Tous les produits
Search
Centre de documentation

Certificate Management Service:Gérer les certificats dans un dépôt de demandes de certificats

Dernière mise à jour :Aug 10, 2026

Une fois que vous avez créé un dépôt de demandes de certificats, vous pouvez gérer les certificats qu'il contient via la console ou l'API. Les opérations de gestion incluent la demande, le téléchargement, la révocation et la suppression de certificats. Vous pouvez également appeler l'API du dépôt de demandes de certificats pour chiffrer ou déchiffrer des données, ou pour signer et vérifier des contrats électroniques à l'aide des certificats présents dans le dépôt.

Prérequis

Un dépôt de demandes de certificats a été créé. Pour plus d'informations, consultez la rubrique Créer et gérer un dépôt de demandes de certificats.

Gérer les certificats du dépôt via la console

Depuis le service Certificate Management Service, vous pouvez gérer les certificats d'un dépôt de demandes de certificats. Parmi les actions possibles figurent la consultation des détails d'un certificat, la demande ou le téléchargement de certificats, leur révocation, leur téléchargement local et leur suppression.

Point d'entrée

  1. Connectez-vous à la console Certificate Management Service.

  2. Dans le volet de navigation de gauche, sélectionnez Certificate Service > Certificate Application Repository.

  3. Sur la page Certificate Application Repository, cliquez sur le dépôt de demandes de certificats cible.

  4. Sur la page Certificate Management, gérez les certificats du dépôt de demandes de certificats.

Dépôt de certificats privés Alibaba Cloud (demander un certificat)

  1. Sur la page Certificate Management, cliquez sur Apply for Certificate.

  2. Dans le panneau Apply for Certificate, configurez les paramètres du certificat privé comme décrit dans le tableau suivant, puis cliquez sur Confirm.

    Élément de configuration

    Description

    Certificate Type

    • Server Certificate : installez-le sur votre serveur d'application pour l'authentification de l'identité côté serveur.

    • Client Certificate : installez-le sur les clients pour l'authentification de l'identité côté client.

    Common Name (CN)

    Le nom commun (Common Name) du sujet du certificat.

    Validity Period

    La période de validité du certificat privé.

    La période de validité dépend de la durée du service de votre autorité de certification subordonnée :

    • Si la durée du service est inférieure à un an, la période de validité du certificat ne peut pas dépasser la durée du service PCA acheté. Par exemple, si vous achetez un service PCA d'un mois, la période de validité maximale du certificat est de 31 jours. Pour prolonger la période de validité, renouvelez votre service PCA. Pour connaître la procédure de renouvellement, consultez la rubrique Politique de renouvellement.

    • Si la durée du service est d'un an ou plus, la période de validité prise en charge pour le certificat varie de 1 à 100 ans.

    SAN

    La propriété d'extension SAN du certificat privé, utilisée pour appliquer le certificat à plusieurs sujets.

    • Si le certificat doit s'appliquer à plusieurs sujets, ajoutez les autres informations relatives aux sujets à l'aide de l'extension SAN.

    • Pour les certificats de serveur, saisissez des noms de domaine ou des adresses IP. Pour les certificats client, saisissez des adresses e-mail ou des URI.

    • Vous pouvez ajouter jusqu'à 10 extensions SAN.

    Remarque

    SAN (Subject Alternative Name) est un champ d'extension défini dans la norme X.509 qui permet à un seul certificat de prendre en charge plusieurs noms de domaine.

    Un URI (Uniform Resource Identifier) identifie la ressource Alibaba Cloud associée au certificat, telle que l'instance Elastic Compute Service (ECS) sur laquelle le certificat privé est déployé.

    More

    Pour ajouter au certificat des informations telles que son nom, l'entreprise ou le département, cliquez sur More.

    Include CRL Address

    Activé par défaut. Pour plus d'informations sur la liste de révocation de certificats (CRL), consultez la rubrique Service CRL.

Dépôt de certificats de conformité Alibaba Cloud (demander un certificat)

  1. Sur la page Certificate Management, cliquez sur Apply for Certificate.

  2. Dans le panneau Apply for Certificate, configurez les paramètres du certificat de conformité comme décrit dans le tableau suivant, puis cliquez sur Confirm.

    |
    **Paramètre**
    |
    **Description**
    | | --- | --- | |
    **Personal Name**
    |
    Le nom du propriétaire du certificat.
    | |
    **More**
    |
    Pour ajouter au certificat des informations telles que son nom, l'entreprise et le département, cliquez sur **More** afin de les configurer.
    |











Dépôt de certificats téléchargés (télécharger un certificat)

  1. Sur la page Personal Name, cliquez sur More.

  2. Dans le panneau More, configurez les paramètres du certificat, puis cliquez sur Certificate Management.

    Paramètre

    Description

    Upload Certificates

    Définissez le nom du certificat à télécharger.

    Le nom peut contenir des lettres, des points (.), des chiffres, des traits de soulignement (_) et des traits d'union (-).

    CA Information

    Saisissez le contenu du fichier de certificat encodé en PEM.

    Ouvrez le fichier de certificat PEM ou CRT avec un éditeur de texte, copiez son contenu et collez-le dans la zone de texte. Vous pouvez également cliquer sur Confirm and Enable sous la zone de texte pour télécharger un fichier de certificat local.

