Gunakan CA pribadi untuk menerbitkan sertifikat server atau klien guna mengautentikasi identitas dan mengamankan komunikasi dalam aplikasi internal Anda.
Prasyarat
Anda telah membeli dan mengaktifkan intermediate CA pribadi. Untuk informasi selengkapnya, lihat Purchase and enable a private CA.
Remaining Certificates pada intermediate CA pribadi Anda tidak sama dengan 0. Untuk membeli dan mengalokasikan kuota sertifikat pribadi, lihat Purchase and assign a quota on private certificates.
Prosedur
Masuk ke Certificate Management Service console.
Di panel navigasi sebelah kiri, pilih . Pada halaman Private Certificate Management, pilih wilayah tempat layanan PCA berada.
Pada tab Private CAs, temukan intermediate CA yang dituju, lalu klik Apply for Certificate di kolom Actions.
Pada panel Apply for Certificate, konfigurasikan pengaturan sertifikat seperti dijelaskan dalam tabel berikut, lalu klik Confirm.
Setelah permohonan dikirim, CA pribadi akan langsung menerbitkan sertifikat tersebut. Anda kemudian dapat mengklik Certificates di kolom Actions untuk intermediate CA guna melihat sertifikat yang telah diterbitkan.
Item Konfigurasi
Deskripsi
Certificate Type
Server Certificate: Diinstal pada server aplikasi untuk autentikasi identitas server.
Client Certificate: Diinstal pada client yang mengakses aplikasi untuk autentikasi identitas client.
Personal Name
Hanya wajib diisi untuk sertifikat klien.
Masukkan pengenal unik untuk pengguna klien.
Common Name (CN)
Hanya wajib diisi untuk sertifikat server.
Masukkan Common Name (CN) subjek sertifikat, yaitu nama domain atau alamat IP.
Validity Period
Periode validitas sertifikat pribadi bergantung pada durasi layanan intermediate CA:
Jika durasi layanan kurang dari satu tahun, periode validitas sertifikat tidak boleh melebihi durasi layanan PCA yang dibeli. Misalnya, jika Anda membeli layanan PCA selama satu bulan, periode validitas maksimum sertifikat adalah 31 hari. Untuk memperpanjang periode validitas, perbarui terlebih dahulu layanan PCA. Untuk informasi selengkapnya, lihat Renew a CA.
Jika durasi layanan satu tahun atau lebih, Anda dapat menetapkan periode validitas antara 1 hingga 100 tahun.
SAN
Tambahkan atribut ekstensi SAN (Subject Alternative Name) ke sertifikat untuk mendukung beberapa subjek.
Jika sertifikat harus mendukung beberapa subjek, tambahkan informasi subjek menggunakan ekstensi SAN.
Untuk sertifikat server, Anda dapat menentukan nama domain atau alamat IP. Untuk sertifikat klien, Anda dapat menentukan alamat email atau URI.
Anda dapat menambahkan hingga 10 atribut ekstensi SAN.
CatatanSAN (Subject Alternative Name) adalah ekstensi yang didefinisikan dalam standar X.509 yang memungkinkan sertifikat SSL terikat ke beberapa nama domain.
URI (Uniform Resource Identifier) mengidentifikasi resource Alibaba Cloud tempat sertifikat tersebut berada, seperti instans Elastic Compute Service (ECS) tempat sertifikat pribadi dideploy.
More
Untuk menambahkan informasi seperti nama, perusahaan, atau departemen ke dalam sertifikat, klik More untuk mengonfigurasi.
Include CRL Address
Diaktifkan secara default. Untuk informasi selengkapnya, lihat CRL service.
Langkah Selanjutnya
Setelah sertifikat diterbitkan, Anda dapat mengunduh dan menginstalnya pada klien atau server Anda. Untuk informasi selengkapnya, lihat Download a private certificate.