开发者学堂课程【负载均衡入门与产品使用指南: 使用 SLB 部署 HTTPS 业务(单向认证)】学习笔记,与课程紧密联系,让用户快速学习知识。
课程地址:https://developer.aliyun.com/learning/course/380/detail/4766
使用 SLB 部署 HTTPS 业务(单向认证)
内容介绍
一、创建服务器证书
二、配置负载均衡实例
课程概述:本教程指导上传服务器证书,配置 HTTPS 单向认证的监听,转发来自 HTTPS 协议的请求。
一、创建服务器证书
在配置单向认证的 HTTPS 监听前,可以直接使用 SSL 证书服务中的证书或者将所需的第三方签发的服务器证书上传到负载均衡。上传后,无需在后端服务器再配置证书。
1. 在阿里云官网,单击控制台,选择负载均衡
2. 在左侧导航栏选择证书管理,单击创建证书,选择证书来源,从阿里云 SSL 服务选择,可实现证书告罄,一键续期(暂时为支持客户端CA证书);上传第三方签发证书,需要持有证书的公钥/私钥文件,支持 HTTPS 服务器证书及客户端 CA 证书
3. 以上传第三方签发证书为例,设置证书名称,设置证书部署地域,选择证书类型,选择证书公钥和私钥,点击确定
4.证书新建完毕
二、配置负载均衡实例
给负载均衡添加一个 https 监听,配置已经上传的 ssl 服务器证书。
1. 单击实例管理,选择实例监听向导或者实例 ID
2. 添加监听
3. 选择负载均衡协议为 HTTPS,,设置端口,其他保持默认值
4. 选择服务器证书,启用单项认证
5.配置监控检查,保持默认值
三、测试负载均衡服务
在浏览器中输入公网 IP,运行实例