Topik ini menjelaskan cara mengajukan permohonan sertifikat ke otoritas sertifikasi (CA). Untuk memenuhi persyaratan verifikasi CA, Anda harus memberikan informasi seperti nama domain atau alamat IP, informasi kontak, dan dokumen perusahaan seperti izin usaha.
Prasyarat
Status sertifikat adalah Pending Application.
Alur Aplikasi
Skenario 1: Ajukan satu sertifikat
Ajukan sertifikat berbayar
Sertifikat berbayar mencakup tiga jenis: Domain Validated (DV), Organization Validated (OV), dan Extended Validation (EV). Saat Anda mengajukan sertifikat, Anda harus mengisi informasi yang diperlukan untuk jenis sertifikat tersebut dan mengirimkannya ke CA untuk ditinjau. Informasi ini mencakup nama domain atau alamat IP untuk dikaitkan, metode verifikasi domain, kontak sertifikat, dan perusahaan.
Masuk ke Konsol Layanan Manajemen Sertifikat atau .
Di panel navigasi di sebelah kiri, pilih .
Pada tab Official Certificates, klik Certificate Signing Request di kolom Actions dari sertifikat target, atau arahkan kursor ke ikon
di kolom Status dan klik Certificate Signing Request.
Di panel aplikasi sertifikat, lengkapi konfigurasi berikut, lalu klik Submit.
CatatanAlibaba Cloud Certificate Management Service mengirimkan informasi aplikasi yang Anda kirimkan, seperti nama domain untuk dikaitkan dan informasi kontak, ke CA untuk ditinjau.
Informasi aplikasi sertifikat DV
Domains to Bind
Persyaratan nama domain
Pencocokan tipe: Jenis nama domain yang Anda masukkan (domain tunggal, multi-domain, atau wildcard) harus sesuai dengan sertifikat yang Anda beli.
Batasan Panjang: Panjang total nama domain tunggal tidak boleh melebihi 253 karakter. Panjang setiap label (bagian yang dipisahkan oleh titik (
.)) dalam nama domain tidak boleh melebihi 63 karakter.
Persyaratan format khusus:
Karakter wildcard: Nama domain wildcard harus dimulai dengan
*, seperti*.example.com.Nama domain Tiongkok: Jika Anda menggunakan nama domain Tiongkok, Anda harus mengonversinya ke Punycode sesuai petunjuk di konsol (contohnya,
AlibabaCloud.company->xn--fhq546a.xn--55qx5d). Anda juga dapat menggunakan alat transkoding untuk melakukan konversi. Untuk informasi lebih lanjut, lihat Konversi nama domain Tiongkok.Alamat IP: Didukung hanya oleh beberapa sertifikat OV domain tunggal (Merek: GlobalSign, GeoTrust).
Catatan tentang akhiran nama domain:DigiCert tidak menerbitkan sertifikat untuk nama domain dengan akhiran tertentu, seperti
.edu,.gov,.org,.jp,.pay,.bank,.live,.nuclear, atau.ru. GlobalSign tidak memiliki batasan ini.Hadiah nama domain: Saat Anda membeli sertifikat komersial dari Alibaba Cloud Certificate Service dan mengaitkan nama domain Anda, jika nama domain memenuhi syarat untuk pembelian sertifikat komersial, Alibaba Cloud menyediakan Anda dengan nama domain yang sesuai secara gratis setelah Anda menyelesaikan pengikatan.
Domain Verification Method
Sertifikat dan DNS nama domain berada di akun Alibaba Cloud yang berbeda
Manual DNS Verification (direkomendasikan): Masuk ke platform layanan resolusi nama domain Anda dan tambahkan rekaman DNS TXT.
File Verification: Masuk ke server situs web Anda, lalu buat dan unggah file verifikasi yang diperlukan di direktori yang telah ditentukan.
PentingNama domain wildcard tidak mendukung verifikasi file.
Sertifikat dan DNS nama domain berada di akun Alibaba Cloud yang sama
Sistem akan menggunakan metode Automatic DNS Verification. Alibaba Cloud secara otomatis menambahkan rekaman DNS ke nama domain terkait di Konsol DNS Alibaba Cloud untuk memverifikasi kepemilikan domain. Tidak diperlukan operasi manual.
