Tous les produits
Search
Centre de documentation

Certificate Management Service:Create an SSL certificate

Dernière mise à jour :Aug 10, 2026

Après l'achat d'un certificat, vous devez en créer un et le lier à un nom de domaine. La sélection de l'option Délivrance rapide lors de la création du certificat soumet automatiquement votre demande à l'Autorité de certification (CA), ce qui simplifie le processus d'émission. Après l'achat, le statut du certificat est En attente de demande. L'annulation de la demande restitue le quota de certificats à votre compte. Cette rubrique explique comment utiliser votre quota de certificats pour créer un certificat SSL.

Après l'achat d'un certificat, vous devez en créer un et le lier à un nom de domaine. La sélection de l'option Délivrance rapide lors de la création du certificat soumet automatiquement votre demande à l'Autorité de certification (CA), ce qui simplifie le processus d'émission.

Important
  • Après l'achat, un certificat passe par défaut à l'état Pending Application. Vous pouvez alors ignorer cette rubrique et soumettre une demande à l'Autorité de certification (CA).

  • Pending Application crée automatiquement un certificat à l'état Pending Application après l'achat. Vous n'avez pas besoin de créer manuellement un certificat. Cette rubrique s'applique uniquement à SSL Certificates Service (V1.0, qui n'est plus disponible pour les nouveaux achats).

Prérequis

Vous avez acheté un certificat payant.

Flux de travail

image

Procédure

Connectez-vous à la console Certificate Management Service. Dans le volet de navigation de gauche, choisissez Certificate Management. Sous l'onglet Certificate Management, cliquez sur Commercial Certificates.

Étape 1 : Configurer les informations de base

Suivez les instructions pour configurer les paramètres de base. Si vous ne sélectionnez pas l'option Quick Issue, le certificat passe à l'état Create Certificate une fois que vous avez fourni les informations requises et cliqué sur OK. Vous devrez ultérieurement soumettre une demande à l'autorité de certification (CA).

  • Pending Application

    Le système affiche les types de certificats que vous avez achetés et pouvez créer. Cela peut inclure des domaines uniques, des domaines multiples et des jokers. Vous ne pouvez sélectionner un type que si vous avez acheté les ressources de certificat correspondantes.

  • Certificate Specifications

    Affiche les spécifications de certificat que vous avez achetées ainsi que leurs quantités disponibles. Si la spécification requise n'est pas disponible, commencez par acheter un certificat commercial.

  • Domain Name

    • Exigences relatives aux noms de domaine

      • Correspondance des types : Le type de domaine que vous saisissez (domaine unique, domaine multiple ou joker) doit correspondre à votre certificat acheté.

      • Limites de longueur : La longueur totale ne doit pas dépasser 253 caractères. Chaque étiquette (un segment séparé par le caractère .) ne doit pas dépasser 63 caractères.

    • Exigences de format spéciales

      • Joker : Doit commencer par *, par exemple *.example.com.

      • Nom de domaine chinois : Si vous utilisez un nom de domaine chinois, vous devez le convertir en Punycode comme indiqué dans la console. Vous pouvez également utiliser un outil de conversion. Pour plus d'informations, consultez la section Conversion des noms de domaine chinois.

      • Adresses IP : Pris en charge uniquement par certains certificats OV à domaine unique (marques : GlobalSign et GeoTrust ).

    • Restrictions de suffixe : Les certificats de marque DigiCert ne peuvent pas être émis pour des noms de domaine avec des suffixes spéciaux, tels que .edu, .gov, .org, .jp, .pay, .bank, .live, .nuclear ou .ru. Cette restriction ne s'applique pas à GlobalSign.

    • Nom de domaine gratuit : Si votre nom de domaine est éligible, Alibaba Cloud fournit un nom de domaine gratuit.

  • Validity Period (Years)

    Sélectionnez la durée de service de votre certificat. Étant donné que les périodes de validité des certificats diminuent, plusieurs certificats peuvent être émis pendant la période de service. Pour plus d'informations, consultez la section Modifications des périodes de validité des certificats.

  • Quick Issue

    Si vous sélectionnez Quick Issue, vous devez fournir les détails de la demande. Une fois le certificat créé, le système soumet automatiquement la demande de certificat à l'autorité de certification. Vous devez ensuite effectuer la vérification de la propriété du nom de domaine. Inutile de soumettre à nouveau la demande.

