Alibaba Cloudのロードバランサで無料証明書を使う

以前にAlibaba CloudのCDNでは無料の証明書が発行できることを確認しました。

blog.aliclo.net

当然ロードバランサーでも無料発行できると思ったのですが、残念ながらできなそうです。
無料である必要があるなら、自分でインポートする必要があります。

ロードバランサで証明書を使う方法

ロードバランサに証明書を取り込む方法は2通りあります。

方法1. SSL Certificate Serviceから証明書の選択

こちらの方法を選択すると、Entrustというブランドの有料の証明書を購入することになります。
無料のものは見当たりませんでした。

f:id:n_watanabe:20181125194920p:plain

f:id:n_watanabe:20181125194932p:plain

リージョンが東京、シドニー、ドバイとだけ表示されるのが不思議な感じですが、今回はスルーします。

方法2. サードパーティ証明書のアップロード

どこか別の場所で発行されたサーバ証明書秘密鍵をアップロードして使います。

f:id:n_watanabe:20181125195920p:plain

f:id:n_watanabe:20181125195923p:plain

今回はLet's Encryptで無料で発行した証明書と秘密鍵をアップロードしましたが、問題なく使えました。

f:id:n_watanabe:20181125200408p:plain

f:id:n_watanabe:20181125200550p:plain

中国アカウントの場合

ちなみに・・・といった話なんですが、中国アカウントだと色々な証明書ブランドが表示されます。
「免费型DV SSL」(無料タイプのDV SSL)というのも見えます。

f:id:n_watanabe:20181125201053p:plain

ただ、初期状態で表示されず、「Symantec」、「增强型OV SSL」、と順番にクリックするとようやく表示されるようです。
あまり推奨していない感じなのかもしれません。

阿里云免费证书DV SSL申请过程记录