Certificate Management Service est une plateforme Alibaba Cloud dédiée à l'émission et à la gestion des certificats numériques. Elle assure la gestion complète du cycle de vie des certificats SSL, des certificats privés, des passerelles d'accélération HTTPS et des référentiels de demandes de certificats.
Scénarios
Scénario 1 : Chiffrement HTTPS public
Les services exposés sur Internet nécessitent le protocole HTTPS pour garantir un accès sécurisé. Certificate Management Service propose deux solutions :
Certificat SSL : Déployez directement les certificats sur votre infrastructure existante, telle que les serveurs web, SLB ou CDN. Cette option convient particulièrement aux scénarios exigeant des marques, des types ou des configurations de certificats spécifiques.
HTTPS Acceleration Gateway : Activez le HTTPS pour un domaine en un seul clic, sans avoir à gérer la demande, le renouvellement ou le déploiement du certificat. Cette solution offre également une accélération de site web.
Certificat SSL
Après l'achat d'un certificat SSL, soumettez une demande de certificat. Certificate Management Service transmet la demande à l'autorité de certification (CA). Une fois le certificat émis par la CA, déployez-le sur un serveur web, un CDN ou d'autres produits cloud.
HTTPS Acceleration Gateway
Après l'achat d'une instance HTTPS Acceleration Gateway, configurez votre serveur d'origine et pointez votre domaine vers l'adresse attribuée par la passerelle pour activer automatiquement le HTTPS. La passerelle intègre la mise en cache CDN et la distribution en périphérie pour améliorer les performances.
Scénario 2 : Chiffrement HTTPS interne en entreprise
Pour les services internes tels que les plateformes OA, ERP, DevOps, les référentiels de code et les appareils IoT, les certificats publics peuvent s'avérer coûteux et restrictifs en raison de leurs périodes de validité fixes et des exigences de validation de domaine. Le service Private Certificate Authority (PCA) vous permet de créer une autorité de certification racine privée pour émettre et gérer des certificats internes. Vous pouvez personnaliser la durée de validité, émettre des certificats par lots et révoquer instantanément ceux qui présentent des anomalies, construisant ainsi un système de confiance interne unifié à moindre coût.
Les certificats privés ne sont approuvés qu'au sein de votre entreprise. Les navigateurs publics ne leur font pas confiance. Vous devez installer le certificat racine ou le certificat client sur les appareils internes de votre entreprise.
Avantages
Marques reconnues : Certificats fiables provenant d'autorités de certification nationales et internationales de premier plan, disponibles sous diverses marques et types.
Gestion simplifiée : Gestion unifiée du cycle de vie complet avec un contrôle centralisé des certificats, qu'ils soient hébergés sur site ou dans le cloud.
Déploiement efficace : Intégration étroite avec les produits Alibaba Cloud permettant un déploiement des certificats en un seul clic.
Services complets : Couvre la gestion des certificats, HTTPS Acceleration Gateway, les référentiels de demandes de certificats et l'hébergement de certificats.
Ouverture et flexibilité : Opérations API riches pour la gestion automatisée et par lot des certificats.
Concepts clés
-
Certificat numérique
Identifiant émis par une autorité de certification (CA) de confiance, contenant une clé publique et des informations sur l'entité. Il sert à établir une communication sécurisée et à vérifier l'identité. Sa validité est limitée à la période spécifiée.
-
Autorité de certification (CA)
Organisme tiers mondialement reconnu qui vérifie l'identité du demandeur et délivre des certificats numériques. Il constitue l'ancre de confiance d'une infrastructure à clé publique.
-
Certificat SSL et HTTPS
Un certificat SSL permet le chiffrement des transmissions via HTTPS. Après son déploiement, les communications entre le navigateur et le serveur sont chiffrées, empêchant ainsi l'écoute clandestine et la falsification des données.
-
Certificat privé
Émis par une autorité de certification privée créée par l'entreprise, il assure le chiffrement des communications entre les systèmes internes, tels que les applications internes et les appareils IoT.
Fonctionnalités
Certificats SSL
Le service assure la gestion complète du cycle de vie des certificats, couvrant la sélection, l'achat, la création, la demande, le déploiement, le renouvellement et la révocation.
Certificats PCA
Créez une plateforme de gestion de certificats privés via une interface visuelle. Gérez et émettez vous-même des certificats internes avec authentification des identités et chiffrement des données pour sécuriser votre réseau interne.
HTTPS Acceleration Gateway
Solution HTTPS intégrée combinant l'hébergement de certificats et l'accélération d'accès. Une configuration simple permet d'activer le HTTPS et l'accélération pour vos noms de domaine. Le renouvellement automatique des certificats réduit les coûts d'exploitation et de maintenance.
Référentiel de demandes de certificats
Gérez de manière centralisée les certificats provenant d'Alibaba Cloud et de plateformes tierces. Les opérations API prennent en charge la signature, la vérification de signature ainsi que le chiffrement et le déchiffrement des données sensibles, telles que les contrats électroniques et les factures.
