使用指南

NLB

网络型负载均衡 TCPSSL 监听服务器证书换证。

阿里云 NLB

将证书部署到 网络型负载均衡(NLB) 的 TCPSSL 监听:先上传到 CAS,再调用 UpdateListenerAttribute 更新监听服务器证书。

须先完成 API 凭证 配置。

在本站添加目标

  1. 证书部署阿里云NLB「+ 新增目标」
  2. 选择已保存的 API 凭证
  3. 填写目标名称与 NLB 监听 ID
  4. 测试 通过后 保存
  5. 关联与推送 为证书勾选该目标(可选 自动

必填参数

字段 说明
NLB 监听 ID lsn-xxxxx,须为 TCPSSL 监听

部署效果

推送成功后,该监听的 TCPSSL 服务器证书即已更新。测试连接时若协议不是 TCPSSL,会给出提示,但仍可保存目标。

权限要求

RAM 策略需包含:

  • yundun-cert:UploadUserCertificate
  • yundun-cert:ListUserCertificateOrder
  • nlb:GetListenerAttribute
  • nlb:UpdateListenerAttribute

完整 JSON 见 阿里云 API 凭证

注意事项

  • 部署前请确保证书记录或密钥库中已保存 私钥
  • 非 TCPSSL 监听无法换证

相关文档