Étape 2 (facultative) : Fournir les détails de la demande (flux de travail Quick Issue)

Si vous sélectionnez Quick Issue, fournissez les détails requis par l'autorité de certification pour examen. Les informations requises varient selon le type de certificat (DV, OV ou EV). Une fois ces informations fournies et après avoir cliqué sur Submit for Review, l'état du certificat passe à Validating Application et vous devez ensuite effectuer la vérification de la propriété du nom de domaine.

Informations sur la demande de certificat

Certificats DV

  • Validating Application

    Remarque
    • Compte d'achat du certificat : Le compte Alibaba Cloud utilisé pour acheter le certificat SSL cible dans la console Certificate Management Service.

    • Compte de résolution DNS : Le compte Alibaba Cloud utilisé pour configurer la résolution DNS du nom de domaine cible dans Alibaba Cloud DNS.

    Les comptes d'achat et DNS sont différents

    • Domain Verification Method (recommandé) : Connectez-vous à votre plateforme de service DNS et ajoutez un enregistrement DNS TXT.

    • Manual DNS Verification : Connectez-vous à votre serveur web, créez le fichier de validation requis et téléchargez-le dans le répertoire spécifié.

      Important

      Les noms de domaine génériques ne prennent pas en charge la validation par fichier.

    Les comptes d'achat et DNS sont identiques

    Le système utilise la méthode File Verification. Alibaba Cloud ajoute automatiquement un enregistrement DNS pour le nom de domaine dans Alibaba Cloud DNS afin de vérifier la propriété du domaine. Aucune opération manuelle n'est requise.

  • Automatic DNS Verification

    Sélectionnez un contact pour cette demande de certificat. Les coordonnées incluent une adresse e-mail et un numéro de téléphone mobile. Pour créer ou modifier un contact, cliquez sur Contact ou Create Contact, ou accédez à la section Gestion des contacts.

  • Edit

    Sélectionnez la ville ou la région où se trouve le demandeur.

  • Location

    |
    **Option**
    |
    **Security**
    |
    **Compatibility**
    |
    **Performance**
    |
    **Recommendation**
    | | --- | --- | --- | --- | --- | |
    **RSA_2048**
    |
    Moyenne
    |
    La plus large
    |
    Moyenne
    |
    Recommandée pour une utilisation générale et adaptée à la plupart des applications web.
    | |
    **RSA_3072**
    |
    Élevée
    |
    Bonne
    |
    Inférieure
    |
    Adaptée aux scénarios nécessitant un niveau de sécurité élevé, tels que la finance et les paiements.
    | |
    **RSA_4096**
    |
    Très élevée
    |
    Correcte
    |
    Faible
    |
    Recommandée uniquement pour les scénarios top secrets ou de sécurité extrêmement élevée.
    | |
    **ECC_256**
    |
    Élevée
    |
    Bonne
    |
    Très élevée
    |
    Adaptée aux applications mobiles, aux systèmes à forte concurrence et aux appareils IoT.
    |
    • RSA : Algorithme de chiffrement asymétrique basé sur la difficulté de factoriser de grands entiers. C'est l'algorithme le plus largement utilisé et il offre une excellente compatibilité. Des clés plus longues offrent une sécurité supérieure mais augmentent la charge de performance.

    • ECC : Algorithme de chiffrement asymétrique basé sur la difficulté du problème du logarithme discret sur les courbes elliptiques. Il atteint le même niveau de sécurité que RSA avec des clés plus courtes, offre une efficacité de calcul supérieure et convient aux environnements aux ressources limitées, tels que les appareils mobiles et l'IoT.

    Remarque

    Actuellement, seules certaines marques et certains types de certificats prennent en charge les algorithmes ECC . Pour plus d'informations, consultez la section Sélection de certificat SSL.



















































  • Encryption Algorithm

    Une demande de signature de certificat (CSR) est un fichier de demande soumis à une autorité de certification lors de la demande d'un certificat SSL. Il contient votre nom de domaine, les informations de votre organisation et votre clé publique. Vous devez stocker la clé privée correspondante en toute sécurité.

    CSR Generation (recommandé)

    Alibaba Cloud crée automatiquement une CSR et une clé privée pour vous. Une fois le certificat émis, vous pouvez télécharger directement le fichier complet contenant la clé privée.

    Saisie manuelle

    Vous pouvez utiliser des outils tels qu'OpenSSL ou Keytool pour générer manuellement une CSR et un fichier de clé privée, que vous devez stocker en toute sécurité. Ensuite, copiez le contenu de la CSR dans l'élément de configuration CSR File. Pour plus d'informations sur la création d'une CSR et d'un fichier de clé privée, consultez la section Comment créer un fichier CSR.