Contact
Pilih kontak untuk aplikasi sertifikat dari daftar drop-down. Informasi kontak mencakup alamat email dan nomor telepon seluler.
PentingSetelah otoritas sertifikasi (CA) menerima permintaan aplikasi Anda, CA akan mengirimkan email verifikasi ke alamat email kontak atau menghubungi kontak melalui telepon untuk meninjau aplikasi. Pastikan informasi kontak yang Anda berikan akurat dan valid.
Location
Pilih kota atau wilayah tempat pemohon berada.
Encryption Algorithm
CSR Generation
Automatic (direkomendasikan)
Alibaba Cloud secara otomatis membuat CSR dan kunci privat untuk Anda. Setelah sertifikat diterbitkan, Anda dapat langsung mengunduh file lengkap, yang mencakup kunci privat.
Entri Manual
Anda dapat menggunakan alat seperti OpenSSL atau Keytool untuk menghasilkan CSR dan file kunci privat secara manual. Simpan file kunci privat dengan aman, lalu salin isi CSR ke item konfigurasi CSR File. Untuk informasi lebih lanjut tentang cara membuat file CSR dan kunci privat, lihat Cara membuat file CSR.
PentingAnda harus menyimpan kunci privat Anda dengan aman. Jika kunci privat hilang, Anda tidak dapat menggunakan sertifikat di server. Kunci privat tidak dapat dipulihkan. Anda harus menghasilkan pasangan kunci baru dan meminta penerbitan ulang sertifikat.
Algoritma enkripsi CSR harus konsisten dengan algoritma kunci yang dipilih sebelumnya.
Pilih CSR yang Ada
Dari CSR yang sudah dibuat atau diunggah di Konsol Layanan Sertifikat, pilih CSR yang sesuai dengan Domains to Bind. Untuk informasi lebih lanjut tentang cara membuat dan mengunggah CSR, lihat Buat CSR.
CSR File
Parameter ini diperlukan hanya jika Anda mengatur CSR Generation ke Manual atau Select Existing CSR. Masukkan isi file CSR Anda.
Informasi aplikasi sertifikat OV
CatatanSetelah Anda mengajukan aplikasi untuk sertifikat OV, CA mengirimkan instruksi verifikasi kepemilikan domain ke kontak melalui email atau telepon. Kontak harus menyelesaikan verifikasi sesuai persyaratan untuk mengonfirmasi kepemilikan domain.
Domains to Bind
Persyaratan nama domain
Pencocokan tipe: Jenis nama domain yang Anda masukkan (domain tunggal, multi-domain, atau wildcard) harus sesuai dengan sertifikat yang Anda beli.
Batasan Panjang: Panjang total nama domain tunggal tidak boleh melebihi 253 karakter. Panjang setiap label (bagian yang dipisahkan oleh titik (
.)) dalam nama domain tidak boleh melebihi 63 karakter.
Persyaratan format khusus:
Karakter wildcard: Nama domain wildcard harus dimulai dengan
*, seperti*.example.com.Nama domain Tiongkok: Jika Anda menggunakan nama domain Tiongkok, Anda harus mengonversinya ke Punycode sesuai petunjuk di konsol (contohnya,
AlibabaCloud.company->xn--fhq546a.xn--55qx5d). Anda juga dapat menggunakan alat transkoding untuk melakukan konversi. Untuk informasi lebih lanjut, lihat Konversi nama domain Tiongkok.Alamat IP: Didukung hanya oleh beberapa sertifikat OV domain tunggal (Merek: GlobalSign, GeoTrust).
Catatan tentang akhiran nama domain:DigiCert tidak menerbitkan sertifikat untuk nama domain dengan akhiran tertentu, seperti
.edu,.gov,.org,.jp,.pay,.bank,.live,.nuclear, atau.ru. GlobalSign tidak memiliki batasan ini.Hadiah nama domain: Saat Anda membeli sertifikat komersial dari Alibaba Cloud Certificate Service dan mengaitkan nama domain Anda, jika nama domain memenuhi syarat untuk pembelian sertifikat komersial, Alibaba Cloud menyediakan Anda dengan nama domain yang sesuai secara gratis setelah Anda menyelesaikan pengikatan.
Contact
Pilih kontak untuk aplikasi sertifikat dari daftar drop-down. Informasi kontak mencakup alamat email dan nomor telepon seluler.
