Tous les produits
Search
Centre de documentation

Certificate Management Service:Purchase and enable a private CA

Dernière mise à jour :Aug 10, 2026

Achetez et activez une autorité de certification (CA) privée pour émettre et gérer des certificats internes, par exemple pour chiffrer les données dans des applications d'entreprise telles que les systèmes OA et RH, sans exigences de conformité réglementaire ou sectorielle.

par exemple pour chiffrer les données dans des applications d'entreprise telles que les systèmes OA et RH, sans exigences de conformité réglementaire ou sectorielle

Une Enterprise Private CA vous permet de créer des autorités racines et intermédiaires, de personnaliser l'identité de l'émetteur et de construire une hiérarchie à plusieurs niveaux correspondant à la structure de votre entreprise.

Étape 1 : Acheter une autorité racine privée

Achetez une autorité racine privée pour servir de fondement à votre hiérarchie d'autorités de certification privées.

Autorité racine privée

Chaque instance d'autorité racine comprend une autorité racine, une autorité intermédiaire et un quota de 10 certificats privés gratuits.

Règles relatives au quota gratuit :

  • Période d'utilisation : Émettez des certificats dans les 30 jours suivant l'achat. Le quota inutilisé expire après cette période.

  • Validité du certificat : Les certificats issus du quota gratuit sont valides pendant 30 jours à compter de leur émission. Le renouvellement de l'autorité racine ne prolonge pas cette période.

Pour les certificats privés achetés séparément, définissez une période de validité personnalisée lors de l'achat.

  1. Connectez-vous à la console Certificate Management Service.

  2. Dans le volet de navigation de gauche, sélectionnez Certificate Management > Private Certificate Management. Sur la page Private Certificate Management, sélectionnez la région où se trouve le service PCA.

  3. Sur l'onglet Private CAs, cliquez sur Purchase Private Root CA.

  4. Sur la page d'achat, sélectionnez l'algorithme de certificat et la durée, cliquez sur Buy Now, puis effectuez le paiement.

    • Certificate Algorithm : Algorithme de chiffrement utilisé pour émettre les certificats. Options disponibles : RSA, Private Key Algorithm et ECC.

    • Validity Period : Sélectionnez la durée d'abonnement au service Private CA. Vous pouvez émettre des certificats durant cette période.

      Important
      • Une fois le service expiré, vous ne pouvez plus émettre de certificats, même si vous disposez d'un quota de certificats restant.

      • La période de validité d'un certificat émis ne peut pas dépasser la durée d'abonnement. Par exemple, si vous achetez le service Private CA pour 1 mois, les certificats émis ne peuvent pas avoir une validité supérieure à 30 jours.

Étape 2 : Activer les autorités racines et subordonnées privées

Après l'achat, activez d'abord l'autorité racine. Les autorités subordonnées ne peuvent être activées qu'après l'activation de leur autorité racine parente.

Activer l'autorité racine

  1. Sur l'onglet Private CAs, repérez l'autorité racine cible et cliquez sur Enable dans la colonne Actions.

  2. Dans le panneau CA Information, configurez les informations de l'autorité racine, puis cliquez sur Confirm and Enable.

    Plusieurs méthodes permettent d'activer une autorité racine.

    Create CA Certificate

    Paramètre

    Description

    Enable Mode

    Sélectionnez Create CA Certificate.

    Common Name (CN)

    Nom commun ou abréviation de l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Alibaba Cloud.

    Organizational Unit (OU)

    Nom de l'unité organisationnelle. Les caractères chinois et anglais sont pris en charge.

    Exemple : IT Department.

    Organization (O)

    Nom de l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Alibaba Cloud Computing Co., Ltd.

    City (L)

    Ville où se situe l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Hangzhou.

    Province (S)

    Province ou état où se situe l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Zhejiang.

    Country/Region (C)

    Pays ou région où se situe l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : China.

