证书
通过入站规则或负载均衡器向外部提供业务的 HTTPS 访问前,需为访问域名或地址准备 TLS 证书用于 HTTPS 加密。
平台管理员导入 TLS 证书并分配给指定项目后,拥有相应项目权限的开发人员在使用入站规则、负载均衡功能时,可以使用平台管理员导入并分配的证书。后续在证书到期等场景下,平台管理员可以统一更新证书。
注意事项
证书功能暂不支持在公有云集群中使用,您可以在指定命名空间下按需创建 TLS 类型的保密字典。
操作步骤
-
在左侧导航栏中,单击 网络管理 > 证书。
-
单击 创建证书。
-
参考以下说明配置相关参数。
参数 说明 分配项目 - 所有项目:将证书分配给当前集群关联的所有项目使用。
- 指定项目:将证书分配给指定的项目使用。
- 不分配:暂不分配项目。证书创建完成后,可通过 更新项目 操作,更新可使用证书的项目。
公钥 即 tls.crt。导入公钥时,不支持导入二进制文件。 私钥 即 tls.key。导入私钥时,不支持导入二进制文件。 -
单击 创建。