    Important
    • Stockez votre clé privée en toute sécurité. Si vous perdez la clé privée, le certificat devient inutilisable car la clé est irrécupérable. Vous devrez générer une nouvelle paire de clés et demander une réémission du certificat.

    • L'algorithme de chiffrement de la CSR doit correspondre à l'algorithme de clé sélectionné ci-dessus.

    Sélectionner une CSR existante

    Parmi les CSR créées ou téléchargées dans la console Certificate Management Service, sélectionnez la CSR qui correspond aux Domains to Bind. Pour plus d'informations sur la création et le téléchargement d'une CSR, consultez la section Créer une CSR.

  • CSR File

    Ce paramètre est requis uniquement lorsque CSR Generation est défini sur Manual ou Select Existing CSR. Saisissez le contenu de votre fichier CSR.

Certificats OV

  • Contact

    Sélectionnez le contact pour cette demande de certificat. Les coordonnées incluent une adresse e-mail et un numéro de téléphone mobile. Pour créer ou modifier un contact, cliquez sur Create Contact ou Edit, ou accédez à la section Gestion des contacts.

    Important

    Une fois que l'autorité de certification a reçu la demande de certificat, elle envoie un e-mail de validation à l'adresse e-mail du contact ou communique avec le contact via son numéro de téléphone mobile pour l'examen. Assurez-vous que les coordonnées sont exactes et valides.

  • Company

    Sélectionnez les informations de l'entreprise pour cette demande de certificat, y compris le nom, le numéro de téléphone et l'adresse. Pour créer ou modifier les informations de l'entreprise, cliquez sur Create Company Profile ou Edit, ou accédez à la section Gestion des informations de l'entreprise.

    Important

    Lorsque vous demandez un certificat OV pour un nom de domaine .gov, le nom de l'organisation dans les informations WHOIS du domaine doit correspondre exactement au nom de l'entreprise.

  • Edit

    Après avoir sélectionné une Business License, le système identifie automatiquement l'image de la licence commerciale téléchargée pour l'entreprise. Si vous n'avez pas téléchargé d'image de licence commerciale lors de la création de l'entreprise, le champ de la licence commerciale est vide. Pour garantir un examen rapide par l'autorité de certification, nous vous recommandons de télécharger l'image de la licence commerciale de l'entreprise.

  • Encryption Algorithm

    |
    **Option**
    |
    **Security**
    |
    **Compatibility**
    |
    **Performance**
    |
    **Recommendation**
    | | --- | --- | --- | --- | --- | |
    **RSA_2048**
    |
    Moyenne
    |
    La plus large
    |
    Moyenne
    |
    Recommandée pour une utilisation générale et adaptée à la plupart des applications web.
    | |
    **RSA_3072**
    |
    Élevée
    |
    Bonne
    |
    Inférieure
    |
    Adaptée aux scénarios nécessitant un niveau de sécurité élevé, tels que la finance et les paiements.
    | |
    **RSA_4096**
    |
    Très élevée
    |
    Correcte
    |
    Faible
    |
    Recommandée uniquement pour les scénarios top secrets ou de sécurité extrêmement élevée.
    | |
    **ECC_256**
    |
    Élevée
    |
    Bonne
    |
    Très élevée
    |
    Adaptée aux applications mobiles, aux systèmes à forte concurrence et aux appareils IoT.
    |
    • RSA : Algorithme de chiffrement asymétrique basé sur la difficulté de factoriser de grands entiers. C'est l'algorithme le plus largement utilisé et il offre une excellente compatibilité. Des clés plus longues offrent une sécurité supérieure mais augmentent la charge de performance.

    • ECC : Algorithme de chiffrement asymétrique basé sur la difficulté du problème du logarithme discret sur les courbes elliptiques. Il atteint le même niveau de sécurité que RSA avec des clés plus courtes, offre une efficacité de calcul supérieure et convient aux environnements aux ressources limitées, tels que les appareils mobiles et l'IoT.

    Remarque

    Actuellement, seules certaines marques et certains types de certificats prennent en charge les algorithmes ECC . Pour plus d'informations, consultez la section Sélection de certificat SSL.



















































  • CSR Generation

    Une demande de signature de certificat (CSR) est un fichier de candidature soumis à une autorité de certification (CA) lors d'une demande de certificat SSL. Elle contient votre nom de domaine, les informations sur votre organisation et votre clé publique. Vous devez conserver la clé privée correspondante en toute sécurité.

    Automatic (recommandé)

    Alibaba Cloud génère automatiquement une CSR et une clé privée pour vous. Une fois le certificat émis, vous pouvez directement télécharger le fichier complet contenant la clé privée.

    Saisie manuelle

    Vous pouvez utiliser des outils tels qu'OpenSSL ou Keytool pour générer manuellement une CSR et un fichier de clé privée, que vous devez stocker en toute sécurité. Copiez ensuite le contenu de la CSR dans l'élément de configuration CSR File. Pour plus d'informations sur la création d'une CSR et d'un fichier de clé privée, consultez la rubrique How to create a CSR file.

    Important
    • Conservez votre clé privée en toute sécurité. Si vous perdez la clé privée, le certificat devient inutilisable car la clé est irrécupérable. Vous devrez alors générer une nouvelle paire de clés et demander la réémission du certificat.

    • L'algorithme de chiffrement de la CSR doit correspondre à l'algorithme de clé sélectionné ci-dessus.

    Sélectionner une CSR existante

    Parmi les CSR créées ou téléchargées dans la console Certificate Management Service, sélectionnez la CSR qui correspond aux Domains to Bind. Pour plus d'informations sur la création et le téléchargement d'une CSR, consultez la rubrique Create a CSR.

  • CSR File

    Ce paramètre est requis uniquement lorsque l'option CSR Generation est définie sur Manual ou Select Existing CSR. Saisissez le contenu de votre fichier CSR.

Certificats EV

  • Contact

    Sélectionnez le contact pour cette demande de certificat. Les informations de contact incluent une adresse e-mail et un numéro de téléphone mobile. Pour créer ou modifier un contact, cliquez sur Create Contact ou Edit, ou accédez à la section Contact Management.

    Important

    Après réception de la demande de certificat, l'autorité de certification envoie un e-mail de validation à l'adresse e-mail du contact ou communique avec celui-ci via son numéro de téléphone mobile pour l'examen. Assurez-vous que les informations de contact sont exactes et valides.

  • Company

    Sélectionnez les informations de l'entreprise pour cette demande de certificat, y compris le nom, le numéro de téléphone et l'adresse. Pour créer ou modifier les informations de l'entreprise, cliquez sur Create Company Profile ou Edit, ou accédez à la section Company Information Management.

    Important

    Lorsque vous demandez un certificat OV pour un nom de domaine .gov, le nom de l'organisation dans les informations WHOIS du domaine doit correspondre exactement au nom de l'entreprise.

  • Edit

    Après avoir sélectionné une Company, le système identifie automatiquement l'image de la licence commerciale téléchargée pour l'entreprise. Si vous n'avez pas téléchargé d'image de licence commerciale lors de la création de l'entreprise, ce champ reste vide. Pour garantir un examen rapide par l'autorité de certification, nous vous recommandons de télécharger l'image de la licence commerciale de l'entreprise.

  • Company

    |
    **Option**
    |
    **Security**
    |
    **Compatibility**
    |
    **Performance**
    |
    **Recommendation**
    | | --- | --- | --- | --- | --- | |
    **RSA_2048**
    |
    Medium
    |
    Widest
    |
    Middle
    |
    Recommandé pour un usage général et adapté à la plupart des applications web.
    | |
    **RSA_3072**
    |
    High
    |
    Good
    |
    Lower
    |
    Adapté aux scénarios exigeant une sécurité élevée, tels que la finance et les paiements.
    | |
    **RSA_4096**
    |
    Very High
    |
    Fair
    |
    Low
    |
    Recommandé uniquement pour les scénarios top secrets ou nécessitant une sécurité extrêmement élevée.
    | |
    **ECC_256**
    |
    High
    |
    Good
    |
    Very High
    |
    Adapté aux applications mobiles, aux systèmes à forte concurrence et aux appareils IoT.
    |
    • RSA : Algorithme de chiffrement asymétrique basé sur la difficulté de factoriser de grands nombres entiers. C'est l'algorithme le plus largement utilisé, offrant une excellente compatibilité. Des clés plus longues offrent une sécurité accrue, mais augmentent la charge de performance.

    • ECC : Algorithme de chiffrement asymétrique basé sur la difficulté du problème du logarithme discret sur les courbes elliptiques. Il atteint le même niveau de sécurité que RSA avec des clés plus courtes, offre une efficacité de calcul supérieure et convient aux environnements aux ressources limitées, tels que les appareils mobiles et l'IoT.

