Un référentiel de demandes de certificats classe et gère les certificats provenant de différentes sources (émis par Alibaba Cloud ou téléchargés localement). Vous pouvez utiliser les certificats stockés dans un référentiel pour la signature de contrats ou le chiffrement des données. Cette rubrique explique comment créer et gérer un référentiel de demandes de certificats.
Créer un référentiel de demandes de certificats
Connectez-vous à la console Certificate Management Service.
Dans le volet de navigation de gauche, choisissez .
Sur la page Certificate Application Repository, cliquez sur Create Repository.
-
Dans le panneau Create Repository, configurez les paramètres comme indiqué dans le tableau suivant, puis cliquez sur OK.
Parameter
Description
Repository Name
Nom personnalisé du référentiel. Aucune règle de nommage spécifique n'est imposée.
Data Source
Upload Certificates
Scénarios applicables :
Gérez les certificats que vous téléchargez, y compris les certificats auto-signés, les certificats émis par des tiers ou les certificats émis par Alibaba Cloud.
Utilisez les certificats téléchargés pour la signature ou le chiffrement et le déchiffrement des données.
Uploaded CA Certificates
Scénarios applicables :
Gérez les certificats d'autorité de certification (CA) téléchargés depuis votre environnement local (la chaîne de certificats complète doit être incluse).
Utilisé pour l'authentification mutuelle HTTPS des services Alibaba Cloud, telle que l'authentification mutuelle HTTPS pour l'équilibrage de charge et les services Anti-DDoS Pro et Anti-DDoS Premium.
RemarquePour plus d'informations sur la configuration des écouteurs HTTPS pour l'équilibrage de charge, consultez les rubriques Ajouter un écouteur HTTPS (ALB), Ajouter un écouteur TCPSSL (NLB) ou Ajouter un écouteur HTTPS (CLB).
Pour plus d'informations sur le déploiement de l'authentification mutuelle HTTPS avec Anti-DDoS Pro et Anti-DDoS Premium, consultez la rubrique Ajouter un domaine à Anti-DDoS Pro et activer l'authentification mutuelle.
Alibaba Cloud Private CA
Scénarios applicables :
Gérez les certificats d'autorité de certification privée Alibaba Cloud dans toutes les régions associées au compte actuel.
Utilisé pour l'authentification mutuelle HTTPS des services Alibaba Cloud, telle que l'authentification mutuelle HTTPS pour l'équilibrage de charge et les services Anti-DDoS Pro et Anti-DDoS Premium.
RemarquePour plus d'informations sur la configuration des écouteurs HTTPS pour l'équilibrage de charge, consultez les rubriques Ajouter un écouteur HTTPS (ALB), Ajouter un écouteur TCPSSL (NLB) ou Ajouter un écouteur HTTPS (CLB).
Pour plus d'informations sur le déploiement de l'authentification mutuelle HTTPS avec Anti-DDoS Pro et Anti-DDoS Premium, consultez la rubrique Ajouter un domaine à Anti-DDoS Pro et activer l'authentification mutuelle.
Alibaba Cloud Private Certificates (non encore pris en charge sur le site international)
Scénarios applicables :
Gérez les certificats privés Alibaba Cloud associés au compte actuel.
Utilisez les certificats privés pour chiffrer les flux de travail d'approbation OA ou d'autres données. Après la création du référentiel, appelez l'API du référentiel de demandes de certificats pour effectuer les opérations de chiffrement.
RemarqueUne autorité de certification intermédiaire déjà associée à un autre référentiel de certificats ne peut pas être associée à nouveau.
Alibaba Cloud Compliant Certificates (non encore pris en charge sur le site international)
Scénarios applicables :
Gérez les certificats de conformité Alibaba Cloud associés au compte actuel.
Utilisez les certificats de conformité pour les signatures électroniques ou la signature de contrats. Sélectionnez Scenario puis Sign Contract. Le scénario de signature de contrat vous permet de créer une autorité de certification de conformité et de demander gratuitement des certificats de conformité.
Après avoir obtenu un certificat de conformité, vous pouvez appeler l'API du référentiel de demandes de certificats pour la signature de contrats.
RemarqueUne autorité de certification intermédiaire déjà associée à un autre référentiel de certificats ne peut pas être associée à nouveau.
Gérer un référentiel de demandes de certificats
Connectez-vous à la console Certificate Management Service.
Dans le volet de navigation de gauche, choisissez .
-
Sur la page Certificate Application Repository, localisez le référentiel de demandes de certificats cible et effectuez les opérations de gestion décrites dans le tableau suivant.
Feature
Scenario
Procedure
Réinitialiser un référentiel de demandes de certificats
Applicable dans les scénarios suivants :
Vous avez sélectionné le mauvais type de référentiel lors de la création ou de l'activation du référentiel de demandes de certificats et vous devez le modifier.
Vous n'utilisez plus le référentiel et devez le réinitialiser avant de le supprimer.
ImportantLa réinitialisation d'un référentiel efface toutes les données qu'il contient. Ces données ne peuvent pas être récupérées. Procédez avec prudence.
Cliquez sur Reset.
Dans la boîte de dialogue Tip, cochez la case I understand the risks of the reset operation and confirm the operation., puis cliquez sur Reset.
Activer un référentiel de demandes de certificats
Après avoir réinitialisé un référentiel de demandes de certificats, vous devez le réactiver.
Cliquez sur Enabled.
Dans le panneau Enabled, sélectionnez la Data Source correspondante, puis cliquez sur Enabled.
Supprimer un référentiel de demandes de certificats
Vous n'utilisez plus un référentiel de demandes de certificats et souhaitez le supprimer.
ImportantSeuls les référentiels de demandes de certificats qui ont été réinitialisés peuvent être supprimés.
Cliquez sur Delete.
Dans la boîte de dialogue OK, cliquez sur Delete.
Renommer un référentiel de demandes de certificats
Le nom n'a pas été spécifié ou était incorrect lors de la création du référentiel et doit être modifié.
Placez le pointeur de la souris sur le nom du référentiel et cliquez sur Modify.
Saisissez un nouveau nom pour le référentiel et cliquez sur Save.