PentingSetelah otoritas sertifikasi (CA) menerima permintaan aplikasi Anda, CA akan mengirimkan email verifikasi ke alamat email kontak atau menghubungi kontak melalui telepon untuk meninjau aplikasi. Pastikan informasi kontak yang Anda berikan akurat dan valid.
Company
Pilih informasi perusahaan untuk aplikasi sertifikat dari daftar drop-down. Informasi tersebut mencakup nama perusahaan, nomor telepon, dan alamat.
Jika Anda belum membuat profil perusahaan, klik Create Company Profile untuk membuatnya. Untuk memodifikasi informasi perusahaan, klik Edit di sebelah nama perusahaan. Layanan Sertifikat akan menyimpan informasi perusahaan baru untuk digunakan di masa mendatang. Untuk detail lebih lanjut tentang pembuatan profil perusahaan, lihat Kelola informasi perusahaan.
Jika Anda mengajukan sertifikat OV untuk nama domain .gov, informasi kontak pendaftar WHOIS nama domain harus sesuai dengan nama perusahaan.
Business License
Setelah memilih Company, sistem akan mendeteksi secara otomatis gambar izin usaha yang telah diunggah ke profil perusahaan. Jika izin usaha tidak diunggah saat pembuatan profil perusahaan, bidang ini akan tetap kosong. Untuk memastikan peninjauan cepat oleh CA, unggah izin usaha perusahaan Anda.
Encryption Algorithm
Pilih algoritma kunci untuk sertifikat.
RSA (default): Algoritma enkripsi kunci asimetris yang banyak digunakan yang menyediakan kompatibilitas tinggi.
ECC: Singkatan dari Elliptic Curve Cryptography. Dibandingkan dengan RSA, ECC adalah algoritma enkripsi yang lebih maju dan aman. Ini menawarkan enkripsi yang lebih cepat, efisiensi yang lebih tinggi, dan konsumsi sumber daya server yang lebih rendah. Saat ini, ini didukung secara luas oleh browser utama.
PentingSaat ini, hanya beberapa merek dan jenis sertifikat yang mendukung algoritma ECC. Untuk informasi lebih lanjut, lihat Panduan pemilihan sertifikat SSL.
CSR Generation
Automatic (direkomendasikan)
Alibaba Cloud secara otomatis membuat CSR dan kunci privat untuk Anda. Setelah sertifikat diterbitkan, Anda dapat langsung mengunduh file lengkap, yang mencakup kunci privat.
Entri Manual
Anda dapat menggunakan alat seperti OpenSSL atau Keytool untuk menghasilkan CSR dan file kunci privat secara manual. Simpan file kunci privat dengan aman, lalu salin isi CSR ke item konfigurasi CSR File. Untuk panduan lebih lanjut tentang pembuatan file CSR dan kunci privat, lihat Cara membuat file CSR.
PentingAnda harus menyimpan kunci privat Anda dengan aman. Jika kunci privat hilang, Anda tidak dapat menggunakan sertifikat di server. Kunci privat tidak dapat dipulihkan. Anda harus menghasilkan pasangan kunci baru dan meminta penerbitan ulang sertifikat.
Algoritma enkripsi CSR harus konsisten dengan algoritma kunci yang dipilih sebelumnya.
Pilih CSR yang Ada
Dari CSR yang sudah dibuat atau diunggah di Konsol Layanan Sertifikat, pilih CSR yang sesuai dengan Domains to Bind. Untuk informasi lebih lanjut tentang cara membuat dan mengunggah CSR, lihat Buat CSR.
CSR File
Parameter ini diperlukan hanya jika Anda mengatur CSR Generation ke Manual atau Select Existing CSR. Masukkan isi file CSR Anda.
Informasi aplikasi sertifikat EV
CatatanSetelah Anda mengajukan aplikasi untuk sertifikat EV, CA mengirimkan instruksi verifikasi kepemilikan domain ke kontak melalui email atau telepon. Kontak harus menyelesaikan verifikasi sesuai persyaratan untuk mengonfirmasi kepemilikan domain.
Domains to Bind
Persyaratan nama domain
Pencocokan tipe: Jenis nama domain yang Anda masukkan (domain tunggal, multi-domain, atau wildcard) harus sesuai dengan sertifikat yang Anda beli.
