All Products
Search
Document Center

VPN Gateway:Buat dan kelola sertifikat klien SSL

Last Updated:May 28, 2026

Sertifikat klien SSL mengotentikasi klien dan mengenkripsi data untuk koneksi SSL-VPN. Hanya klien yang terotentikasi yang dapat terhubung ke Alibaba Cloud melalui SSL-VPN. Unduh dan instal sertifikat tersebut pada setiap klien.

Prasyarat

Server SSL telah dibuat. Buat dan kelola server SSL.

Buat sertifikat klien SSL

  1. Masuk ke VPN Gateway console.

  2. Di panel navigasi sebelah kiri, pilih Interconnections > VPN > SSL Clients.

  3. Di bilah navigasi atas, pilih wilayah klien SSL.
  4. Pada halaman SSL Clients, klik Create SSL Client.

  5. Pada panel Create SSL Client, konfigurasikan sertifikat klien SSL lalu klik OK.

    Configuration

    Description

    Name

    Masukkan nama untuk sertifikat klien SSL.

    Resource Group

    Pilih kelompok sumber daya server SSL.

    Sertifikat klien SSL harus berada dalam kelompok sumber daya yang sama dengan server SSL.

    SSL Server

    Pilih server SSL yang akan dikaitkan dengan sertifikat ini.

Langkah selanjutnya

Unduh dan instal sertifikat pada klien Anda.

Unduh sertifikat klien SSL

  1. Masuk ke VPN Gateway console.

  2. Di panel navigasi sebelah kiri, pilih Interconnections > VPN > SSL Clients.

  3. Di bilah navigasi atas, pilih wilayah klien SSL.
  4. Pada halaman SSL Clients, temukan sertifikat klien SSL yang ingin Anda kelola, lalu klik Download Certificate di kolom Actions.

Hapus sertifikat klien SSL

Penting

Menghapus sertifikat klien SSL akan memutus semua klien yang terhubung ke server SSL. Untuk terhubung kembali, klien harus memulai ulang koneksi SSL-VPN mereka.

Sebagai contoh, jika sebuah server SSL memiliki Sertifikat 1 dan Sertifikat 2, menghapus Sertifikat 1 akan memutus semua klien yang menggunakan salah satu sertifikat tersebut.

  • Klien yang menggunakan Sertifikat 1 harus menginstal sertifikat valid lainnya dan memulai ulang koneksi SSL-VPN.

  • Klien yang menggunakan Sertifikat 2 dapat terhubung kembali dengan memulai ulang koneksi SSL-VPN.

  1. Masuk ke VPN Gateway console.

  2. Di panel navigasi sebelah kiri, pilih Interconnections > VPN > SSL Clients.

  3. Di bilah navigasi atas, pilih wilayah klien SSL.
  4. Pada halaman SSL Clients, temukan sertifikat klien SSL yang ingin Anda hapus, lalu klik Delete di kolom Actions.

  5. Pada kotak dialog Are you sure that you want to delete the client certificates?, tinjau dampaknya lalu klik Delete.

Buat dan kelola sertifikat klien SSL dengan memanggil operasi API

Buat, kueri, dan hapus sertifikat klien SSL secara terprogram menggunakan Alibaba Cloud SDK (Direkomendasikan), Alibaba Cloud CLI, Terraform, dan Resource Orchestration Service. Operasi API yang tersedia: