阿里云 CLB
将证书部署到 传统型负载均衡(CLB,原 SLB) 的 HTTPS 监听,可更新扩展域名证书或监听默认证。
须先完成 API 凭证 配置。
在本站添加目标
- 证书部署 → 阿里云 → CLB → 「+ 新增目标」
- 选择 API 凭证,填写实例与监听信息
- 勾选 更新范围(至少一项)→ 测试 → 保存
- 到 关联与推送 勾选证书并可选 自动
必填参数
| 字段 | 说明 |
|---|---|
| CLB 实例 ID | 如 lb-bp1xxxx,在 CLB 控制台实例详情可见 |
| HTTPS 监听端口 | 通常为 443 |
| 绑定域名 | 与 CLB 控制台「扩展域名管理」完全一致,支持 www.example.com 或 *.example.com |
更新范围
至少勾选一项:
| 选项 | 说明 |
|---|---|
| 更新扩展域名证 | 仅更换与「绑定域名」匹配的那条扩展域名,推荐默认勾选;不会动默认证或其他扩展域名 |
| 更新监听默认证 | 更换整个 HTTPS 监听的默认证书 |
默认证安全校验
若勾选「更新监听默认证」:
- 保存目标时:系统会查询线上当前默认证域名,仅在与「绑定域名」一致时才允许保存
- 部署时:再次校验,避免误换保护其他站点的默认证
若当前监听默认证保护的是其他域名,请 只勾选扩展域名证,或先修改绑定域名后再勾选默认证。
部署效果
上传证书后更新对应监听的扩展域名或默认证;部署记录会显示监听与域名摘要。
权限要求
除 CAS 上传接口外,还需 CLB(API 产品码仍为 slb:)相关 Action,完整列表见 阿里云 API 凭证。
注意事项
- 须保存 私钥;证书须覆盖「绑定域名」
- 扩展域名与默认证是不同概念,填错域名会导致部署失败或拒绝保存