    Remarque

    Actuellement, seules certaines marques et certains types de certificats prennent en charge les algorithmes ECC . Pour plus d'informations, consultez la rubrique SSL certificate selection.



















































  • Encryption Algorithm

    Une demande de signature de certificat (CSR) est un fichier de candidature soumis à une autorité de certification (CA) lors d'une demande de certificat SSL. Elle contient votre nom de domaine, les informations sur votre organisation et votre clé publique. Vous devez conserver la clé privée correspondante en toute sécurité.

    CSR Generation (recommandé)

    Alibaba Cloud génère automatiquement une CSR et une clé privée pour vous. Une fois le certificat émis, vous pouvez directement télécharger le fichier complet contenant la clé privée.

    Saisie manuelle

    Vous pouvez utiliser des outils tels qu'OpenSSL ou Keytool pour générer manuellement une CSR et un fichier de clé privée, que vous devez stocker en toute sécurité. Copiez ensuite le contenu de la CSR dans l'élément de configuration CSR File. Pour plus d'informations sur la création d'une CSR et d'un fichier de clé privée, consultez la rubrique How to create a CSR file.

    Important
    • Conservez votre clé privée en toute sécurité. Si vous perdez la clé privée, le certificat devient inutilisable car la clé est irrécupérable. Vous devrez alors générer une nouvelle paire de clés et demander la réémission du certificat.

    • L'algorithme de chiffrement de la CSR doit correspondre à l'algorithme de clé sélectionné ci-dessus.

    Sélectionner une CSR existante

    Parmi les CSR créées ou téléchargées dans la console Certificate Management Service, sélectionnez la CSR qui correspond aux CSR File. Pour plus d'informations sur la création et le téléchargement d'une CSR, consultez la rubrique Create a CSR.

  • Domains to Bind

    Ce paramètre est requis uniquement lorsque l'option CSR File est définie sur CSR Generation ou Manual. Saisissez le contenu de votre fichier CSR.

Paramètres avancés

Utilisez les Upload File pour configurer le service de Advanced Settings pour le cycle de vie du certificat.

  • Notification : Activé par défaut.

  • Notification Status : Vous pouvez configurer l'Notification Method, le Email Address, les Text Message et DingTalk/WeCom/Feishu.

  • Internal Message : Vous pouvez configurer trois types de messages de rappel : les Notification Content, les Business Notification et les Alert Notification.

  • Product Change Notification : Configurez une politique de fréquence de rappel. Les options incluent : Expiration Notification Frequency, Only Once, Every Day, Every 3 Days et Every 5 Days.

  • Every 7 Days : Configurez le nombre de jours avant lesquels envoyer les rappels. Les options incluent : Expiration Deadline Notification, 15 Days Before Expiration, 30 Days Before Expiration et 60 Days Before Expiration.

Important

La période de service de la fonctionnalité de rappel par message correspond à la période de validité du certificat. Le service prend fin automatiquement à l'expiration du certificat.

Étapes suivantes

Scénario 1 : Vous avez sélectionné l'option 90 Days Before Expiration.

Une fois le certificat créé, le système soumet automatiquement une demande de certificat à une autorité de certification. Pour suivre la demande, survolez l'icône Status dans la colonne Status et cliquez sur View Progress dans l'info-bulle. Le panneau Certificate Progress affiche la progression de l'examen. Vous devez ensuite effectuer la vérification de la propriété du nom de domaine.

Scénario 2 : Vous n'avez pas sélectionné l'option Quick Issue.

Après la création d'un certificat, celui-ci apparaît dans la liste des certificats avec le statut Quick Issue. Vous devez soumettre la demande de certificat à une autorité de certification pour examen. L'autorité de certification n'émet le certificat qu'après approbation de votre demande. Pour plus d'informations, consultez la rubrique Submit an Application to a CA.

FAQ

Quota de certificats insuffisant

Cause

Solution

Le quota est occupé par des certificats à l’état « En attente de demande »

Vérifiez votre liste de certificats pour repérer les certificats inutiles à l’état « En attente de demande ». Cliquez sur « Annuler la demande ». Le quota est restitué immédiatement après l’annulation.

Important

Le quota n’est pas restitué si un certificat est révoqué ou supprimé.

Tout le quota acheté est utilisé ou occupé

Pour acheter du quota de certificats supplémentaire, accédez à la page Acheter un certificat payant.

Noms de domaine chinois (IDN)

Lorsque vous demandez un certificat pour un nom de domaine chinois (IDN), vous devez le convertir en Punycode. Suivez les instructions affichées dans la console ou utilisez un outil de conversion. Pour plus d’informations, consultez la rubrique Conversion des noms de domaine chinois.