首页 / 平台管理 / 网络管理 / 证书

证书

通过入站规则或负载均衡器向外部提供业务的 HTTPS 访问前,需为访问域名或地址准备 TLS 证书用于 HTTPS 加密。

平台管理员导入 TLS 证书并分配给指定项目后,拥有相应项目权限的开发人员在使用入站规则、负载均衡功能时,可以使用平台管理员导入并分配的证书。后续在证书到期等场景下,平台管理员可以统一更新证书。

注意事项

证书功能暂不支持在公有云集群中使用,您可以在指定命名空间下按需创建 TLS 类型的保密字典。

操作步骤

  1. 在左侧导航栏中,单击 网络管理 > 证书

  2. 单击 创建证书

  3. 参考以下说明配置相关参数。

    参数 说明
    分配项目
    • 所有项目:将证书分配给当前集群关联的所有项目使用。
    • 指定项目:将证书分配给指定的项目使用。
    • 不分配:暂不分配项目。证书创建完成后,可通过 更新项目 操作,更新可使用证书的项目。
    公钥 即 tls.crt。导入公钥时,不支持导入二进制文件。
    私钥 即 tls.key。导入私钥时,不支持导入二进制文件。
  4. 单击 创建