Service de surveillance des noms de domaine
Surveille périodiquement l'état HTTPS des sites web publics, en vérifiant la configuration SSL et l'expiration des certificats. La console affiche les résultats, les recommandations et les rapports, permettant une maintenance proactive des certificats et évitant les interruptions de service dues à l'expiration des certificats.
Notifications de messages relatifs aux certificats
Prend en charge les notifications de messages personnalisées pour les exceptions de surveillance des domaines, les erreurs d'API et les événements du cycle de vie des certificats. Les méthodes de notification incluent les e-mails, DingTalk, les messages internes et les appels téléphoniques.
Outils de certificat
Outils gratuits permettant de consulter les informations CSR et les détails des certificats, de vérifier l'état SSL et de convertir les formats de certificats. Ils offrent un support technique professionnel pour la demande, la configuration et le déploiement des certificats.
Facturation
Certificate Management Service facture les éléments suivants : les certificats SSL, les certificats PCA, HTTPS Acceleration Gateway et la surveillance des noms de domaine publics. Pour plus d'informations sur la facturation, consultez la Présentation de la facturation des certificats SSL, la facturation des certificats PCA, la facturation de HTTPS Acceleration Gateway et la facturation de la surveillance des noms de domaine.
Premiers pas
Certificat SSL
Découvrir le service : Pour comprendre les concepts et les processus liés aux certificats SSL, consultez les sections Concepts clés, Qu'est-ce qu'un certificat SSL ?, Flux de travail des certificats SSL.
Acheter un certificat : Sélectionnez les spécifications du certificat adaptées à vos besoins professionnels en consultant la section Sélection des certificats SSL. Ensuite, achetez un certificat commercial.
Demander l'émission : Créez un certificat SSL puis soumettez une demande à l'autorité de certification. Collaborez avec l'autorité de certification pour effectuer la vérification de la propriété du domaine et attendez l'émission du certificat.
Déployer et utiliser : Une fois le certificat émis, définissez un plan de déploiement en consultant la section Sélectionner une méthode de déploiement de certificat. Déployez ensuite le certificat sur votre serveur ou vos produits cloud.
Gérer le certificat : Effectuez le renouvellement et gérez l'expiration des certificats SSL avant leur échéance pour éviter toute interruption de service. Révoquez et supprimez les certificats SSL lorsqu'ils ne sont plus nécessaires.
HTTPS Acceleration Gateway
Découvrir le service : Pour comprendre les avantages et les scénarios d'utilisation de HTTPS Acceleration Gateway, consultez la section Qu'est-ce que HTTPS Acceleration Gateway ?.
Acheter le service : Achetez une instance HTTPS Acceleration Gateway et des unités de ressources de passerelle en fonction du type de votre nom de domaine. Pour plus d'informations, consultez la section Acheter une passerelle d'accélération HTTPS.
Configurer le nom de domaine : Configurez le nom de domaine accéléré et définissez un enregistrement CNAME pour le transfert dans le DNS. Pour plus d'informations, consultez la section Configurer une passerelle d'accélération HTTPS.
Gérer le certificat : Aucune demande manuelle de certificat n'est nécessaire. Une fois la configuration effective, surveillez l'état des accès pour éviter les interruptions dues à des impayés.
Certificat PCA
Découvrir le service : Pour obtenir des informations sur les scénarios courants et l'utilisation du service, consultez la section Qu'est-ce que Private Certificate Authority (PCA) ?. Pour demander un essai gratuit, consultez la section Essai gratuit pour PCA.
Acheter un certificat : Achetez et activez une autorité de certification privée, puis achetez et attribuez un quota de certificats privés.
Demander l'émission : Effectuez l'émission des certificats privés. Pour plus d'informations, consultez la section Émettre un certificat privé.
Déployer et utiliser : Téléchargez un certificat privé, puis déployez les certificats sur les serveurs et les clients.
Gérer le certificat : Pour plus d'informations, consultez les sections Révoquer un certificat privé et Réinitialiser une autorité de certification privée.
FAQ
Après avoir acheté une instance HTTPS Acceleration Gateway, dois-je toujours acheter un certificat pour mon nom de domaine ?
Non. Après l'achat d'une instance HTTPS Acceleration Gateway, un certificat est automatiquement associé à votre nom de domaine.
Que faire si je ne comprends pas les concepts de base des certificats SSL ?
Si vous débutez avec les certificats SSL, lisez les documents suivants :
Qu'est-ce qu'un certificat SSL ? : Couvre les principes de chiffrement, le flux de travail et les marques de certificats SSL.
Flux de travail des certificats SSL : Décrit le processus des certificats SSL : achat, demande, validation, émission, déploiement et gestion.
Comment sélectionner le certificat adapté à mon activité ?
Si vous ne savez pas quel type de certificat convient à votre scénario d'activité, consultez la section Sélection des certificats SSL.
Comment les utilisateurs non techniques peuvent-ils obtenir un support technique ?
Vous pouvez visiter la page de détails du produit pour demander une évaluation auprès de nos experts techniques.