← 返回教程列表

如何获取阿里云 AccessKey

如果你使用阿里云 DNS 管理域名,VibeSSL 需要通过 AccessKey 自动添加 DNS 验证记录,以完成 SSL 证书申请。整个过程只需 3 分钟。

预计耗时:约 3 分钟

为什么需要 AccessKey?
SSL 证书申请需要证明你拥有该域名的管理权。VibeSSL 通过阿里云 API 自动添加一条临时 DNS 记录来完成验证,因此需要你的 AccessKey。

1

登录阿里云控制台

打开 阿里云 RAM 访问控制,用你的阿里云账号登录。

阿里云 RAM 控制台首页
进入 RAM 访问控制控制台
2

创建 RAM 用户

点击左侧菜单「身份管理」→「用户」,然后点击右侧的「创建用户」按钮。

RAM 用户列表页面
重要步骤
点击「创建用户」

在创建页面填写:

  • 登录名称:填 vibessl-dns(或任意好记的名字)
  • 显示名称:填 VibeSSL DNS 管理
  • 访问方式:勾选「使用永久 AccessKey 访问」
创建 RAM 用户表单
务必勾选
填写用户信息并勾选「使用永久 AccessKey 访问」
3

添加 DNS 权限

用户创建成功后,点击用户名进入详情,选择「权限管理」标签页,点击「新增授权」。

在搜索框中输入 AliyunDNSFullAccess,勾选该策略,点击「确认新增授权」。

添加 AliyunDNSFullAccess 权限
关键权限
搜索并勾选 AliyunDNSFullAccess 权限
4

创建 AccessKey

回到用户详情页,选择「凭证管理」标签页,找到「AccessKey」区域,点击「创建 AccessKey」。

创建 AccessKey 按钮
点击「创建 AccessKey」

⚠️ 务必选择「第三方访问」

点击「创建 AccessKey」后,会弹出选择使用场景的对话框。

必须选择「第三方访问」,然后勾选底部的「我确认必须创建 AccessKey」,点击「继续创建」。

如果选错场景(如「本地开发环境」),AccessKey 的权限可能不完整,后续申请证书时会报「权限不足」。

5

复制并保存

🚫 AccessKey Secret 只显示一次!

创建成功后,系统会显示两个值:

  • AccessKey ID:以 LTAI 开头
  • AccessKey Secret:一长串字符,只显示一次

请立即复制这两个值,关闭对话框后将无法再次查看。

如果忘记保存,需要回到 RAM 用户页面,删除旧 AccessKey,重新创建。

6

回到 VibeSSL 填写

回到 VibeSSL 的证书申请页面,在「DNS 凭证」步骤中,把两个值粘贴到对应位置:

  • AccessKey ID:粘贴 LTAI 开头的字符串
  • AccessKey Secret:粘贴长字符串

安全提示

  • · 不要把 AccessKey 提交到 Git 仓库或公开的代码库
  • · VibeSSL 使用 AES-256-GCM 加密存储你的 AccessKey
  • · 建议使用专用 RAM 用户,不要用主账号的 AccessKey
  • · 如果怀疑泄露,立即到阿里云控制台禁用该 AccessKey

常见问题

找不到「访问控制」入口?

登录阿里云后,点击右上角头像,在下拉菜单中可以看到「访问控制」。或者直接访问 ram.console.aliyun.com。

提示权限不足?

确认你已经给 RAM 用户添加了 AliyunDNSFullAccess 权限。如果添加后仍报错,等待 1-2 分钟让权限生效。

忘记保存 AccessKey Secret 怎么办?

AccessKey Secret 无法再次查看,只能重新创建。回到 RAM 用户详情页,删除旧的 AccessKey,创建新的。

遇到问题?联系我们