Batasan Panjang: Panjang total nama domain tunggal tidak boleh melebihi 253 karakter. Panjang setiap label (bagian yang dipisahkan oleh titik (
.)) dalam nama domain tidak boleh melebihi 63 karakter.
Persyaratan format khusus:
Karakter wildcard: Nama domain wildcard harus dimulai dengan
*, seperti*.example.com.Nama domain Tiongkok: Jika Anda menggunakan nama domain Tiongkok, Anda harus mengonversinya ke Punycode sesuai petunjuk di konsol (contohnya,
AlibabaCloud.company->xn--fhq546a.xn--55qx5d). Anda juga dapat menggunakan alat transkoding untuk melakukan konversi. Untuk informasi lebih lanjut, lihat Konversi nama domain Tiongkok.Alamat IP: Didukung hanya oleh beberapa sertifikat OV domain tunggal (Merek: GlobalSign, GeoTrust).
Catatan tentang akhiran nama domain:DigiCert tidak menerbitkan sertifikat untuk nama domain dengan akhiran tertentu, seperti
.edu,.gov,.org,.jp,.pay,.bank,.live,.nuclear, atau.ru. GlobalSign tidak memiliki batasan ini.Hadiah nama domain: Saat Anda membeli sertifikat komersial dari Alibaba Cloud Certificate Service dan mengaitkan nama domain Anda, jika nama domain memenuhi syarat untuk pembelian sertifikat komersial, Alibaba Cloud akan memberikan Anda nama domain yang sesuai secara gratis setelah pengikatan selesai.
Contact
Pilih kontak untuk aplikasi sertifikat dari daftar drop-down. Informasi kontak mencakup alamat email dan nomor telepon seluler.
PentingSetelah otoritas sertifikasi (CA) menerima permintaan aplikasi Anda, CA akan mengirimkan email verifikasi ke alamat email kontak atau menghubungi kontak melalui telepon untuk meninjau aplikasi. Pastikan informasi kontak yang Anda berikan akurat dan valid.
Company
Pilih informasi perusahaan untuk aplikasi sertifikat dari daftar drop-down. Informasi tersebut mencakup nama perusahaan, nomor telepon, dan alamat.
Jika Anda belum membuat profil perusahaan, klik Create Company Profile untuk membuatnya. Untuk memodifikasi informasi perusahaan, klik Edit di sebelah nama perusahaan. Layanan Sertifikat akan menyimpan informasi perusahaan baru untuk digunakan di masa mendatang. Untuk detail lebih lanjut tentang pembuatan profil perusahaan, lihat Kelola informasi perusahaan.
Jika Anda mengajukan sertifikat OV untuk nama domain .gov, informasi kontak pendaftar WHOIS nama domain harus sesuai dengan nama perusahaan.
Business License
Setelah memilih Company, sistem akan otomatis mendeteksi gambar izin usaha yang telah diunggah ke profil perusahaan. Jika izin usaha tidak diunggah saat pembuatan profil perusahaan, bidang ini akan tetap kosong. Untuk memastikan peninjauan cepat oleh CA, unggah izin usaha perusahaan Anda.
Encryption Algorithm
Pilih algoritma kunci untuk sertifikat.
RSA (default): Algoritma enkripsi kunci asimetris yang banyak digunakan yang menyediakan kompatibilitas tinggi.
ECC: Singkatan dari Elliptic Curve Cryptography. Dibandingkan dengan RSA, ECC adalah algoritma enkripsi yang lebih maju dan aman. Ini menawarkan enkripsi yang lebih cepat, efisiensi yang lebih tinggi, dan konsumsi sumber daya server yang lebih rendah. Saat ini, ini didukung secara luas oleh browser utama.
PentingSaat ini, hanya beberapa merek dan jenis sertifikat yang mendukung algoritma ECC. Untuk informasi lebih lanjut, lihat Panduan pemilihan sertifikat SSL.
CSR Generation
Automatic (direkomendasikan)
Alibaba Cloud secara otomatis membuat CSR dan kunci privat untuk Anda. Setelah sertifikat diterbitkan, Anda dapat langsung mengunduh file lengkap, yang mencakup kunci privat.
