Sertifikat klien SSL mengotentikasi klien dan mengenkripsi data untuk koneksi SSL-VPN. Hanya klien yang terotentikasi yang dapat terhubung ke Alibaba Cloud melalui SSL-VPN. Unduh dan instal sertifikat tersebut pada setiap klien.
Prasyarat
Server SSL telah dibuat. Buat dan kelola server SSL.
Buat sertifikat klien SSL
Masuk ke VPN Gateway console.
Di panel navigasi sebelah kiri, pilih .
- Di bilah navigasi atas, pilih wilayah klien SSL.
-
Pada halaman SSL Clients, klik Create SSL Client.
-
Pada panel Create SSL Client, konfigurasikan sertifikat klien SSL lalu klik OK.
Configuration
Description
Name
Masukkan nama untuk sertifikat klien SSL.
Resource Group
Pilih kelompok sumber daya server SSL.
Sertifikat klien SSL harus berada dalam kelompok sumber daya yang sama dengan server SSL.
SSL Server
Pilih server SSL yang akan dikaitkan dengan sertifikat ini.
Langkah selanjutnya
Unduh dan instal sertifikat pada klien Anda.
Unduh sertifikat klien SSL
Masuk ke VPN Gateway console.
Di panel navigasi sebelah kiri, pilih .
- Di bilah navigasi atas, pilih wilayah klien SSL.
-
Pada halaman SSL Clients, temukan sertifikat klien SSL yang ingin Anda kelola, lalu klik Download Certificate di kolom Actions.
Hapus sertifikat klien SSL
Menghapus sertifikat klien SSL akan memutus semua klien yang terhubung ke server SSL. Untuk terhubung kembali, klien harus memulai ulang koneksi SSL-VPN mereka.
Sebagai contoh, jika sebuah server SSL memiliki Sertifikat 1 dan Sertifikat 2, menghapus Sertifikat 1 akan memutus semua klien yang menggunakan salah satu sertifikat tersebut.
-
Klien yang menggunakan Sertifikat 1 harus menginstal sertifikat valid lainnya dan memulai ulang koneksi SSL-VPN.
-
Klien yang menggunakan Sertifikat 2 dapat terhubung kembali dengan memulai ulang koneksi SSL-VPN.
Masuk ke VPN Gateway console.
Di panel navigasi sebelah kiri, pilih .
- Di bilah navigasi atas, pilih wilayah klien SSL.
-
Pada halaman SSL Clients, temukan sertifikat klien SSL yang ingin Anda hapus, lalu klik Delete di kolom Actions.
-
Pada kotak dialog Are you sure that you want to delete the client certificates?, tinjau dampaknya lalu klik Delete.
Buat dan kelola sertifikat klien SSL dengan memanggil operasi API
Buat, kueri, dan hapus sertifikat klien SSL secara terprogram menggunakan Alibaba Cloud SDK (Direkomendasikan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service. Operasi API yang tersedia:
-
CreateSslVpnClientCert – Membuat sertifikat klien SSL-VPN.
-
DeleteSslVpnClientCert – Menghapus sertifikat klien SSL-VPN.
-
ModifySslVpnClientCert – Mengubah nama sertifikat klien SSL-VPN.
-
DescribeSslVpnClientCerts – Menampilkan sertifikat klien SSL-VPN yang telah Anda buat.
-
DescribeSslVpnClientCert – Menampilkan detail sertifikat klien SSL-VPN tertentu.