阿里云 NLB
将证书部署到 网络型负载均衡(NLB) 的 TCPSSL 监听:先上传到 CAS,再调用 UpdateListenerAttribute 更新监听服务器证书。
须先完成 API 凭证 配置。
在本站添加目标
- 证书部署 → 阿里云 → NLB → 「+ 新增目标」
- 选择已保存的 API 凭证
- 填写目标名称与 NLB 监听 ID
- 测试 通过后 保存
- 到 关联与推送 为证书勾选该目标(可选 自动)
必填参数
| 字段 | 说明 |
|---|---|
| NLB 监听 ID | 如 lsn-xxxxx,须为 TCPSSL 监听 |
部署效果
推送成功后,该监听的 TCPSSL 服务器证书即已更新。测试连接时若协议不是 TCPSSL,会给出提示,但仍可保存目标。
权限要求
RAM 策略需包含:
yundun-cert:UploadUserCertificateyundun-cert:ListUserCertificateOrdernlb:GetListenerAttributenlb:UpdateListenerAttribute
完整 JSON 见 阿里云 API 凭证。
注意事项
- 部署前请确保证书记录或密钥库中已保存 私钥
- 非 TCPSSL 监听无法换证