All Products
Search
Document Center

Certificate Management Service:Mengelola sertifikat dalam repositori aplikasi sertifikat

Last Updated:Jun 02, 2026

Setelah membuat repositori aplikasi sertifikat, Anda dapat mengelolanya melalui Konsol atau API. Operasi manajemen mencakup permintaan, pengunggahan, pencabutan, dan penghapusan sertifikat. Selain itu, Anda juga dapat memanggil API repositori aplikasi sertifikat untuk mengenkripsi atau mendekripsi data, serta menandatangani dan memverifikasi kontrak elektronik menggunakan sertifikat dalam repositori tersebut.

Prasyarat

Repositori aplikasi sertifikat telah dibuat. Untuk informasi selengkapnya, lihat Buat dan kelola repositori aplikasi sertifikat.

Kelola sertifikat repositori melalui konsol

Di Certificate Management Service, Anda dapat mengelola sertifikat dalam repositori aplikasi sertifikat, termasuk melihat detail sertifikat, meminta atau mengunggah sertifikat, mencabut, mengunduh, dan menghapus sertifikat.

Titik masuk

  1. Masuk ke Certificate Management Service console.

  2. Di panel navigasi sebelah kiri, pilih Certificate and Domain Application Services > Certificate Application Repository.

  3. Pada halaman Certificate Application Repository, klik repositori aplikasi sertifikat yang dituju.

  4. Pada halaman Certificate Management, kelola sertifikat dalam repositori aplikasi sertifikat.

Repositori sertifikat pribadi Alibaba Cloud (minta sertifikat)

  1. Pada halaman Certificate Management, klik Apply for Certificate.

  2. Pada panel Apply for Certificate, konfigurasikan parameter sertifikat pribadi seperti dijelaskan dalam tabel berikut, lalu klik Confirm.

    Item Konfigurasi

    Deskripsi

    Certificate Type

    • Server Certificate: Pasang pada server aplikasi Anda untuk otentikasi identitas sisi server.

    • Client Certificate: Pasang pada client untuk otentikasi identitas sisi client.

    Common Name (CN)

    Common Name subjek sertifikat.

    Validity Period

    Periode validitas sertifikat pribadi.

    Periode validitas bergantung pada durasi layanan CA tingkat bawah Anda:

    • Jika durasi layanan kurang dari satu tahun, periode validitas sertifikat tidak boleh melebihi durasi layanan PCA yang dibeli. Misalnya, jika Anda membeli layanan PCA selama satu bulan, periode validitas maksimum sertifikat adalah 31 hari. Untuk memperpanjang periode validitas, perbarui layanan PCA Anda. Untuk langkah-langkah pembaruan, lihat Kebijakan perpanjangan.

    • Jika durasi layanan satu tahun atau lebih, periode validitas sertifikat yang didukung berkisar antara 1 hingga 100 tahun.

    SAN

    Properti ekstensi SAN dari sertifikat pribadi, digunakan untuk menerapkan sertifikat pada beberapa subjek.

    • Jika sertifikat perlu diterapkan pada beberapa subjek, tambahkan informasi subjek lain menggunakan ekstensi SAN.

    • Untuk sertifikat server, masukkan nama domain atau alamat IP. Untuk sertifikat client, masukkan alamat email atau URI.

    • Anda dapat menambahkan hingga 10 ekstensi SAN.

    Catatan

    SAN (Subject Alternative Name) adalah bidang ekstensi yang didefinisikan dalam standar X.509 yang memungkinkan satu sertifikat mendukung beberapa nama domain.

    URI (Uniform Resource Identifier) mengidentifikasi resource Alibaba Cloud yang terkait dengan sertifikat, seperti instans Elastic Compute Service (ECS) tempat sertifikat pribadi diterapkan.

    More

    Untuk menambahkan informasi nama sertifikat, perusahaan, atau departemen ke dalam sertifikat, klik More.

    Include CRL Address

    Diaktifkan secara default. Untuk informasi selengkapnya tentang CRL, lihat Layanan CRL.

Repositori sertifikat kepatuhan Alibaba Cloud (minta sertifikat)

  1. Pada halaman Certificate Management, klik Apply for Certificate.

  2. Pada panel Apply for Certificate, konfigurasikan parameter sertifikat kepatuhan seperti dijelaskan dalam tabel berikut, lalu klik Confirm.

    Parameter

    Deskripsi

    Personal Name

    Nama pemilik sertifikat.

    More

    Untuk menambahkan informasi nama sertifikat, perusahaan, dan departemen ke dalam sertifikat, klik More untuk mengonfigurasi.

Unggah Repositori Sertifikat (unggah sertifikat)

  1. Pada halaman Certificate Management, klik Upload Certificates.

  2. Pada panel CA Information, konfigurasikan parameter sertifikat, lalu klik Confirm and Enable.

    Parameter

    Deskripsi

    Package Name

    Tetapkan nama sertifikat yang akan diunggah.

    Nama dapat berisi huruf, titik (.), angka, garis bawah (_), dan tanda hubung (-).

    Certificate File

    Masukkan konten file sertifikat yang dikodekan dalam format PEM.

    Buka file sertifikat PEM atau CRT dengan editor teks, salin isinya, lalu tempel ke dalam kotak teks. Anda juga dapat mengklik Upload and Parse File di bawah kotak teks untuk mengunggah file sertifikat lokal.