    Package Name

    Saisissez le contenu de la clé privée du certificat encodée en PEM. Les méthodes suivantes sont prises en charge :

    • Saisie manuelle : ouvrez le fichier de clé privée KEY avec un éditeur de texte, copiez son contenu et collez-le dans la zone de texte.

    • Téléchargement d'un fichier de clé privée local : cliquez sur Certificate File sous la zone de texte pour télécharger un fichier de clé privée local.

    • Sélection d'une demande de signature de certificat (CSR) existante : vous pouvez sélectionner une CSR créée ou téléchargée via la console Digital Certificate Management Service. Le système fait automatiquement correspondre la CSR avec le fichier de certificat correspondant. Pour plus d'informations, consultez la rubrique Créer ou télécharger une CSR.

    Remarque

    Si une erreur d'incompatibilité entre le certificat et la clé privée se produit après le téléchargement, il se peut que le fichier de clé privée contienne des caractères RSA. Exécutez la commande openssl rsa -in <original_private_key_file> -out <new_private_key_file> pour convertir le fichier, puis téléchargez-le à nouveau.

Dépôt de certificats CA téléchargés (télécharger un certificat)

  1. Sur la page Upload and Parse File, cliquez sur Certificate Key.

  2. Dans le panneau Upload and Parse File, configurez les paramètres du certificat, puis cliquez sur Certificate Management.

    Paramètre

    Description

    Upload Certificates

    Définissez le nom du fichier CA à télécharger.

    Le nom peut contenir des lettres, des points (.), des chiffres, des traits de soulignement (_) et des traits d'union (-).

    CA Information

    Saisissez le contenu du fichier de certificat CA incluant la chaîne de certificats complète (encodée en PEM).

    Ouvrez le fichier CA PEM ou CRT avec un éditeur de texte, copiez son contenu et collez-le dans la zone de texte. Vous pouvez également cliquer sur Confirm and Enable sous la zone de texte pour télécharger un fichier CA local.

    Remarque

    Si la chaîne de certificats est incomplète, après avoir configuré un écouteur HTTPS dans Alibaba Cloud Server Load Balancer et sélectionné ce certificat CA, l'équilibreur de charge ne pourra pas établir de connexion chiffrée avec le client. Pour obtenir des informations sur la configuration des écouteurs HTTPS, consultez les rubriques Ajouter un écouteur HTTPS (ALB), Ajouter un écouteur TCPSSL (NLB) ou Ajouter un écouteur HTTPS (CLB).

Consulter, télécharger, révoquer et supprimer des certificats, et ajouter des clés privées

Scénario

Procédure

Consulter les détails d'un certificat

Sur la page Package Name, repérez le certificat cible et cliquez sur CA Certificates dans la colonne Upload Business License Photo.

Vous pouvez consulter l'identifiant du certificat (code d'identification unique), la date d'émission, la date d'expiration, l'algorithme de chiffrement et d'autres informations.

Ajouter une clé privée

  1. Sur la page Certificate Management, repérez le certificat cible et cliquez sur Details dans la colonne Actions.

  2. Dans le panneau Certificate Management, saisissez le contenu de la clé privée ou téléchargez un fichier de clé privée, puis cliquez sur OK.

    La clé privée du certificat doit être au format encodé en PEM. Elle commence généralement par « -----BEGIN (RSA|EC) PRIVATE KEY----- » et se termine par « -----END (RSA|EC) PRIVATE KEY----- ».

    Ouvrez le fichier de clé privée KEY avec un éditeur de texte, copiez son contenu et collez-le dans la zone de texte. Vous pouvez également cliquer sur Add Private Key sous la zone de texte pour télécharger un fichier de clé privée local.

Révoquer un certificat

  1. Sur la page Actions, repérez le certificat cible et cliquez sur Add Private Key dans la colonne Upload and Parse File.

  2. Dans la boîte de dialogue Certificate Management, cliquez sur Revoke.

Avertissement

Un certificat révoqué ne peut pas être restauré. Procédez avec prudence.

Télécharger un certificat

Sur la page Actions, repérez le certificat cible et cliquez sur Confirmation dans la colonne Revoke.

Supprimer un certificat

  1. Sur la page Certificate Management, repérez le certificat cible et cliquez sur Download dans la colonne Actions.

  2. Dans la boîte de dialogue Certificate Management, cliquez sur Delete.

Avertissement

Les données supprimées ne peuvent pas être restaurées. Procédez avec prudence.

Gérer les certificats via l'API du dépôt de demandes de certificats

En appelant l'API du dépôt de demandes de certificats, vous pouvez demander, télécharger, révoquer et supprimer des certificats, ainsi que les utiliser pour la signature, la vérification, le chiffrement et le déchiffrement. Pour plus d'informations, consultez la rubrique API du dépôt de demandes de certificats.

Remarque
  • Avant d'utiliser les API de signature, de vérification, de chiffrement et de déchiffrement du dépôt de demandes de certificats, assurez-vous de disposer d'un quota d'appels d'API suffisant. Pour plus d'informations, consultez la rubrique Acheter un forfait d'appels d'API.

  • Le téléchargement de certificats auto-signés et l'authentification mutuelle n'entraînent pas de frais supplémentaires pour les appels d'API.