Repositori aplikasi sertifikat mengklasifikasikan dan mengelola sertifikat dari berbagai sumber (diterbitkan oleh Alibaba Cloud atau diunggah secara lokal). Anda dapat menggunakan sertifikat dalam repositori untuk penandatanganan kontrak atau enkripsi data. Topik ini menjelaskan cara membuat dan mengelola repositori aplikasi sertifikat.
Buat repositori aplikasi sertifikat
Masuk ke Konsol Certificate Management Service.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Certificate Application Repository, klik Create Repository.
Pada panel Create Repository, konfigurasikan parameter seperti yang dijelaskan dalam tabel berikut, lalu klik OK.
Parameter
Deskripsi
Repository Name
Nama repositori kustom. Tidak ada aturan penamaan khusus.
Data Source
Upload Certificates
Skenario penggunaan:
Mengelola sertifikat yang Anda unggah, termasuk Sertifikat tanda tangan sendiri, sertifikat yang dikeluarkan oleh pihak ketiga, atau sertifikat yang dikeluarkan oleh Alibaba Cloud.
Menggunakan sertifikat yang diunggah untuk penandatanganan atau enkripsi dan dekripsi data.
Uploaded CA Certificates
Skenario penggunaan:
Mengelola sertifikat CA yang diunggah dari lingkungan lokal Anda (harus mencakup rantai sertifikat lengkap).
Digunakan untuk otentikasi timbal balik HTTPS layanan Alibaba Cloud, seperti otentikasi timbal balik HTTPS untuk load balancing dan Anti-DDoS Pro dan Anti-DDoS Premium.
CatatanUntuk informasi tentang konfigurasi pendengar HTTPS untuk load balancing, lihat Add an HTTPS listener (ALB), Add a TCPSSL listener (NLB), atau Add an HTTPS listener (CLB).
Untuk informasi tentang penerapan otentikasi timbal balik HTTPS dengan Anti-DDoS Pro dan Anti-DDoS Premium, lihat Add a domain to Anti-DDoS Pro and enable mutual authentication.
Alibaba Cloud Private CA
Skenario penggunaan:
Mengelola sertifikat Alibaba Cloud private CA di semua Wilayah dalam akun saat ini.
Digunakan untuk otentikasi timbal balik HTTPS layanan Alibaba Cloud, seperti otentikasi timbal balik HTTPS untuk load balancing dan Anti-DDoS Pro dan Anti-DDoS Premium.
CatatanUntuk informasi tentang konfigurasi pendengar HTTPS untuk load balancing, lihat Add an HTTPS listener (ALB), Add a TCPSSL listener (NLB), atau Add an HTTPS listener (CLB).
Untuk informasi tentang penerapan otentikasi timbal balik HTTPS dengan Anti-DDoS Pro dan Anti-DDoS Premium, lihat Add a domain to Anti-DDoS Pro and enable mutual authentication.
Alibaba Cloud Private Certificates (belum didukung di situs internasional)
Skenario penggunaan:
Mengelola sertifikat pribadi Alibaba Cloud dalam akun saat ini.
Menggunakan sertifikat pribadi untuk mengenkripsi alur kerja persetujuan OA atau data lainnya. Setelah repositori dibuat, panggil API repositori aplikasi sertifikat untuk melakukan operasi enkripsi.
CatatanCA perantara yang sudah dikaitkan dengan repositori sertifikat lain tidak dapat dikaitkan lagi.
Alibaba Cloud Compliant Certificates (belum didukung di situs internasional)
Skenario penggunaan:
Mengelola sertifikat kepatuhan Alibaba Cloud dalam akun saat ini.
Gunakan sertifikat kepatuhan untuk tanda tangan elektronik atau penandatanganan kontrak. Pilih Scenario, lalu pilih Sign Contract. Skenario penandatanganan kontrak memungkinkan Anda membuat CA kepatuhan dan mengajukan permohonan sertifikat kepatuhan secara gratis.
Setelah mendapatkan sertifikat kepatuhan, Anda dapat memanggil API repositori aplikasi sertifikat untuk penandatanganan kontrak.
CatatanCA perantara yang sudah dikaitkan dengan repositori sertifikat lain tidak dapat dikaitkan lagi.
Kelola repositori aplikasi sertifikat
Masuk ke Konsol Certificate Management Service.
Di panel navigasi sebelah kiri, pilih .
Pada halaman Certificate Application Repository, temukan repositori aplikasi sertifikat target, lalu lakukan operasi manajemen seperti yang dijelaskan dalam tabel berikut.
Fitur
Skenario
Prosedur
Reset repositori aplikasi sertifikat
Berlaku untuk skenario berikut:
Anda memilih jenis repositori yang salah saat membuat atau mengaktifkan repositori aplikasi sertifikat, dan perlu mengubahnya.
Anda tidak lagi menggunakan repositori tersebut dan perlu meresetnya sebelum menghapus.
PentingMeriset repositori akan menghapus semua data di dalamnya, dan data tersebut tidak dapat dipulihkan. Lakukan dengan hati-hati.
Klik Reset.
Pada kotak dialog Tip, pilih I understand the risks of the reset operation and confirm the operation., lalu klik Reset.
Aktifkan repositori aplikasi sertifikat
Setelah mereset repositori aplikasi sertifikat, Anda perlu mengaktifkannya kembali.
Klik Enabled.
Pada panel Enabled, pilih Data Source yang sesuai, lalu klik Enabled.
Hapus repositori aplikasi sertifikat
Anda tidak lagi menggunakan repositori aplikasi sertifikat dan ingin menghapusnya.
PentingHanya repositori aplikasi sertifikat yang telah direset yang dapat dihapus.
Klik Delete.
Pada kotak dialog OK, klik Delete.
Ganti nama repositori aplikasi sertifikat
Nama tidak ditentukan atau salah saat repositori dibuat, dan perlu diubah.
Arahkan kursor ke nama repositori, lalu klik Modify.
Masukkan nama repositori baru, lalu klik Save.