# 概述
如果外網需要通過https證書訪問服務,則需要配置HTTPS監聽,您可以直接使用SSL證書服務中的證書或者將所需的第三方簽發的服務器證書和CA證書上傳到負載均衡。上傳后,無需在后端服務器再配置證書。
> 服務云已經統一購買了通用CA證書,使用方只需聯系資源管理員獲取證書文件即可
如果不需要https訪問則此步驟不用配置
負載均衡支持兩種來源的證書:
* 在阿里云SSL證書服務中簽發或托管的證書:從阿里云SSL證書服務選擇,可實現證書到期提醒和一鍵續期。
> 現在不支持客戶端自己生成的CA證書
* 第三方簽發的證書:上傳第三方簽發證書,您需要持有證書的公鑰/私鑰文件。
**我們以阿里云購買一年期免費版證書為例子說明**
# 購買證書
## 打開阿里云,找到CA證書服務

## 點擊購買證書

## 點擊購買證書,選擇免費,這樣只能服務一個二級域名,如果需要多個域名使用,請購買通配符版

# 簽發證書
找到購買的證書,點擊證書申請

錄入域名、個人信息提交即可

大概十來分鐘即可收到簽發完成
# 上傳阿里云證書
打開負載均衡里的證書管理,創建證書里選擇上面已簽發的證書即可

# 上傳非阿里云證書
獲取第三方的證書有兩個文件,如下圖

打開文件錄入公私鑰內容即可
