
# 部署SSL证书到ELB
- SSL证书签发后，您可以将国际标准SSL证书一键更新到华为云产品弹性负载均衡（Elastic Load Balance，ELB）中。更新后，可以帮助您提升云产品ELB访问数据的安全性。
- 当需要为通过负载均衡（ELB）分发的网站流量启用安全连接时，就需要在ELB上部署SSL证书。这适用于所有需要保护用户数据隐私和安全的网站，以防止"不安全"的浏览器警告，并保护客户信息，例如在线交易和敏感数据。
- 通过CCM更新ELB证书，本质为更新ELB监听器证书。在CCM控制台使用部署功能更新证书内容及私钥后，ELB将自动对该证书关联的监听器实例完成证书内容与私钥的同步更新。
#### 前提条件
- 已开通以下弹性负载均衡（Elastic Load Balance，ELB），且已在ELB中配置了与SSL证书匹配的网站域名。 如果没有购买ELB，或数字证书所绑定的域名没有在ELB中开通服务，请不要将数字证书部署到ELB中，如果部署将可能导致部署失败。
  
- 已在云证书与管理服务中申请SSL证书且状态为"已签发"，或者已将在其他平台签发的SSL证书上传至云证书与管理服务中且状态为"托管中"。
 
#### 约束条件
- 您需要在ELB中创建监听器并完成其[HTTPS配置](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0009.html)，即您需要先在ELB服务中完成首次证书的配置，才能通过CCM服务更新SSL证书。
- ELB中使用的证书如果指定了多个域名，更新证书前需要注意CCM证书的域名与其是否完全匹配。如果不完全匹配，则在CCM中执行更新证书操作后，会同时将ELB中使用的证书域名更新为当前CCM中证书的域名。
- 申请证书时，如果"证书请求文件"选择的是"自己生成CSR"，由于华为云上没有该证书的私钥，签发的证书不支持一键部署到云产品。如需在对应云产品中使用证书，可以先将证书下载到本地，然后再到对应云产品中上传证书及私钥并进行部署；或在云证书与管理服务中[上传私钥](https://support.huaweicloud.com/usermanual-ccm/ccm_01_0027.html#ccm_01_0027__section14810348161219)。

- 国密证书暂不支持一键部署到华为云其他云产品。
 
![](https://support.huaweicloud.com/usermanual-ccm/public_sys-resources/caution_3.0-zh-cn.png)
证书部署服务收费说明：
- 收费范围：用户上传的第三方证书及有效期为三个月的测试证书，部署至华为云产品将收取费用。
- 计费规则：单张证书部署到华为云产品的单个域名，计为 1 次部署，按次收取部署费用。具体收费详情请参见[关于调整证书部署功能的通知](https://support.huaweicloud.com/bulletin-ccm/ccm_01_0214.html)。
- 支付说明：不支持使用代金券。
 
#### 部署证书
1. 登录[云证书与管理服务控制台](https://console.huaweicloud.com/ccm/?locale=zh-cn)。
2. 在左侧导航栏选择"SSL证书管理 \> SSL证书列表"，进入SSL证书列表页面。
3. 在目标证书所在行的"操作"列，单击"部署证书"，系统从右面弹出证书部署详细页面，如[图1]所示。
   
   图1部署证书   
   ![](https://support.huaweicloud.com/usermanual-ccm/zh-cn_image_0000002122595665.png "点击放大")
   
   
4. 在部署证书页面的"部署详情"下，选择"ELB"页签。
5. 单击区域名称右侧的![](https://support.huaweicloud.com/usermanual-ccm/zh-cn_image_0000002177074514.png)，选择部署的区域。
6. 选择当前证书中需要部署的域名，并单击"操作"列的"更新证书"。 
   如需更新多个域名，则从域名列表中勾选所有待更新的域名，并单击列表左上角的"批量更新"。
   
   
7. （可选）如果当前域名已经部署过该证书，单击"更新证书"后，界面会弹出重复部署仍会收费的提示框。
8. 在弹出的确认框中，确认无误后，勾选"我已知悉本次部署将产生如上费用，部署成功后按需扣费（不支持使用代金券），不支持退款"，单击"确认"。 
   图2更新证书提示信息
   
   ![](https://support.huaweicloud.com/usermanual-ccm/zh-cn_image_0000002579778772.png "点击放大")
   页面出现证书更新成功提示，表示SSL证书更新至ELB服务成功。
   
   
 
#### 查看部署记录
1. 登录[云证书与管理服务控制台](https://console.huaweicloud.com/ccm/?locale=zh-cn)。
2. 在左侧导航栏选择"SSL证书管理 \> SSL证书列表"，进入SSL证书列表页面。
3. 在目标证书所对应的操作列，单击"更多 \> 部署证书"，界面右侧弹出"部署证书"页面。
4. 在"部署证书"页面，单击部署记录，即可查看证书部署的服务、资源信息、部署时间、部署结果、部署人员等信息。 
   图3部署记录   
   ![](https://support.huaweicloud.com/usermanual-ccm/zh-cn_image_0000002661702563.png "点击放大")
   
   
   
 
#### 相关操作
因在CCM侧更新证书，会同时更新部署在ELB监听器下的证书，您可以在CCM侧查看已绑定的ELB监听器信息。
#### 常见问题
[一键部署SSL证书到云产品后，HTTPS服务就自动启用了吗？](https://support.huaweicloud.com/ccm_faq/ccm_01_0275.html)
[一键部署SSL证书至云产品和手动部署SSL证书至云产品的区别是什么？](https://support.huaweicloud.com/ccm_faq/ccm_01_0369.html)
[在WAF/ELB/CDN/VOD等服务中使用证书时，出现问题如何处理？](https://support.huaweicloud.com/ccm_faq/ccm_01_0168.html)
["自己生成CSR"方式申请的SSL证书，部署到WAF/ELB/CDN/VOD等服务中报错，该如何处理？](https://support.huaweicloud.com/ccm_faq/ccm_01_0201.html)
[SSL证书部署失败怎么办？](https://support.huaweicloud.com/ccm_faq/ccm_01_0300.html)
