在配置SSL证书自动推送至百度智能云时,系统需要填入AccessKey ID、Secret AccessKey。
出于账号安全,强烈建议创建子用户(多用户访问控制),仅授予证书管理权限。密钥仅用于证书API上传,不会访问您其他云资源。
1.使用主账号登录百度智能云控制台
2.点击页面右上角头像,在下拉菜单选择【多用户访问控制】
截图标注位置:头像下拉菜单「多用户访问控制」选项
1.左侧菜单栏:【用户管理】→【子用户】
2.点击右上角【创建子用户】
3.填写配置:
用户名称:自定义(推荐 ssl_cert_auto)
✅ 仅勾选:编程访问(API 访问)
❌ 不要勾选控制台密码登录(安全原则)
4.点击确定,完成短信验证
创建成功后弹出密钥窗口:
⚠️ 重点警告Secret AccessKey关闭弹窗后永久无法再次查看! 立刻复制两组密钥本地保存,也可以点击【下载 AccessKey】保存文件。
AccessKey ID
Secret AccessKey
密钥丢失只能删除当前子用户,重新创建。
1.返回【子用户】列表,点击刚刚创建好的用户名
2.切换至【权限管理】→【编辑权限】
3.在策略搜索框搜索:CASOperateAccessPolicy(证书服务操作权限,必备)
4.勾选策略,点击确定授权
拓展权限(按需添加)
如需自动部署CDN证书:增加CDNOperateAccessPolicy
如需部署BLB负载均衡证书:增加负载均衡对应操作策略
✅ 安全进阶:企业用户可创建自定义最小权限策略,仅开放证书上传接口,不授予完整CAS管理权限。
把保存好的AccessKey ID、Secret AccessKey粘贴到百度智能云部署配置内,继续选择部署目标(上传证书 / CDN/BLB等),提交任务即可完成配置。
部署提示权限不足 确认已经绑定 CASOperateAccessPolicy 策略;新建权限存在短暂生效延迟,等待 1~3 分钟重试。
提示密钥错误 检查复制密钥有无空格,区分大小写;确认没有混淆 AccessKey ID 和 Secret。
更换密钥如何操作? 进入子用户详情→访问密钥,删除旧密钥,新建一组 AK/SK,同步更新至 SSLDUN。
不使用主账号AccessKey,防止密钥泄露造成全账号风险
仅开启编程访问,禁止子账号网页登录控制台
遵循最小权限原则,只分配证书相关策略,不授予全部资源权限