赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. SSL-VPN
  4. 操作指南
  5. 创建和管理SSL客户端证书

创建和管理SSL客户端证书

  • 操作指南
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

SSL客户端证书创建完成后需要被下载安装到客户端中,用于对客户端进行身份验证以及数据加密,仅通过身份验证的客户端才能与阿里云建立SSL-VPN连接。

前提条件

您已经创建了SSL服务端。具体操作,请参见创建和管理SSL服务端。

创建SSL客户端证书

  1. 登录VPN网关管理控制台。

  2. 在左侧导航栏,选择网间互联 > VPN > SSL客户端。

  3. 在顶部菜单栏,选择SSL客户端的地域。
  4. 在SSL客户端页面,单击创建SSL客户端。

  5. 在创建SSL客户端面板,根据以下信息配置SSL客户端证书,然后单击确定。

    配置

    说明

    名称

    输入SSL客户端证书的名称。

    资源组

    选择SSL服务端所属的资源组。

    SSL客户端证书与SSL服务端所属的资源组保持一致。

    SSL服务端

    选择要关联的SSL服务端。

后续步骤

SSL客户端证书创建完成后,您需要下载证书并将证书安装在客户端中。

  • 下载SSL客户端证书

  • 配置客户端

下载SSL客户端证书

  1. 登录VPN网关管理控制台。

  2. 在左侧导航栏,选择网间互联 > VPN > SSL客户端。

  3. 在顶部菜单栏,选择SSL客户端的地域。
  4. 在SSL客户端页面,找到目标SSL客户端证书,在操作列单击下载证书。

删除SSL客户端证书

重要

删除SSL客户端证书会导致SSL服务端下所有客户端的SSL-VPN连接断开,如果客户端需要继续使用SSL-VPN连接,客户端需重新发起SSL-VPN连接。

例如SSL服务端下创建了SSL客户端证书1和SSL客户端证书2,在删除SSL客户端证书1后,SSL客户端证书1和SSL客户端证书2下关联的所有客户端都会断开SSL-VPN连接。

  • 如果SSL客户端证书1关联的客户端需要继续使用SSL-VPN连接,客户端需要安装其他证书然后重新发起SSL-VPN连接。

  • 如果SSL客户端证书2关联的客户端需要继续使用SSL-VPN连接,客户端重新发起SSL-VPN连接即可。

  1. 登录VPN网关管理控制台。

  2. 在左侧导航栏,选择网间互联 > VPN > SSL客户端。

  3. 在顶部菜单栏,选择SSL客户端的地域。
  4. 在SSL客户端页面,找到目标SSL客户端证书,在操作列单击删除。

  5. 在您确定要删除客户端证书吗?对话框,确认风险提示,然后单击删除。

通过调用API创建和管理SSL客户端证书

支持通过阿里云 SDK(推荐)、阿里云 CLI、Terraform、资源编排等工具调用API创建、查询、删除SSL客户端证书。相关API说明,请参见:

  • CreateSslVpnClientCert - 创建SSL-VPN客户端证书

  • DeleteSslVpnClientCert - 删除SSL-VPN客户端证书

  • ModifySslVpnClientCert - 修改SSL-VPN客户端证书的名称

  • DescribeSslVpnClientCerts - 查询已创建的SSL-VPN客户端证书

  • DescribeSslVpnClientCert - 查询指定的SSL客户端证书信息

相关文章

创建和管理VPN网关实例 2025-04-22 16:57

使用SSL-VPN实现客户端远程访问VPC前,您需要先创建一个VPN网关实例,并为VPN网关实例开启SSL-VPN功能,VPN网关实例创建完成后,阿里云将会为您部署VPN资源。 使用限制 根据VPN网关实例支持的

创建和管理SSL服务端 2025-04-22 16:57

SSL服务端用于控制客户端可以访问哪些网络和资源。使用SSL-VPN功能前,您必须先创建SSL服务端。 前提条件 您已经创建了VPN网关且VPN网关已开启SSL-VPN功能。具体操作,请参见创建和管理VPN网关实例。

创建和管理SSL客户端证书 2025-04-22 16:57

SSL客户端证书创建完成后需要被下载安装到客户端中,用于对客户端进行身份验证以及数据加密,仅通过身份验证的客户端才能与阿里云建立SSL-VPN连接。 前提条件 您已经创建了SSL服务端。具体操作,请参见创建和管理SSL服务端

查看SSL客户端的连接信息 2025-04-22 16:57

客户端与阿里云建立SSL-VPN连接后,您可以在SSL服务端下查看已连接的客户端信息。 前提条件 如果SSL服务端关联的VPN网关实例是

查看SSL-VPN连接日志 2025-04-22 16:57

您可以分别查看SSL服务端和SSL客户端的日志信息,通过日志信息排查SSL-VPN连接的故障。

IPsec服务端 2025-04-22 16:57

VPN网关的IPsec服务端功能,能让您通过手机端自带的VPN应用和阿里云建立VPN连接,实现手机端和云上资源的互通。 使用场景 IPs

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号