Setelah membuat repositori aplikasi sertifikat, Anda dapat mengelolanya melalui Konsol atau API. Operasi manajemen mencakup permintaan, pengunggahan, pencabutan, dan penghapusan sertifikat. Selain itu, Anda juga dapat memanggil API repositori aplikasi sertifikat untuk mengenkripsi atau mendekripsi data, serta menandatangani dan memverifikasi kontrak elektronik menggunakan sertifikat dalam repositori tersebut.
Prasyarat
Repositori aplikasi sertifikat telah dibuat. Untuk informasi selengkapnya, lihat Buat dan kelola repositori aplikasi sertifikat.
Kelola sertifikat repositori melalui konsol
Di Certificate Management Service, Anda dapat mengelola sertifikat dalam repositori aplikasi sertifikat, termasuk melihat detail sertifikat, meminta atau mengunggah sertifikat, mencabut, mengunduh, dan menghapus sertifikat.
Titik masuk
Masuk ke Certificate Management Service console.
Di panel navigasi sebelah kiri, pilih .
-
Pada halaman Certificate Application Repository, klik repositori aplikasi sertifikat yang dituju.
-
Pada halaman Certificate Management, kelola sertifikat dalam repositori aplikasi sertifikat.
Repositori sertifikat pribadi Alibaba Cloud (minta sertifikat)
-
Pada halaman Certificate Management, klik Apply for Certificate.
-
Pada panel Apply for Certificate, konfigurasikan parameter sertifikat pribadi seperti dijelaskan dalam tabel berikut, lalu klik Confirm.
Item Konfigurasi
Deskripsi
Certificate Type
Server Certificate: Pasang pada server aplikasi Anda untuk otentikasi identitas sisi server.
Client Certificate: Pasang pada client untuk otentikasi identitas sisi client.
Common Name (CN)
Common Name subjek sertifikat.
Validity Period
Periode validitas sertifikat pribadi.
Periode validitas bergantung pada durasi layanan CA tingkat bawah Anda:
Jika durasi layanan kurang dari satu tahun, periode validitas sertifikat tidak boleh melebihi durasi layanan PCA yang dibeli. Misalnya, jika Anda membeli layanan PCA selama satu bulan, periode validitas maksimum sertifikat adalah 31 hari. Untuk memperpanjang periode validitas, perbarui layanan PCA Anda. Untuk langkah-langkah pembaruan, lihat Kebijakan perpanjangan.
Jika durasi layanan satu tahun atau lebih, periode validitas sertifikat yang didukung berkisar antara 1 hingga 100 tahun.
SAN
Properti ekstensi SAN dari sertifikat pribadi, digunakan untuk menerapkan sertifikat pada beberapa subjek.
Jika sertifikat perlu diterapkan pada beberapa subjek, tambahkan informasi subjek lain menggunakan ekstensi SAN.
Untuk sertifikat server, masukkan nama domain atau alamat IP. Untuk sertifikat client, masukkan alamat email atau URI.
Anda dapat menambahkan hingga 10 ekstensi SAN.
CatatanSAN (Subject Alternative Name) adalah bidang ekstensi yang didefinisikan dalam standar X.509 yang memungkinkan satu sertifikat mendukung beberapa nama domain.
URI (Uniform Resource Identifier) mengidentifikasi resource Alibaba Cloud yang terkait dengan sertifikat, seperti instans Elastic Compute Service (ECS) tempat sertifikat pribadi diterapkan.
More
Untuk menambahkan informasi nama sertifikat, perusahaan, atau departemen ke dalam sertifikat, klik More.
Include CRL Address
Diaktifkan secara default. Untuk informasi selengkapnya tentang CRL, lihat Layanan CRL.
Repositori sertifikat kepatuhan Alibaba Cloud (minta sertifikat)
-
Pada halaman Certificate Management, klik Apply for Certificate.
-
Pada panel Apply for Certificate, konfigurasikan parameter sertifikat kepatuhan seperti dijelaskan dalam tabel berikut, lalu klik Confirm.
Parameter
Deskripsi
Personal Name
Nama pemilik sertifikat.
More
Untuk menambahkan informasi nama sertifikat, perusahaan, dan departemen ke dalam sertifikat, klik More untuk mengonfigurasi.
Unggah Repositori Sertifikat (unggah sertifikat)
-
Pada halaman Certificate Management, klik Upload Certificates.
-
Pada panel CA Information, konfigurasikan parameter sertifikat, lalu klik Confirm and Enable.
Parameter
Deskripsi
Package Name
Tetapkan nama sertifikat yang akan diunggah.
