- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
-
API参考
- 使用前必读
- API概览
- API版本选择建议
- 如何调用API
- API(V3)
- API(V2)
- API(OpenStack API)
- 应用示例
- 权限和授权项
- 历史API
- 附录
- SDK参考
- 场景代码示例
- 常见问题
- 视频帮助
- 文档下载
- 通用参考
链接复制成功!
通过ELB部署HTTPS单向认证
应用场景
如果您的业务需要向客户端证明服务器端的合法性,而无需对客户端的身份进行额外验证以简化通信流程时,您可以参考本文在ELB中配置HTTPS单向认证。
本文使用通过云证书管理服务购买的证书提供身份认证。
前提条件
- 已创建独享型ELB实例,且ELB已绑定EIP。具体操作,请参见购买独享型负载均衡器和绑定IPv4公网IP。
- 已创建后端服务器组,服务器组中添加了ECS01实例,并且在ECS01中部署了应用服务。
- 已购买证书或者上传第三方证书到SSL证书服务并绑定域名。推荐您在华为云云证书管理服务购买服务器证书,详情请参见购买SSL证书。
操作流程

步骤一:上传服务器证书到ELB控制台
在ELB添加HTTPS监听器前,您需要将您的证书上传到将ELB控制台。
- 进入弹性负载均衡列表页面。
- 在左侧导航栏单击“证书管理”。
- 单击“创建证书”,配置参数请参见表1。
表1 服务器证书参数说明 参数
说明
证书类型
创建证书的类型,本文选择服务器证书。
证书来源
服务器证书同时支持SSL证书管理服务提供的数字证书和您的自有证书。
本文选择SSL证书管理服务以同步您在华为云云证书管理服务已经购买的SSL证书。
证书
选择您需要上传到ELB控制台的证书。
企业项目
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
SNI扩展域名(可选)
将自动同步SSL证书已绑定的所有域名。
当您的证书用于配置SNI证书时,将支持根据客户端HTTPS请求的域名来选择对应的SNI证书完成认证。
描述
添加对该证书的描述信息,非必填项。
- 单击“确定”,完全创建。
步骤二:添加HTTPS监听器并配置单向认证
- 进入弹性负载均衡列表页面。
- 在目标弹性负载均衡实例的操作列,单击“添加监听器”。
- 在添加监听器页面,协议类型选择“HTTPS”,“SSL解析方式”选择“单向认证”,
在服务器证书的配置项中选择步骤一中上传到ELB控制台的服务器证书。
图2 添加HTTPS监听器并配置单向认证
步骤三:配置域名解析
通过为域名添加A类型记录集解析,将域名解析到ELB的公网地址,使得客户端可以通过公网域名访问ELB。
更多关于A类型记录集的配置指导,请参考快速添加网站域名解析。
- 进入云解析服务控制台。
- 在左侧树状导航栏,选择“公网域名”。
- 在待添加记录集的域名所在行,单击操作列的“管理记录集”。
- 单击“添加记录集”,进入“添加记录集”页面。
- 设置记录集参数,如表2所示。
表2 A类型记录集参数说明 参数
示例
说明
记录类型
A – 将域名指向IPv4地址
记录集的类型,本实践为A – 将域名指向IPv4地址。
主机记录
www
您域名的前缀。
线路类型
全网默认
解析的线路类型用于DNS服务器在解析域名时,根据访问者的来源,返回对应的服务器IP地址。
默认值为“全网默认”。
全网默认:默认线路类型,当未根据访问者来源设置解析线路时,系统会返回默认解析结果。
TTL(秒)
300
解析记录在本地DNS服务器的缓存时间,以秒为单位。
本实践使用默认值300秒。
记录值
192.168.12.2
192.168.12.3
域名对应的IPv4地址,本实践为ELB绑定的弹性公网IP地址。
高级配置(可选)
-
您可以单击
,展开折叠的高级配置区域,设置记录集的别名和权重并添加标签和描述,本文保持默认设置。
- 单击“确定”。
- 返回“解析记录”页面。
步骤四:验证负载均衡服务
ECS实例上分别部署应用,使访问ECS01时返回标题为“Welcome to ELB test page one!”的页面。详细操作,您可参考搭建后端服务。
