- 文档首页
容器服务
容器服务 VKE
用户指南
网络
路由(Ingress)
ALB Ingress
证书与安全
更新 ALB Ingress 的 HTTPS 证书
证书与安全
更新 ALB Ingress 的 HTTPS 证书
更新 ALB Ingress 的 HTTPS 证书
当集群中已配置的 HTTPS 证书临近过期时,需及时更新证书,以确保服务的 HTTPS 访问不中断。证书过期后,客户端在访问相关服务时将收到证书无效的安全警告,严重时导致服务不可用。本文介绍如何在 VKE 中更新 ALB Ingress 的 HTTPS 证书。
注意
更换证书时,请勿在应用型负载均衡控制台的监听器页面进行证书替换操作。当 VKE 侧 Ingress 规则发生变化时,会重新将监听器调谐成旧证书,可能引发业务故障。
- 在集群列表页面,单击目标集群名称,进入集群配置管理页面。
- 在左侧导航栏中,选择 服务与路由 > 路由规则,在路由规则中选择需要更新 HTTPS 证书的 Ingress 规则,在右侧 操作 列中选择 更新。
- 在 监听配置 处,选择证书来源,并单击 创建保密字典。
-
当使用 ALB 证书时,证书来源选择 应用负载均衡 ALB,并在 服务器证书 下拉菜单中选择新证书。
当使用证书中心的证书时,证书来源选择 证书中心,并在 服务器证书 下拉菜单中选择新证书。
当使用 TLS 类型的证书时,证书来源选择 TLS 证书,并单击 上传证书 和 上传密钥,上传保存在本地的证书文件和密钥文件。
-
- 配置完成后,单击路由规则名称,在路由规则详情页中,选择 事件 页签,可以查看路由规则的调谐成功事件。
-
- 登录 应用型负载均衡控制台,查看对应 ALB 实例监听器使用的证书详情,根据证书 ID 确认证书是否更换成功。
-
说明
推荐您使用证书中心管理证书,本小节重点介绍如何使用证书中心的 部署 功能,对集群中的证书进行批量更新。
- 执行证书部署的账号必须具备目标 VKE 集群中相关资源的写权限,例如 ALB Ingress 和 Secret 的写权限;如果权限不足,证书部署时将无法选择资源或提交部署。
- 在左侧导航栏中,选择 SSL 证书 > 证书管理。
- 在证书列表中选择新购买或上传的证书,单击 操作 栏中的 部署,进入证书部署页面。
-
- 在 部署平台 中选择 容器服务 VKE,并在 资源列表 中选择需要更新证书的地域、集群和命名空间,勾选需要更新的资源,将其添加到右侧的 待部署列表 中。
-
- 证书部署完成时,系统会在 部署状态 中显示 部署成功。
-
-
最近更新时间:2026.08.03 21:12:31