdnDomainDetail
  • cdn:SetCdnDomainSSLCertificate

完整 JSON 见 阿里云 API 凭证

注意事项

  • 部署前请确保证书记录或密钥库中已保存 私钥
  • 证书须覆盖该加速域名(通配符规则与证书 CN/SAN 一致)
  • 若提示权限不足,请核对凭证是否已授权给对应 RAM 用户

相关文档