Cette rubrique décrit l'intégralité du processus de sélection et d'achat de certificats SSL dans Alibaba Cloud Certificate Management Service. Elle comprend des recommandations de sélection rapide basées sur le type de site web, le nombre de domaines et la marque, ainsi que la procédure d'achat, les règles relatives aux domaines offerts et une FAQ.
Sélection rapide
Vos réponses aux questions suivantes correspondent directement aux options de configuration lors de l'achat d'un certificat.
Question 1 : Combien de domaines devez-vous protéger ?
Un seul domaine (tel que
aliyun.comoulogin.aliyun.com) : Sélectionnez un certificat Single Domain.Tous les sous-domaines d'un domaine principal (tel que
*.aliyun.com) : Sélectionnez un certificat Wildcard Domain.Plusieurs domaines (tels que
aliyun.com,taobao.comet*.aliyun.com) : Sélectionnez un certificat Multiple Domains.
Lorsque vous achetez certains certificats, le système inclut automatiquement un domaine associé offert. Pour plus d'informations, consultez les règles relatives aux domaines offerts.
Question 2 : De quel type de site web disposez-vous ?
Sites web personnels ou environnements de développement/test : Sélectionnez un certificat DV (Domain Validated). Seule la propriété du domaine est vérifiée. Les certificats sont émis automatiquement en 1 à 15 minutes en moyenne, à un coût réduit.
Sites web d'entreprise ou systèmes d'information internes : Sélectionnez un certificat OV (Organization Validated). La vérification de l'identité de l'organisation est requise, ce qui offre une sécurité accrue. Le nom de l'organisation apparaît dans les détails du certificat. Le délai moyen d'émission est de 5 jours calendaires.
Sites web financiers, de commerce électronique ou gouvernementaux ayant des exigences de sécurité élevées : Sélectionnez un certificat EV (Extended Validation). Les normes de vérification d'identité les plus strictes sont appliquées. Il s'agit du certificat offrant le niveau de confiance le plus élevé. Le nom complet de l'organisation est affiché dans les détails du certificat, maximisant ainsi la confiance des utilisateurs. Le délai moyen d'émission est de 5 jours calendaires.
Question 3 : Comment choisir une marque de certificat ?
Reconnaissance mondiale : DigiCert est recommandé.
Stabilité du service : GlobalSign est recommandé.
Applications sensibles au coût : Alibaba Cloud est recommandé.
Pour obtenir des conseils de sélection plus complets, consultez le guide de sélection des certificats SSL.
Achat d'un certificat
Pour obtenir un certificat, vous devez d'abord passer une commande d'achat, puis demander l'émission auprès d'une autorité de certification (CA).
Étape 1 : Options d'achat
Accédez à la page SSL Certificate Management V2.0, cliquez sur Commercial Certificates > Purchase Certificate, puis renseignez les informations requises comme décrit ci-dessous.
-
Domain Type :
Single Domain : Un certificat SSL est associé à un nom de domaine principal, à un sous-domaine ou à une adresse IP publique (IPv4). Exemples :
aliyun.com,abc.example.comet1.1.X.X.-
Wildcard Domain : Un certificat wildcard est utilisé pour protéger un nom de domaine principal et tous ses sous-domaines de premier niveau.
Règles de correspondance : Correspond uniquement aux sous-domaines du même niveau. Il ne peut pas correspondre aux sous-domaines sur plusieurs niveaux. Par exemple, un certificat pour
*.aliyun.compeut correspondre àdemo.aliyun.com, mais pas àguide.demo.aliyun.com.Limites : Par défaut, un certificat prend en charge un seul nom de domaine wildcard. Pour inclure plusieurs noms de domaine wildcard dans un seul certificat, consultez la section Fusionner les demandes de certificat.
Multiple Domains : Utilisé pour associer plusieurs noms de domaine unique simultanément. Vous pouvez associer jusqu'à cinq noms de domaine unique. Seuls les noms de domaine unique sont pris en charge. Les noms de domaine wildcard ne sont pas pris en charge.
-
Certificate Type :
Les types de certificats disponibles varient selon le type de domaine.
DV : Certificat validé par domaine qui ne nécessite qu'une validation du contrôle du domaine. Il convient aux sites web personnels, aux sites informatifs ou aux environnements de test. Il s'agit de l'option la plus rapide et la plus abordable.
OV : Certificat validé par organisation qui vérifie à la fois le domaine et l'identité de l'organisation. Il convient aux organismes gouvernementaux, aux petites et moyennes entreprises ou aux établissements d'enseignement.
