请勿使用华为云主账号密钥!新建 IAM 子账号,仅开启 API 编程访问、只授予证书相关权限;密钥仅用于证书上传接口调用,不会访问您其他云资源,最大限度降低密钥泄露带来的风险。
使用华为云主账号登录华为云控制台
点击页面右上角用户名,在弹出菜单点击【统一身份认证】

在 IAM 左侧导航栏选择【用户】
页面右上角点击 创建用户
用户名:自定义,推荐填写 ssl_cert_auto,方便识别用途
管理控制台访问:保持关闭状态
安全规范:不开启网页控制台登录,即便密钥泄露,他人也无法登录您的华为云后台。
确认信息后进入下一步权限配置。
选择【按身份策略配置】
在搜索框输入:SCMFullPolicy
勾选系统策略 SCMFullPolicy(云证书管理完整操作权限)
拓展权限按需增加:
需要自动部署 CDN 证书:追加
CDNFullAccess需要部署 ELB 负载均衡证书:追加
ELBFullAccess勾选完成后继续下一步。

用户列表找到刚刚创建好的 ssl_cert_auto 用户
点击操作栏【安全设置】

在安全设置页面找到【访问密钥】板块,点击 新增访问密钥
勾选【我理解上述建议,并希望继续创建访问密钥】,点击【下一步】

输入 YES,点击【确定】,生成访问密钥。

弹窗展示两组凭证:
访问密钥 ID(AK)
Secret Key(SK,秘密访问密钥)

⚠️ 重点警告关闭当前弹窗之后,Secret Key 永久无法再次查看!立刻完整复制两组密钥本地保存,也可以点击【下载访问密钥】保存文件。密钥丢失只能删除当前密钥,重新创建。