Облачная платформаAdvanced

Добавление сертификата

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

Сценарии

Чтобы включить аутентификацию для защиты передачи данных по HTTPS, ELB позволяет привязать следующие сертификаты к HTTPS‑прослушивателям балансировщика нагрузки:

  • Серверный сертификат: используется для переговоров SSL‑рукопожатия, если используется HTTPS‑прослушиватель. Вы можете приобрести сертификат в CCM или загрузить собственные сертификаты.
  • CA‑сертификат: сертификат, выданный центром сертификации (CA). Он используется для проверки издателя клиентского сертификата. Если требуется взаимная аутентификация HTTPS, HTTPS‑соединения могут быть установлены только при предоставлении клиентом сертификата, выданного определённым CA. Вы можете загружать только собственные CA‑сертификаты.

Добавление серверного сертификата

  1. Войдите в консоль управления.
  2. нажмите в верхнем левом углу консоли и выберите нужный регион и проект.
  3. нажмите в верхнем левом углу, чтобы отобразить Service List и выбрать Network > Elastic Load Balance.
  4. В панели навигации слева выберите Certificates.
  5. нажмите Add Certificate в правом верхнем углу и задайте параметры, руководствуясь Table 1.
    Table 1 Параметры серверного сертификата

    Параметр

    Описание

    Тип сертификата

    Указывает тип сертификата. Выберите Server certificate.

    Server certificate: используется для SSL handshake, если используется HTTPS listener. Требуются как содержимое сертификата, так и закрытый ключ.

    Имя сертификата

    Указывает имя вашего сертификата.

    Имя сертификата может содержать только буквы, цифры, символы подчеркивания (_), дефисы (-) и точки (.).

    Enterprise Project

    Указывает enterprise project, с помощью которого облачные ресурсы и участники централизованно управляются.

    Содержимое сертификата

    Указывает содержимое сертификата. Этот параметр доступен только для ваших сертификатов.

    Содержимое должно быть в формате PEM.

    Нажмите Upload и выберите сертификат для загрузки. Убедитесь, что ваш браузер обновлен до последней версии.

    Формат тела сертификата следующий:

    -----BEGIN CERTIFICATE-----
    Base64–encoded certificate
    -----END CERTIFICATE-----

    Закрытый ключ

    Указывает закрытый ключ сертификата. Этот параметр доступен только для ваших сертификатов.

    Нажмите Upload и выберите закрытый ключ для загрузки. Убедитесь, что ваш браузер обновлен до последней версии.

    Значение должно быть незашифрованным закрытым ключом. Закрытый ключ должен быть в формате PEM, как показано ниже:

    -----BEGIN PRIVATE KEY-----
    [key]
    -----END PRIVATE KEY-----

    SNI Domain Name (Optional)

    Имя домена должно быть указано, если сертификат предназначен для SNI.

    Для каждого сертификата можно указать только одно имя домена, и оно должно совпадать с именем в сертификате.

    Имя домена может содержать только буквы, цифры и дефисы (-) и состоять из нескольких меток (максимум 63 символа каждая), разделённых точками (.). Оно не может начинаться или заканчиваться дефисом (-).

    Можно указать до 30 имён доменов, разделённых запятыми (,). Имя домена может содержать максимум 100 символов, а общая длина не может превышать 1 024 символа.

    Description (Optional)

    Предоставляет дополнительную информацию о сертификате.

  6. Нажмите OK.

Adding a CA Certificate

  1. Войдите в консоль управления.
  2. Нажмите в левом верхнем углу консоли и выберите нужный регион и проект.
  3. Нажмите в левом верхнем углу, чтобы отобразить Service List и выбрать Network > Elastic Load Balance.
  4. В панели навигации слева выберите Certificates.
  5. Нажмите Add Certificate в правом верхнем углу и задайте параметры, руководствуясь Table 2.
    Таблица 2 CA certificate parameters

    Параметр

    Описание

    Тип сертификата

    Указывает тип сертификата. Выберите CA certificate.

    CA certificate: выдан сертификатом удостоверяющего центра (CA) и используется для проверки издателя сертификата. Если требуется взаимная аутентификация HTTPS, HTTPS‑соединения могут устанавливаться только при предоставлении клиентом сертификата, выданного конкретным CA.

    Имя сертификата

    Указывает имя CA сертификата.

    Корпоративный проект

    Указывает корпоративный проект, с помощью которого облачные ресурсы и участники централизованно управляются.

    Содержимое сертификата

    Указывает содержимое CA сертификата в формате PEM.

    Нажмите Upload и выберите сертификат для загрузки. Убедитесь, что ваш браузер обновлен до последней версии.

    Формат тела сертификата выглядит следующим образом:

    -----BEGIN CERTIFICATE-----
    Base64–encoded certificate
    -----END CERTIFICATE-----

    Можно загружать несколько сертификатов пакетно. Используйте разрывы строк для их разделения.

    Description (Optional)

    Предоставляет дополнительную информацию о сертификате.

  6. нажмите OK.
Добавление сертификата — документация Elastic Load Balance руководство пользователя облако Cloud.ru