    Private Key Algorithm

    Algorithme de clé privée pour l'autorité de certification.

    Les options disponibles dépendent de l'algorithme de l'autorité de certification que vous avez sélectionné lors de l'achat :

    • Si l'algorithme de l'autorité de certification est RSA, les options disponibles sont RSA_1024, RSA_2048 et RSA_4096.

    • Si l'algorithme de l'autorité de certification est SM, l'option disponible est Private Key Algorithm.

    • Si l'algorithme de l'autorité de certification est Private Key Algorithm, les options disponibles sont ECC_256, ECC_384 et Private Key Algorithm.

    Validity Period

    Durée de validité de l'autorité racine.

    La durée de validité maximale dépend de votre durée d'abonnement :

    • Si l'abonnement est inférieur à 1 an, la durée de validité prise en charge est de 1 à 20 ans.

    • Si l'abonnement est supérieur ou égal à 1 an, la durée de validité prise en charge est de 1 à 100 ans.

    Remarque

    Une fois le service expiré, vous ne pouvez plus émettre de certificats ni utiliser les ressources de certificats privés restantes.

    Enable CRL Service

    Activez ou désactivez le service CRL. Lorsqu'il est activé, les certificats d'autorité de certification révoqués sont visibles dans la liste de révocation de certificats (CRL). Service CRL.

    Upload CA Certificate and Private Key

    Paramètre

    Description

    Enable Mode

    Sélectionnez Upload CA Certificate and Private Key.

    Certificate File

    Saisissez le contenu du certificat encodé en PEM.

    Ouvrez le fichier de certificat (.pem ou .crt) dans un éditeur de texte, puis copiez et collez son contenu dans la zone de texte. Vous pouvez également cliquer sur Upload and Parse File pour télécharger le fichier directement.

    Certificate Key

    Saisissez le contenu de la clé privée encodée en PEM.

    Ouvrez le fichier de clé privée (.key) dans un éditeur de texte, puis copiez et collez son contenu dans la zone de texte. Vous pouvez également cliquer sur Upload and Parse File pour télécharger le fichier directement.

  3. Dans la boîte de dialogue Tip, confirmez les informations et cliquez sur OK.

    Une fois l'autorité racine activée, son statut passe à Activé. Pour corriger d'éventuelles erreurs, vous pouvez réinitialiser l'autorité de certification. Pour plus d'informations, consultez la rubrique Réinitialiser une autorité de certification privée.

Activer l'autorité subordonnée

  1. Sur l'onglet Private CAs, repérez l'autorité racine cible et cliquez sur l'icône d'extension (expand icon) à côté de son nom.

  2. Repérez l'autorité subordonnée cible et cliquez sur Enable dans la colonne Actions.

  3. Dans le panneau CA Information, configurez les informations de l'autorité subordonnée, puis cliquez sur Confirm and Enable.

    Plusieurs méthodes permettent d'activer une autorité subordonnée.

    Create CA Certificate

    Paramètre

    Description

    Enable Mode

    Sélectionnez Create CA Certificate.

    CA Usage

    Objectif de l'autorité subordonnée. Sélectionnez Intermediate CA ou User CA.

    • Intermediate CA : Peut émettre des autorités subordonnées en dessous d'elle.

    • User CA : Peut émettre uniquement des certificats d'entité finale, tels que des certificats de serveur et des certificats clients.

    Length Limit

    Si vous définissez CA Usage sur Intermediate CA, configurez la contrainte de longueur de chemin. Ce paramètre définit la profondeur maximale de la chaîne d'autorités subordonnées que cette autorité intermédiaire peut émettre.

    Valeurs valides : 1 à 5.

    Important

    Si Length Limit est défini sur 1, l'autorité subordonnée doit être une User CA.

    Common Name (CN)

    Nom commun ou abréviation de l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Alibaba Cloud.

