全部产品
Search
文档中心

数字证书管理服务:云服务器部署

更新时间:Mar 26, 2024

SSL证书签发完成后,您可以通过控制台创建云服务器部署任务,将证书相关文件上传至云服务器的指定目录,或替换云服务器指定目录中的证书文件,以便无缝集成到云服务器Web应用证书更新流程中,同时避免了手动下载或上传证书过程中可能出现的操作失误与繁琐步骤。

部署限制

前提条件

操作步骤

  1. 登录数字证书管理服务控制台

  2. 在左侧导航栏,选择部署和资源管理 > 云服务器部署

  3. 云服务器部署页面,单击创建任务,按照以下步骤部署SSL证书。

    1. 选择证书引导页,选择目标SSL证书,单击下一步

      每个部署任务仅支持部署一张SSL证书至对应的云服务器,如需部署多个SSL证书,请创建多个部署任务。

      配置项

      说明

      任务名称

      自定义部署任务名称。

      证书类型

      支持部署付费证书和上传证书。部署上传证书将消耗购买的部署次数。

    2. 选择资源引导页,选择对应的云服务器和资源,单击下一步

      image

      • 系统会自动识别并拉取当前阿里云账号下所有符合条件的云服务器实例资源(即云服务器部署了Web应用),如果未找到对应的资源,请您尝试在资源列表上方手动单击同步云产品资源。如果仍未显示对应资源,请检查云服务器是否部署了Web应用,例如Nginx,Tomcat等。

      • 若某个实例之前部署过证书,系统会显示已部署证书的名称。

    3. 任务部署引导页,参考下表部署证书至云服务器,单击确定

      重要

      如果服务器中不存在对应的证书配置目录,系统将会自动进行创建。控制台配置的路径应当与云服务器Web应用中配置的证书相关文件的路径保持一致。

      配置项

      描述

      配置示例

      证书路径

      设置证书文件存放在云服务器中的绝对路径。

      • Linux示例:/ssl/cert.pem

      • Windows示例:c:\ssl\cert.pem

      私钥路径

      设置证书私钥文件存放在云服务器中的绝对路径。

      • Linux示例:/ssl/cert.key

      • Windows示例:c:\ssl\cert.key

      证书链路径

      设置证书链文件存放在云服务器中的绝对路径。

      • Linux示例:/ssl/cert.cer

      • Windows示例:c:\ssl\cert.cer

      重启命令

      在部署证书后,需重启云服务器中的Web应用或重新加载Web应用配置文件,以使证书生效。因此,您可以设置Web应用的重启或重新加载配置文件命令。

      重要

      执行相关命令时,可能会出现服务启动失败的情况。如果服务启动失败,请前往对应的云服务器进行操作。

      如果云服务器Web应用是Nginx,则重新加载Nginx配置文件的命令为nginx -s reload

    4. 在提示对话框,单击确定

      image

相关文档

云服务器Web应用中证书配置操作,请参见安装证书到服务器