    Certificate Key

    Masukkan konten kunci privat sertifikat yang dikodekan dalam format PEM. Metode berikut didukung:

    • Entri manual: Buka file kunci privat KEY dengan editor teks, salin isinya, lalu tempel ke dalam kotak teks.

    • Unggah file kunci privat lokal: Klik Upload and Parse File di bawah kotak teks untuk mengunggah file kunci privat lokal.

    • Pilih CSR (Certificate Signing Request) yang sudah ada: Anda dapat memilih CSR yang dibuat atau diunggah melalui Konsol Layanan Manajemen Sertifikat Digital. Sistem secara otomatis mencocokkan CSR dengan file sertifikat yang sesuai. Untuk informasi selengkapnya, lihat Buat atau unggah CSR.

    Catatan

    Jika terjadi error ketidakcocokan sertifikat-kunci privat setelah pengunggahan, file kunci privat mungkin berisi karakter RSA. Anda dapat menjalankan perintah openssl rsa -in <original_private_key_file> -out <new_private_key_file> untuk mengonversi file tersebut dan mengunggahnya kembali.

Repositori sertifikat CA unggah (unggah sertifikat)

  1. Pada halaman Certificate Management, klik Upload Certificates.

  2. Pada panel CA Information, konfigurasikan parameter sertifikat, lalu klik Confirm and Enable.

    Parameter

    Deskripsi

    Package Name

    Tetapkan nama file CA yang akan diunggah.

    Nama dapat berisi huruf, titik (.), angka, garis bawah (_), dan tanda hubung (-).

    CA Certificates

    Masukkan konten file sertifikat CA yang mencakup rantai sertifikat lengkap (dikodekan dalam format PEM).

    Buka file CA PEM atau CRT dengan editor teks, salin isinya, lalu tempel ke dalam kotak teks. Anda juga dapat mengklik Upload Business License Photo di bawah kotak teks untuk mengunggah file CA lokal.

    Catatan

    Jika rantai sertifikat tidak lengkap, setelah Anda mengonfigurasi pendengar HTTPS di Server Load Balancer Alibaba Cloud dan memilih sertifikat CA ini, load balancer tidak dapat membangun koneksi terenkripsi dengan client. Untuk informasi tentang konfigurasi pendengar HTTPS, lihat Tambahkan pendengar HTTPS (ALB), Tambahkan pendengar TCPSSL (NLB), atau Tambahkan pendengar HTTPS (CLB).

Lihat, unduh, cabut, dan hapus sertifikat, serta lengkapi kunci privat

Skenario

Prosedur

Lihat detail sertifikat

Pada halaman Certificate Management, temukan sertifikat yang dituju dan klik Details di kolom Actions.

Anda dapat melihat Identifier sertifikat (kode identifikasi unik), waktu penerbitan, waktu kedaluwarsa, algoritma enkripsi, dan informasi lainnya.

Lengkapi kunci privat

  1. Pada halaman Certificate Management, temukan sertifikat yang dituju dan klik Add Private Key di kolom Actions.

  2. Pada panel Add Private Key, masukkan konten kunci privat atau unggah file kunci privat, lalu klik OK.

    Kunci privat sertifikat harus dalam format yang dikodekan PEM. Biasanya dimulai dengan "-----BEGIN (RSA|EC) PRIVATE KEY-----" dan diakhiri dengan "-----END (RSA|EC) PRIVATE KEY-----".

    Buka file kunci privat KEY dengan editor teks, salin isinya, lalu tempel ke dalam kotak teks. Anda juga dapat mengklik Upload and Parse File di bawah kotak teks untuk mengunggah file kunci privat lokal.

Cabut sertifikat

  1. Pada halaman Certificate Management, temukan sertifikat yang dituju dan klik Revoke di kolom Actions.

  2. Pada kotak dialog Confirmation, klik Revoke.

Peringatan

Sertifikat yang dicabut tidak dapat dipulihkan. Lakukan dengan hati-hati.

Unduh sertifikat

Pada halaman Certificate Management, temukan sertifikat yang dituju dan klik Download di kolom Actions.

Hapus sertifikat

  1. Pada halaman Certificate Management, temukan sertifikat yang dituju dan klik Delete di kolom Actions.

  2. Pada kotak dialog Tip, klik Delete.

Peringatan

Data yang dihapus tidak dapat dipulihkan. Lakukan dengan hati-hati.

Kelola sertifikat melalui API repositori aplikasi sertifikat

Dengan memanggil API repositori aplikasi sertifikat, Anda dapat meminta, mengunggah, mencabut, dan menghapus sertifikat, serta menggunakan sertifikat untuk penandatanganan, verifikasi, enkripsi, dan dekripsi. Untuk informasi selengkapnya, lihat API repositori aplikasi sertifikat.

Catatan
  • Sebelum menggunakan API penandatanganan, verifikasi, enkripsi, dan dekripsi repositori aplikasi sertifikat, pastikan Anda memiliki kuota panggilan API yang mencukupi. Untuk informasi selengkapnya, lihat Beli paket panggilan API.

  • Pengunggahan sertifikat tanda tangan sendiri dan otentikasi timbal balik tidak dikenai biaya tambahan panggilan API.