You need to enable JavaScript to run this app.
文档中心
容器服务

容器服务

复制全文
下载 pdf
证书与安全
更新 ALB Ingress 的 HTTPS 证书
复制全文
下载 pdf
更新 ALB Ingress 的 HTTPS 证书
当集群中已配置的 HTTPS 证书临近过期时,需及时更新证书,以确保服务的 HTTPS 访问不中断。证书过期后,客户端在访问相关服务时将收到证书无效的安全警告,严重时导致服务不可用。本文介绍如何在 VKE 中更新 ALB Ingress 的 HTTPS 证书。
证书更新方式
根据配置证书的方式、证书来源不同,更新证书的方式也不同。更多详情,请参见 为 ALB Ingress 配置 HTTPS 证书
配置方式
证书来源
更新证书方式
使用 Secret 指定证书 ID
ALB 证书
手工更新。
证书中心证书
  • 手工更新。
  • 证书中心更新,支持批量更新和部署。
使用 TLS 类型 Secret 指定证书内容
从其他渠道(其他证书签发机构、使用 OpenSSL 创建)获得的证书后,将证书信息填写到 Secret 中,系统会将证书信息上传到证书中心保存。
手工更新。
使用 ALBInstance 指定证书
ALB 证书
手工更新。
证书中心证书
  • 手工更新。
  • 证书中心更新,支持批量更新和部署。
手工更新证书
注意
更换证书时,请勿在应用型负载均衡控制台的监听器页面进行证书替换操作。当 VKE 侧 Ingress 规则发生变化时,会重新将监听器调谐成旧证书,可能引发业务故障。
操作步骤
  1. 登录 应用型负载均衡控制台证书中心 购买或上传新的证书。详情请参见 上传 SSL 证书证书管理
  1. 在集群列表页面,单击目标集群名称,进入集群配置管理页面。
  1. 在左侧导航栏中,选择 服务与路由 > 路由规则,在路由规则中选择需要更新 HTTPS 证书的 Ingress 规则,在右侧 操作 列中选择 更新
  1. 监听配置 处,选择证书来源,并单击 创建保密字典
  1. 根据不同的证书来源,配置 Secret。
  • ALB 证书
    证书中心证书
    TLS 类型证书
    当使用 ALB 证书时,证书来源选择 应用负载均衡 ALB,并在 服务器证书 下拉菜单中选择新证书。
  1. 选择新创建的 Secret。
  1. 单击 确定,完成路由规则更新。
结果验证
  1. 配置完成后,单击路由规则名称,在路由规则详情页中,选择 事件 页签,可以查看路由规则的调谐成功事件。
  1. 登录 应用型负载均衡控制台,查看对应 ALB 实例监听器使用的证书详情,根据证书 ID 确认证书是否更换成功。
使用证书中心更新证书
说明
推荐您使用证书中心管理证书,本小节重点介绍如何使用证书中心的 部署 功能,对集群中的证书进行批量更新。
使用限制
  • 使用证书中心证书的资源,支持批量更新和部署。
  • 执行证书部署的账号必须具备目标 VKE 集群中相关资源的写权限,例如 ALB Ingress 和 Secret 的写权限;如果权限不足,证书部署时将无法选择资源或提交部署。
操作步骤
  1. 购买或上传新的 SSL 证书。详情请参见 创建 SSL 证书订单上传 SSL 证书
  1. 在左侧导航栏中,选择 SSL 证书 > 证书管理
  1. 在证书列表中选择新购买或上传的证书,单击 操作 栏中的 部署,进入证书部署页面。
  1. 部署平台 中选择 容器服务 VKE,并在 资源列表 中选择需要更新证书的地域、集群和命名空间,勾选需要更新的资源,将其添加到右侧的 待部署列表 中。
  1. 单击 提交,并完成部署确认后,开始部署证书。
结果验证
  1. 证书部署完成时,系统会在 部署状态 中显示 部署成功
  1. 登录 应用型负载均衡控制台,查看对应 ALB 实例监听器使用的证书详情,确认证书是否更换成功。
最近更新时间:2026.08.03 21:12:31
这个页面对您有帮助吗?
有用
有用
无用
无用