Nama dapat berisi huruf, titik (.), angka, garis bawah (_), dan tanda hubung (-).
Certificate File
Masukkan konten file sertifikat yang dikodekan dalam format PEM.
Buka file sertifikat PEM atau CRT dengan editor teks, salin isinya, lalu tempel ke dalam kotak teks. Anda juga dapat mengklik Upload and Parse File di bawah kotak teks untuk mengunggah file sertifikat lokal.
Certificate Key
Masukkan konten kunci privat sertifikat yang dikodekan dalam format PEM. Metode berikut didukung:
-
Entri manual: Buka file kunci privat KEY dengan editor teks, salin isinya, lalu tempel ke dalam kotak teks.
-
Unggah file kunci privat lokal: Klik Upload and Parse File di bawah kotak teks untuk mengunggah file kunci privat lokal.
-
Pilih CSR (Certificate Signing Request) yang sudah ada: Anda dapat memilih CSR yang dibuat atau diunggah melalui Konsol Layanan Manajemen Sertifikat Digital. Sistem secara otomatis mencocokkan CSR dengan file sertifikat yang sesuai. Untuk informasi selengkapnya, lihat Buat atau unggah CSR.
CatatanJika terjadi error ketidakcocokan sertifikat-kunci privat setelah pengunggahan, file kunci privat mungkin berisi karakter RSA. Anda dapat menjalankan perintah
openssl rsa -in <original_private_key_file> -out <new_private_key_file>untuk mengonversi file tersebut dan mengunggahnya kembali. -
Repositori sertifikat CA unggah (unggah sertifikat)
-
Pada halaman Certificate Management, klik Upload Certificates.
-
Pada panel CA Information, konfigurasikan parameter sertifikat, lalu klik Confirm and Enable.
Parameter
Deskripsi
Package Name
Tetapkan nama file CA yang akan diunggah.
Nama dapat berisi huruf, titik (.), angka, garis bawah (_), dan tanda hubung (-).
CA Certificates
Masukkan konten file sertifikat CA yang mencakup rantai sertifikat lengkap (dikodekan dalam format PEM).
Buka file CA PEM atau CRT dengan editor teks, salin isinya, lalu tempel ke dalam kotak teks. Anda juga dapat mengklik Upload Business License Photo di bawah kotak teks untuk mengunggah file CA lokal.
CatatanJika rantai sertifikat tidak lengkap, setelah Anda mengonfigurasi pendengar HTTPS di Server Load Balancer Alibaba Cloud dan memilih sertifikat CA ini, load balancer tidak dapat membangun koneksi terenkripsi dengan client. Untuk informasi tentang konfigurasi pendengar HTTPS, lihat Tambahkan pendengar HTTPS (ALB), Tambahkan pendengar TCPSSL (NLB), atau Tambahkan pendengar HTTPS (CLB).
Lihat, unduh, cabut, dan hapus sertifikat, serta lengkapi kunci privat
|
Skenario |
Prosedur |
|
Lihat detail sertifikat |
Pada halaman Certificate Management, temukan sertifikat yang dituju dan klik Details di kolom Actions. Anda dapat melihat Identifier sertifikat (kode identifikasi unik), waktu penerbitan, waktu kedaluwarsa, algoritma enkripsi, dan informasi lainnya. |
|
Lengkapi kunci privat |
|
|
Cabut sertifikat |
Peringatan
Sertifikat yang dicabut tidak dapat dipulihkan. Lakukan dengan hati-hati. |
|
Unduh sertifikat |
Pada halaman Certificate Management, temukan sertifikat yang dituju dan klik Download di kolom Actions. |
|
Hapus sertifikat |
Peringatan
Data yang dihapus tidak dapat dipulihkan. Lakukan dengan hati-hati. |
Kelola sertifikat melalui API repositori aplikasi sertifikat
Dengan memanggil API repositori aplikasi sertifikat, Anda dapat meminta, mengunggah, mencabut, dan menghapus sertifikat, serta menggunakan sertifikat untuk penandatanganan, verifikasi, enkripsi, dan dekripsi. Untuk informasi selengkapnya, lihat API repositori aplikasi sertifikat.
-
Sebelum menggunakan API penandatanganan, verifikasi, enkripsi, dan dekripsi repositori aplikasi sertifikat, pastikan Anda memiliki kuota panggilan API yang mencukupi. Untuk informasi selengkapnya, lihat Beli paket panggilan API.
-
Pengunggahan sertifikat tanda tangan sendiri dan otentikasi timbal balik tidak dikenai biaya tambahan panggilan API.