    Organizational Unit (OU)

    Nom de l'unité organisationnelle. Les caractères chinois et anglais sont pris en charge.

    Exemple : IT Department.

    Organization (O)

    Nom de l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Alibaba Cloud Computing Co., Ltd.

    City (L)

    Ville où se situe l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Hangzhou.

    Province (S)

    Province ou état où se situe l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : Zhejiang.

    Country/Region (C)

    Pays ou région où se situe l'organisation. Les caractères chinois et anglais sont pris en charge.

    Exemple : China.

    Private Key Algorithm

    Algorithme de clé privée pour l'autorité de certification.

    Les options disponibles pour Private Key Algorithm dépendent de l'algorithme de l'autorité de certification que vous avez sélectionné lors de l'achat :

    • Si l'algorithme de l'autorité de certification est RSA, les options disponibles sont RSA_1024, RSA_2048 et Private Key Algorithm.

    • Si l'algorithme de l'autorité de certification est SM2, l'option disponible est SM2.

    • Si l'algorithme de l'autorité de certification est Private Key Algorithm, les options disponibles sont Private Key Algorithm, Algorithm et ECC_512.

    Validity Period

    Durée de validité de l'autorité subordonnée.

    La durée de validité maximale dépend de votre durée d'abonnement :

    • Si l'abonnement est inférieur à 1 an, la durée de validité prise en charge est de 1 à 20 ans.

    • Si l'abonnement est supérieur ou égal à 1 an, la durée de validité prise en charge est de 1 à 100 ans.

    Enable CRL Service

    Activez ou désactivez le service CRL. Lorsqu'il est activé, les certificats d'autorité de certification révoqués sont visibles dans la liste de révocation de certificats (CRL). Service CRL.

    Extended Key Usage

    Usages prévus de la clé publique du certificat. Utilisez ce paramètre pour catégoriser et différencier les certificats.

    Upload CA Certificate and Private Key

    Paramètre

    Description

    Enable Mode

    Sélectionnez Upload CA Certificate and Private Key.

    Certificate File

    Saisissez le contenu du certificat encodé en PEM.

    Ouvrez le fichier de certificat (.pem ou .crt) dans un éditeur de texte, puis copiez et collez son contenu dans la zone de texte. Vous pouvez également cliquer sur Upload and Parse File pour télécharger le fichier directement.

    Certificate Key

    Saisissez le contenu de la clé privée encodée en PEM.

    Ouvrez le fichier de clé privée (.key) dans un éditeur de texte, puis copiez et collez son contenu dans la zone de texte. Vous pouvez également cliquer sur Upload and Parse File pour télécharger le fichier directement.

  4. Dans la boîte de dialogue Tip, confirmez les informations et cliquez sur OK.

    Une fois l'autorité subordonnée activée, son statut passe à Activé. Pour corriger d'éventuelles erreurs, vous pouvez réinitialiser l'autorité de certification. Pour plus d'informations, consultez la rubrique Réinitialiser une autorité de certification privée.

Étape 3 : (Facultatif) Acheter une autorité subordonnée privée

Achetez des autorités subordonnées supplémentaires sous une autorité racine pour différents départements ou unités organisationnelles. Les autorités subordonnées nouvellement achetées n'incluent pas de ressources de certificats.

  1. Sur l'onglet Private CAs, repérez l'autorité racine cible et cliquez sur Create Private Intermediate CA dans la colonne Actions.

  2. Dans le panneau Create Private Intermediate CA, complétez la configuration de l'achat.

    Important

    L'algorithme de l'autorité subordonnée doit correspondre à celui de l'autorité racine. Vous ne pouvez pas le modifier.

  3. Sélectionnez Terms of Service, cliquez sur Buy Now, puis effectuez le paiement.

Étape 4 : Configurer les certificats privés

Après avoir acheté et activé une autorité de certification privée, obtenez un quota pour émettre des certificats privés. Acheter et allouer un quota de certificats privés.