Entri Manual
Anda dapat menggunakan alat seperti OpenSSL atau Keytool untuk menghasilkan CSR dan file kunci privat secara manual. Pastikan untuk menyimpan file kunci privat dengan aman, lalu salin isi CSR ke item konfigurasi CSR File. Untuk panduan lebih lanjut tentang pembuatan file CSR dan kunci privat, lihat Cara membuat file CSR.
PentingAnda harus menyimpan kunci privat Anda dengan aman. Jika kunci privat hilang, Anda tidak dapat menggunakan sertifikat di server. Kunci privat tidak dapat dipulihkan. Anda harus menghasilkan pasangan kunci baru dan meminta penerbitan ulang sertifikat.
Algoritma enkripsi CSR harus konsisten dengan algoritma kunci yang dipilih sebelumnya.
Pilih CSR yang Ada
Dari CSR yang sudah dibuat atau diunggah di Konsol Layanan Sertifikat, pilih CSR yang sesuai dengan Domains to Bind. Untuk informasi lebih lanjut tentang cara membuat dan mengunggah CSR, lihat Buat CSR.
CSR File
Parameter ini diperlukan hanya jika Anda mengatur CSR Generation ke Manual atau Select Existing CSR. Masukkan isi file CSR Anda.
Setelah mengonfirmasi informasi aplikasi sertifikat, Anda harus menyelesaikan verifikasi kepemilikan domain.
Skenario 2: Menggabungkan dan mengajukan beberapa sertifikat
Pembatasan penggabungan sertifikat
Untuk menggabungkan sertifikat, semua kondisi berikut harus dipenuhi:
Persyaratan dasar:
Sertifikat harus dari merek dan tipe yang sama.
Status sertifikat harus Menunggu Aplikasi.
Sertifikat tidak boleh dihosting. Jika sertifikat dihosting, Anda harus terlebih dahulu membatalkan penyimpanan sertifikat.
Aturan tambahan untuk merek tertentu: Selain persyaratan dasar, pembatasan berikut berlaku untuk beberapa merek.
WoSign: Hanya sertifikat DV yang dapat digabungkan.
GlobalSign:
Tipe DV: Nama domain utama harus sama. Nama domain wildcard dan alamat IP tidak didukung.
Tipe EV: Tidak ada pembatasan pada nama domain utama, tetapi nama domain wildcard dan alamat IP tidak didukung.
Tipe OV: Tidak ada pembatasan pada nama domain utama, dan nama domain wildcard serta alamat IP didukung.
Prosedur
Setelah sertifikat digabungkan, Anda tidak dapat meminta pengembalian dana. Jika penggabungan dihasilkan dari paket sumber daya, Anda tidak dapat membatalkan aplikasi. Lanjutkan dengan hati-hati.
Masuk ke Konsol Layanan Manajemen Sertifikat.
Pada tab Official Certificate, klik daftar drop-down status sertifikat di atas daftar sertifikat, lalu pilih Pending Application. Cari sertifikat yang ingin digabungkan. Di kolom Actions, klik Combine Certificates.
Di kotak dialog Combine Certificates, pilih sertifikat untuk digabungkan dengan sertifikat saat ini, centang kotak konfirmasi, lalu klik Combine Certificates.

Di kotak dialog sukses, klik OK.

Temukan sertifikat yang telah digabungkan. Di kolom Actions, klik Apply for Certificate.
Anda dapat menemukan sertifikat yang telah digabungkan melalui namanya, yang dimulai dengan cas-merge.
Di panel aplikasi sertifikat, ikuti petunjuk untuk mengatur Domains to Bind dan lengkapi informasi aplikasi lainnya. Kemudian, klik Submit.
Jumlah nama domain yang dapat dikaitkan dengan sertifikat yang digabungkan adalah jumlah total nama domain yang dapat dikaitkan dengan setiap sertifikat individu sebelum penggabungan.

Untuk informasi lebih lanjut tentang item konfigurasi lainnya untuk aplikasi sertifikat, lihat Informasi aplikasi.
Setelah Anda mengonfirmasi informasi aplikasi sertifikat, Anda harus menyelesaikan verifikasi kepemilikan domain.