OV_PRO : Offre un niveau de chiffrement et de sécurité supérieur à celui d'un certificat OV standard.
EV : Certificat à validation étendue qui implique la vérification d'entreprise la plus rigoureuse. Il convient aux grandes entreprises, aux institutions financières et aux sites de commerce électronique qui traitent des transactions et des données sensibles.
EV_PRO : Offre un niveau de chiffrement et de sécurité supérieur à celui d'un certificat EV standard.
-
Brand :
Prend en charge DigiCert, GlobalSign et Alibaba Cloud. Pour plus d'informations, consultez le guide de sélection des certificats SSL.
ImportantDigiCert n'émet pas de certificats pour les domaines avec des suffixes spéciaux tels que
.edu,.gov,.org,.jp,.pay,.bank,.live,.nuclearou.ru. Domains : Vous ne pouvez définir ce paramètre que si vous sélectionnez le type Multiple Domains.
Certificate Instance Quantity : Cette valeur est fixée à 1 et ne peut pas être modifiée.
-
Service Duration : Durée de l'abonnement ou de l'achat.
ImportantUne période d'abonnement peut inclure plusieurs certificats avec des périodes de validité différentes. Pour plus d'informations, consultez la section Modifications des périodes de validité des certificats.
Étape 2 : Paiement
Cliquez sur Buy Now, lisez et acceptez les Terms of Service, puis cliquez sur Buy Now pour effectuer le paiement. Une fois l'achat terminé, vous pouvez consulter votre commande de certificat SSL sur la page Order and Refund Management.
Étape 3 : Afficher le certificat
Une fois l'achat effectué, le certificat apparaît dans la section Certificates avec le statut Pending Application.
Étapes suivantes
Si un certificat a le statut Pending Application, vous devez soumettre une demande à une autorité de certification (CA). Un certificat est émis après approbation de la demande par la CA.
Règles relatives aux domaines offerts
Lorsque vous achetez un certificat, le système inclut automatiquement un domaine associé offert si les conditions sont remplies.
Conditions
GlobalSign
DV : La méthode de validation du domaine doit être la validation DNS.
OV : Aucune restriction particulière.
EV : Le domaine doit être un nom de domaine principal (domaine apex).
DigiCert
DV : La méthode de validation du domaine doit être la validation DNS.
OV, EV : Le domaine doit être un nom de domaine principal (domaine apex).
Alibaba Cloud : Le domaine lié doit être le sous-domaine www correspondant à un nom de domaine principal.
Un nom de domaine principal offert est fourni uniquement lorsque vous liez un sous-domaine
www. Par exemple, la liaison dewww.aliyun.cominclut le domaine offertaliyun.com.La liaison d'un domaine tel que
aliyun.comou*.aliyun.comn'inclut pas le sous-domainewwwcorrespondant.
Règles relatives aux domaines offerts
-
Certificat à domaine unique :
La liaison d'un nom de domaine principal inclut automatiquement le sous-domaine
www. Par exemple, la liaison dealiyun.cominclutwww.aliyun.com.La liaison d'un sous-domaine
wwwinclut automatiquement le nom de domaine principal. Par exemple, la liaison dewww.aliyun.cominclutaliyun.com.
-
Certificat wildcard :
La liaison d'un domaine wildcard inclut automatiquement le nom de domaine principal correspondant. Par exemple, la liaison de
*.aliyun.cominclutaliyun.com.
-
Certificat multi-domaines :
Le système inclut automatiquement un domaine associé au premier domaine uniquement si celui-ci remplit les conditions d'offre. Par exemple, si le certificat lie
a.aliyun.cometb.aliyun.com, seulwww.a.aliyun.comest inclus.
FAQ
Que faire si j'ai acheté la mauvaise spécification de certificat ?
Si la spécification du certificat (telle que le type de domaine, la marque ou le nombre de domaines) est incorrecte, prenez les mesures suivantes en fonction du statut du certificat et de la date d'achat :
Dans les 7 jours suivant l'achat et le certificat n'a pas été émis : Accédez à la page Refund Management pour demander un remboursement, puis achetez le certificat correct.
Plus de 7 jours après l'achat ou le certificat a été émis : Aucun remboursement n'est disponible. Pour des raisons de sécurité, vous pouvez révoquer le certificat émis.
Que faire si si le domaine a été saisi incorrectement lors de la soumission de la demande de certificat ?
Si si le domaine a été saisi incorrectement lors de la soumission de la demande de certificat, mais que la spécification du certificat est correcte, effectuez l'opération Cancel Application. Une fois la demande annulée, saisissez à nouveau les informations du certificat.