部署SSL证书到ELB
- SSL证书签发后,您可以将国际标准SSL证书一键更新到华为云产品弹性负载均衡(Elastic Load Balance,ELB)中。更新后,可以帮助您提升云产品ELB访问数据的安全性。
- 通过CCM更新ELB证书,本质为更新ELB监听器证书。在CCM控制台使用部署功能更新证书内容及私钥后,ELB将自动对该证书关联的监听器实例完成证书内容与私钥的同步更新。
前提条件
约束条件
- 您需要在ELB中创建监听器并完成其HTTPS配置,即您需要先在ELB服务中完成首次证书的配置,才能通过CCM服务更新SSL证书。
- ELB中使用的证书如果指定了多个域名,更新证书前需要注意CCM证书的域名与其是否完全匹配。如果不完全匹配,则在CCM中执行更新证书操作后,会同时将ELB中使用的证书域名更新为当前CCM中证书的域名。
- 申请证书时,如果“证书请求文件”选择的是“自己生成CSR”,由于华为云上没有该证书的私钥,签发的证书不支持一键部署到云产品。如需在对应云产品中使用证书,可以先将证书下载到本地,然后再到对应云产品中上传证书及私钥并进行部署。
- 国密证书暂不支持一键部署到华为云其他云产品。
- 收费范围:用户上传的第三方证书及有效期为三个月的测试证书,部署至华为云产品将收取费用。
- 计费规则:单张证书部署到华为云产品的单个域名,计为 1 次部署,按次收取部署费用。具体收费详情请参见关于调整证书部署功能的通知。
- 支付说明:不支持使用代金券。
部署证书
- 登录云证书与管理服务控制台。
- 在左侧导航栏选择,进入SSL证书列表页面。
- 在目标证书所在行的“操作”列,单击“部署证书”,系统从右面弹出证书部署详细页面,如图1所示。
- 在部署证书页面的“部署详情”下,选择“ELB”页签。
- 单击区域名称右侧的
,选择部署的区域。 - 选择当前证书中需要部署的域名,并单击“操作”列的“更新证书”。
如需更新多个域名,则从域名列表中勾选所有待更新的域名,并单击列表左上角的“批量更新”。
- (可选)如果当前域名已经部署过该证书,单击“更新证书”后,界面会弹出重复部署仍会收费的提示框。
- 在弹出的确认框中,确认无误后,勾选“我已知悉本次部署将产生如上费用,部署成功后按需扣费(不支持使用代金券),不支持退款”,单击“确认”。
图2 更新证书提示信息

页面出现证书更新成功提示,表示SSL证书更新至ELB服务成功。
相关操作
因在CCM侧更新证书,会同时更新部署在ELB监听器下的证书,您可以在CCM侧查看已绑定的ELB监听器信息。