Menarik aplikasi
Jika Anda memilih algoritma enkripsi atau kontak yang salah dan perlu mengubah informasi aplikasi, Anda dapat melakukannya sebagai berikut:
Jika status sertifikat adalah Under Review dan sertifikat belum diterbitkan, Anda dapat Withdraw aplikasi tersebut. Setelah Anda menarik aplikasi, Anda dapat memasukkan informasi yang benar dan mengirimkan aplikasi kembali.
Jika status sertifikat adalah Issued, Anda hanya dapat mencabut sertifikat. Jika sertifikat diterbitkan kurang dari 28 hari kalender yang lalu dan Anda belum mengubah nama domain (seperti menambahkan atau mengganti nama domain), kuota sertifikat akan dikembalikan setelah pencabutan. Kuota tersebut dapat digunakan untuk membuat sertifikat baru, memasukkan informasi yang benar, dan mengirimkan aplikasi. Untuk informasi lebih lanjut, lihat Mencabut dan menghapus sertifikat SSL.
FAQ
Bagaimana cara memilih metode verifikasi?
Konsol biasanya merekomendasikan metode verifikasi berdasarkan jenis sertifikat dan jenis nama domain yang Anda ajukan. Anda juga dapat melihat Bagaimana cara memilih metode verifikasi kepemilikan domain?
Apakah aplikasi sertifikat mendukung nama domain dalam bahasa Mandarin?
Ya, mendukung. Jika Anda mengikat nama domain dalam bahasa Mandarin, Anda harus mengonversinya ke Kode Nama Domain Internasional seperti yang diprompt di konsol sebelum Anda dapat mengajukan sertifikat. Anda juga dapat menggunakan alat transkoding. Untuk informasi lebih lanjut, lihat Konversi nama domain dalam bahasa Mandarin.
Bagaimana cara mengubah alamat email atau nomor telepon kontak?
Jika Anda belum membuat kontak, Anda dapat mengklik Create Contact di daftar drop-down kontak saat Anda mengisi informasi aplikasi.
Untuk memodifikasi kontak yang sudah ada, klik Edit di sebelah kontak pada daftar drop-down saat mengisi informasi aplikasi.
Anda juga dapat mengelola kontak di bagian pada konsol. Untuk informasi lebih lanjut, lihat Kelola kontak.
Berapa lama waktu yang dibutuhkan untuk menerbitkan sertifikat setelah saya mengirimkan aplikasi?
Setelah mengirimkan aplikasi, Anda perlu bekerja sama dengan CA untuk menyelesaikan verifikasi kepemilikan domain. Untuk detail lebih lanjut, lihat Verifikasi kepemilikan domain. Setelah verifikasi selesai, sertifikat DV diterbitkan secara otomatis dalam 1 hingga 15 menit. Sertifikat OV dan EV biasanya diterbitkan dalam lima hari kalender. Proses peninjauan dan penerbitan dapat memerlukan waktu lebih lama tergantung pada prosedur verifikasi.
Periksa ponsel dan email Anda untuk menghindari penundaan dalam penerbitan sertifikat.
Mengapa sertifikat uji pribadi saya tidak diterbitkan setelah waktu yang lama?
Individual Test Certificate (Formerly Free Certificate) tidak mendukung aplikasi untuk domain dengan akhiran khusus, seperti .edu, .gov, .org, .jp, .pay, .bank, .live, .nuclear, dan .ru. Jika Anda memasukkan nama domain dengan salah satu akhiran ini, periode verifikasi dapat diperpanjang atau tinjauan mungkin gagal.
Untuk aplikasi sertifikat OV dan EV, apakah informasi perusahaan harus sesuai dengan informasi perusahaan yang diautentikasi dari domain?
Ya, harus sesuai. Anda dapat mengelola informasi perusahaan di bagian pada konsol. Untuk informasi lebih lanjut, lihat Kelola informasi perusahaan.
Referensi
Jika status sertifikat adalah Pending Review, tetapi Anda tidak lagi membutuhkan sertifikat ini karena penyesuaian bisnis, Anda dapat meminta pengembalian dana dalam waktu 7 hari kalender setelah pembayaran selesai. Untuk detail tentang proses pengembalian dana, lihat Panduan Pengembalian Dana Sertifikat.
Jika Anda mengalami masalah selama aplikasi, lihat FAQ tentang aplikasi sertifikat SSL untuk solusi.