赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. IPsec-VPN
  4. 操作指南
  5. 绑定VPN网关
  6. 创建和管理VPN网关实例
  7. 管理SSL证书

管理SSL证书

  • 创建和管理VPN网关实例
  • 发布于 2025-04-22
  • 0 次阅读
文档编辑
文档编辑

创建国密型VPN网关实例后,您需要为国密型VPN网关实例绑定2个国密(SM2)标准的SSL证书,分别用于数据加密和身份认证。

使用限制

  • 国密型VPN网关实例仅支持绑定阿里云数字证书管理服务下的国密(SM2)标准SSL证书。

    您可以在阿里云数字证书管理服务下购买国密(SM2)标准SSL证书或将已有的国密(SM2)标准SSL证书上传至阿里云数字证书管理服务平台。更多信息,请参见什么是SSL证书。

  • 国密(SM2)标准SSL证书的主题信息(指申请证书时填写的公司名称、部门、公司所在区域等信息)需为英文。

  • 请确保国密型VPN网关待连接的对端也使用国密算法,否则国密型VPN网关无法和对端正常建立IPsec-VPN连接。

绑定SSL证书

  1. 登录VPN网关管理控制台。

  2. 在顶部菜单栏,选择VPN网关实例所属的地域。

  3. 在VPN网关页面,找到目标国密型VPN网关实例,单击目标VPN网关实例ID。

  4. 在VPN网关实例详情页面,单击关联证书页签。

  5. 在关联证书页签,单击绑定SSL证书。

  6. 在绑定SSL证书对话框,选择证书类型和证书实例,然后单击确定。

    配置项

    说明

    证书类型

    选择证书类型。

    • 加密证书:指定SSL证书为加密证书,用于对数据进行加密,以保证数据的保密性和完整性。

    • 签名证书:指定SSL证书为签名证书,用于对数据进行签名认证,以保证数据的有效性和不可否认性。

      说明

      如果您使用的SSL证书同时支持加密和签名,推荐加密证书和签名证书绑定同一个SSL证书。

    证书实例

    选择证书实例。

解绑SSL证书

  1. 登录VPN网关管理控制台。

  2. 在顶部菜单栏,选择VPN网关实例所属的地域。

  3. 在VPN网关页面,找到目标VPN网关,单击目标VPN网关实例ID。

  4. 在VPN网关实例详情页面,单击关联证书页签,找到目标证书,在操作列单击解绑。

  5. 在解绑SSL证书对话框,确认证书信息,然后单击确定。

相关文档

  • AssociateVpnGatewayWithCertificate:为VPN网关实例绑定证书。

  • DissociateVpnGatewayWithCertificate:解除VPN网关实例和证书的绑定关系。

  • ListVpnCertificateAssociations:查询VPN网关实例绑定的证书信息。

相关文章

管理SSL证书 2025-04-22 16:51

创建国密型VPN网关实例后,您需要为国密型VPN网关实例绑定2个国密(SM2)标准的SSL证书,分别用于数据加密和身份认证。 使用限制

开启IPsec-VPN 2025-04-22 16:51

如果您创建的VPN网关实例未开启IPsec-VPN功能,您可以直接为VPN网关实例开启IPsec-VPN功能,无需再重新创建VPN网关实例。 背景信息

升级VPN网关 2025-04-22 16:50

VPN网关版本在不断演进迭代,最新版本的VPN网关支持更多的功能特性,优化了和第三方厂商设备对接的兼容性,并解决了一些历史版本的问题。如果您的VPN网关不是最新版本,可能会存在运行风险,我们强烈建议您将VPN网关升级到最新版本,以体验更多功能并获得更稳定的网络能力。

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号