云负载均衡(SLB)只支持PEM格式的SSL/https证书格式证书。在上传证书前,确保您的证书、证书链和私钥符合格式要求。
如果是通过Root CA机构颁发的证书,您拿到的证书是的一份,不需要额外的证书,配置的站点即可被浏览器等访问设备认为可信。
证书格式必须符合如下要求:
下图为PEM格式的证书示例。

如果是通过中级CA机构颁发的证书,您拿到的证书文件包含多份证书,需要将服务器证书与中级证书合并在一起上传。
证书链格式必须符合如下要求:
中级机构颁发的证书链示例。
-----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- -----END CERTIFICATE-----
在上传服务器证书时,您也需要上传证书的私钥。
RSA私钥格式必须符合如下要求:
注意:如果您的私钥是加密的,比如私钥的开头和结尾是-----BEGIN PRIVATE KEY-----, -----END PRIVATE KEY-----或-----BEGIN ENCRYPTED PRIVATE KEY-----, -----END ENCRYPTED PRIVATE KEY-----,或者私钥中包含Proc-Type: 4,ENCRYPTED,需要先运行以下命令进行转换:
openssl rsa -in old_server_key.pem -out new_server_key.pem
下图为RSA私钥示例。
