Добавление собственного сертификата для бакета

По умолчанию Объектное хранилище S3 в режиме веб-сайта выписывает сертификат Let's Encrypt. Пользователь с разрешением storage:buckets:set-website-certificate может добавить сертификат другого центра сертификации. По умолчанию это разрешение включено в роли Редактор, Администратор, Администратор хранилища.

Загрузка собственного сертификата возможна, только если Объектное хранилище S3 создано в зоне доступности AZ0.

Чтобы загрузить файлы сертификата и приватного ключа:

  1. В главном меню портала перейдите в раздел Объектные хранилища → Объектное хранилище S3 AZ0.
  2. В строке с бакетом, для которого нужно загрузить сертификат, нажмите на кнопку .
  3. На вкладке Веб-сайт нажмите на кнопку  Загрузить сертификат и выберите файлы с сертификатом и приватным ключом или перенесите их в окно загрузки:

    • Сертификат — файл с расширением .crt;
    • Приватный ключ — файл с расширением .key.

      Сертификат и приватный ключ должны соответствовать стандарту X.509.

  4. Нажмите на кнопку Сохранить.

Примечание

  • Сертификат и приватный ключ не отображаются в списке объектов бакета.
  • Чтобы вернуться к сертификату Let's Encrypt, получите и загрузите файлы сертификата и ключа.

Мы ответили на ваш вопрос?