
# 绑定/更换证书
#### 操作场景
通过证书对通信双方进行身份认证广泛用于对数据安全高要求的业务场景，当证书过期或有其他原因需要更换时，如果配置不当，可能会影响实际业务运行。
您可以参考本章节对监听器进行绑定证书和更换证书的操作。如果其他服务也使用了待更换的证书，例如Web应用防火墙服务，请在所有服务上完成更换证书的操作，以免证书更换不全面而导致业务不可用。
#### 约束与限制
- 仅HTTPS/TLS/QUIC协议的监听器才支持配置证书。
- 证书属于安全敏感配置，ELB服务无法自动为用户替换为长期有效的证书，过期证书需要手动更换或者删除。
- 切换证书后立即生效，已经建立的连接会继续使用老证书，新建立的连接将会使用新的证书。
 
#### 前提条件
已创建有效的新证书用于替换老证书，详细请参见[创建证书](https://support.huaweicloud.com/usermanual-elb/elb_ug_zs_0004.html)。
#### 绑定证书
添加HTTPS/TLS/QUIC监听器时可以绑定证书。详情见：
- [添加HTTPS监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0009.html)。
- [添加TLS监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0100.html)
- [添加QUIC监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0010.html)
 
 #### 通过编辑监听器更换证书
1. 进入[弹性负载均衡列表页面](https://console.huaweicloud.com/vpc/?locale=zh-cn#/elb/list)。
2. 在弹性负载均衡列表页面，单击需要更换监听器证书的负载均衡名称。
3. 在"监听器"页签下，单击目标监听器所在行操作列的"编辑"。
4. 在"服务器证书"或"CA证书"下选择需要更换的证书。
5. 在"编辑监听器"对话框中，单击"确定"。
 
