サービスの中断を防ぐため、証明書は有効期限が切れる前に置き換えてください。このトピックでは、証明書を置き換えるための 2 つの方法について説明します。
方法 1:リスナー証明書の置き換え
CLB コンソールにログインします。
インスタンス管理 ページで、対象の CLB インスタンスの ID をクリックし、リスナー タブをクリックします。
対象の HTTPS リスナーを見つけ、操作 列の 証明書の管理 をクリックします。
証明書の管理 パネルで、サーバー証明書の選択 (デフォルト証明書) ドロップダウンリストからサーバー証明書を選択します。
サーバー証明書の作成 または 証明書の購入 を選択することもできます。サーバー証明書の設定の詳細については、「証明書の作成」をご参照ください。
高度な設定 の横にある 編集 をクリックし、相互認証と TLS セキュリティポリシーの設定を変更してから、OK をクリックします。詳細については、「HTTPS リスナーの追加」をご参照ください。
新しいサーバー証明書が有効になったら、左側のナビゲーションウィンドウで を選択します。証明書 ページで、期限切れの証明書を見つけ、操作 列の 削除 をクリックします。
ダイアログボックスで 削除 をクリックします。
説明期限切れの証明書が他のリスナーに関連付けられている場合、その証明書は削除できません。
方法 2:証明書管理による証明書の置き換え
証明書管理を通じて証明書を置き換えると、新しい証明書が関連付けられているすべてのリスナーと追加ドメインに自動的に適用されます。
少なくとも 1 つのリスナーまたは追加ドメインに関連付けられている証明書のみを置き換えることができます。
CLB コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
証明書 ページで、対象の証明書を見つけ、操作 列の 証明書の変更 をクリックします。
サーバー証明書の置き換え ページで、新しい証明書を指定します。
証明書の作成と置き換え を選択します。
Alibaba Cloud 証明書 を選択し、リージョン を選択してから、証明書リスト から新しい証明書を選択します。
サードパーティの証明書 を選択します。設定の詳細については、「サードパーティ証明書のアップロード」をご参照ください。
既存証明書に置き換え を選択し、既存の証明書のリストからサーバー証明書を選択します。
証明書の変更 をクリックします。
証明書リストで表示 をクリックします。証明書 ページで、新しい証明書が関連付けられているリスナーまたは追加ドメインで使用されていることを確認できます。