使用指南

CLB

传统型负载均衡 HTTPS 监听换证,含默认证安全校验。

阿里云 CLB

将证书部署到 传统型负载均衡(CLB,原 SLB) 的 HTTPS 监听,可更新扩展域名证书或监听默认证。

须先完成 API 凭证 配置。

在本站添加目标

  1. 证书部署阿里云CLB「+ 新增目标」
  2. 选择 API 凭证,填写实例与监听信息
  3. 勾选 更新范围(至少一项)→ 测试保存
  4. 关联与推送 勾选证书并可选 自动

必填参数

字段 说明
CLB 实例 ID lb-bp1xxxx,在 CLB 控制台实例详情可见
HTTPS 监听端口 通常为 443
绑定域名 与 CLB 控制台「扩展域名管理」完全一致,支持 www.example.com*.example.com

更新范围

至少勾选一项:

选项 说明
更新扩展域名证 仅更换与「绑定域名」匹配的那条扩展域名,推荐默认勾选;不会动默认证或其他扩展域名
更新监听默认证 更换整个 HTTPS 监听的默认证书

默认证安全校验

若勾选「更新监听默认证」:

  • 保存目标时:系统会查询线上当前默认证域名,仅在与「绑定域名」一致时才允许保存
  • 部署时:再次校验,避免误换保护其他站点的默认证

若当前监听默认证保护的是其他域名,请 只勾选扩展域名证,或先修改绑定域名后再勾选默认证。

部署效果

上传证书后更新对应监听的扩展域名或默认证;部署记录会显示监听与域名摘要。

权限要求

除 CAS 上传接口外,还需 CLB(API 产品码仍为 slb:)相关 Action,完整列表见 阿里云 API 凭证

注意事项

  • 须保存 私钥;证书须覆盖「绑定域名」
  • 扩展域名与默认证是不同概念,填错域名会导致部署失败或拒绝保存

相关文档