
# 更新ELB Ingress的HTTPS证书
当您面临ELB Ingress的HTTPS证书即将到期或已经过期的情况时，您可以参考本文指导更新HTTPS证书，以免对您的服务造成不必要的中断。
#### 更新ELB Ingress证书场景
| 更新证书场景       | 说明                                                                                                          |
|:---|:---|
| 使用ELB服务中的证书  | 更新HTTPS证书时，需要在ELB服务中创建新的证书，然后在修改Ingress时选择新的证书。 或者您可以在ELB的证书管理页面，直接修改对应的证书内容。 |
| 使用TLS类型的密钥证书 | 更新HTTPS证书时，需要更新集群中对应的密钥，CCE会将该证书自动配置到ELB侧（证书名以k8s_plb_default开头），由CCE自动创建的证书**在ELB侧不可修改或删除**。               |
   
#### 使用TLS类型的密钥证书场景
1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群。
2. 选择左侧导航栏的"配置与密钥"，在右侧选择"密钥"页签，找到Ingress使用的密钥，单击"更新"。
3. 修改密钥中的证书文件，单击"确定"更新密钥配置。CCE会将该证书自动同步到ELB侧。
 
#### 使用ELB服务中的证书场景
1. 登录[CCE控制台](https://console.huaweicloud.com/cce2.0/?#/cce/cluster/list)，单击集群名称进入集群。
2. 选择左侧导航栏的"服务"，在右侧选择"路由"页签，单击路由对应的"更多 \> 更新"。
3. 选择证书来源为ELB服务器证书，并选择新的服务器证书，单击"确定"更新Ingress配置。 
   ![](https://support.huaweicloud.com/usermanual-cce/zh-cn_image_0000002011970490.png "点击放大")
   
   
   
 
#### 验证证书更新
在浏览器中访问Ingress地址，查看网站使用的证书信息是否更新。
![](https://support.huaweicloud.com/usermanual-cce/public_sys-resources/note_3.0-zh-cn.png)
浏览器缓存可能导致证书未生效，请刷新页面缓存或者切换无痕模式后重新访问。
#### 相关文档
- 如果您需要使用更多ELB Ingress的高级功能，请参见[ELB Ingress注解（Annotations）配置合集](https://support.huaweicloud.com/usermanual-cce/cce_10_0695.html)。
- 如果ELB Ingress配置HTTPS证书后存在访问异常，请参见[为ELB Ingress配置了HTTPS证书后访问异常的原因有哪些？](https://support.huaweicloud.com/cce_faq/cce_faq_00455.html)排查证书配置是否正确。
 
