Layanan Manajemen Sertifikat adalah platform Alibaba Cloud yang menyediakan solusi komprehensif untuk penerbitan dan pengelolaan sertifikat. Layanan ini mendukung manajemen siklus hidup penuh untuk sertifikat SSL, sertifikat pribadi, Gerbang Akselerasi HTTPS, dan repositori aplikasi sertifikat guna menyederhanakan penerapan dan pengelolaan sertifikat di berbagai skenario.
Skenario
Skema 1: Enkripsi HTTPS publik
Layanan yang menghadap Internet harus menggunakan HTTPS untuk memastikan akses pengguna yang aman. Layanan Manajemen Sertifikat menyediakan dua solusi berikut:
Sertifikat SSL: Solusi ini ideal untuk menerapkan sertifikat langsung ke infrastruktur yang sudah ada, seperti server aplikasi web, Server Load Balancer (SLB), atau CDN. Solusi ini juga cocok untuk skenario dengan persyaratan khusus terkait merek, jenis, atau konfigurasi sertifikat.
Gerbang Akselerasi HTTPS: Solusi ini memungkinkan Anda mengaktifkan enkripsi HTTPS untuk nama domain hanya dengan satu klik, tanpa perlu mengelola detail teknis seperti pengajuan sertifikat, perpanjangan, atau penerapan. Solusi ini juga menyediakan akselerasi situs web.
Sertifikat SSL
Setelah membeli sertifikat SSL, Anda harus mengajukan permohonan sertifikat. Layanan Manajemen Sertifikat kemudian mengirimkan permohonan tersebut ke CA untuk diterbitkan. Setelah CA meninjau dan menerbitkan sertifikat, Anda dapat menerapkannya ke server aplikasi web, CDN, atau produk cloud lainnya yang didukung.
Gerbang Akselerasi HTTPS
Setelah membeli Gerbang Akselerasi HTTPS, Anda dapat mengonfigurasi server origin dan mengarahkan nama domain ke alamat yang ditetapkan oleh gerbang tersebut. Proses ini secara otomatis mengaktifkan akses HTTPS. Layanan ini mengintegrasikan kemampuan caching CDN dan distribusi edge untuk meningkatkan performa aplikasi dan pengalaman pengguna.
Skema 2: Enkripsi HTTPS internal enterprise
Untuk layanan internal seperti OA, ERP, platform DevOps, repositori kode, dan perangkat Internet of Things (IoT), sertifikat publik bisa mahal dan memiliki batasan. Sertifikat publik memiliki periode validitas tetap dan persyaratan validasi domain. Anda dapat menggunakan layanan Private Certificate Authority (PCA) untuk membuat CA root pribadi, sehingga memungkinkan penerbitan dan pengelolaan sertifikat internal. Pendekatan ini memungkinkan Anda menyesuaikan masa berlaku sertifikat, menerbitkan sertifikat secara batch untuk perangkat dan layanan internal, serta segera mencabut sertifikat yang tidak normal. Dengan demikian, Anda dapat membangun sistem kepercayaan internal terpadu dengan biaya lebih rendah.
Sertifikat pribadi hanya dipercaya dalam lingkungan enterprise Anda. Browser publik tidak mempercayainya. Anda harus menginstal sertifikat root atau sertifikat klien pada perangkat internal enterprise Anda.
Keunggulan
Merek ternama: Kami berkolaborasi dengan CA domestik dan internasional terkemuka untuk menyediakan sertifikat digital tepercaya dari berbagai merek dan jenis.
Pengelolaan mudah: Layanan ini mendukung pengelolaan terpadu seluruh siklus hidup sertifikat serta kontrol terpusat atas sertifikat, baik di lingkungan on-premises maupun cloud.
Penerapan efisien: Layanan ini terintegrasi erat dengan produk Alibaba Cloud dan mendukung penerapan satu klik ke produk cloud, sehingga menyederhanakan proses penerapan sertifikat.
Layanan lengkap: Kami menyediakan solusi komprehensif yang mencakup manajemen sertifikat, Gerbang Akselerasi HTTPS, repositori aplikasi sertifikat, dan layanan hosting sertifikat.
Terbuka dan fleksibel: Kami menyediakan rangkaian lengkap operasi API untuk mendukung pengelolaan sertifikat secara batch dan otomatis.
Konsep Inti
Sertifikat Digital
Kredensial digital yang dikeluarkan oleh CA tepercaya, berisi kunci publik dan informasi entitas. Digunakan untuk membangun komunikasi aman dan memverifikasi identitas. Sertifikat digital hanya berlaku dalam periode validitas yang ditentukan.
Otoritas Sertifikat (CA)
Organisasi pihak ketiga yang dipercaya secara global untuk memverifikasi identitas pemohon dan menerbitkan sertifikat digital. Merupakan sumber kepercayaan dalam infrastruktur kunci publik.
Sertifikat SSL dan HTTPS
Sertifikat SSL merupakan fondasi transmisi terenkripsi HTTPS. Setelah situs web menerapkan sertifikat SSL, komunikasi antara browser dan server dienkripsi, sehingga secara efektif mencegah penyadapan atau manipulasi data selama transmisi.
Sertifikat pribadi
Sertifikat pribadi diterbitkan oleh CA pribadi yang dibuat oleh suatu enterprise. Digunakan untuk komunikasi terenkripsi antar sistem internal, seperti aplikasi jaringan internal dan skenario perangkat IoT.
Fitur
Sertifikat SSL
Layanan ini menyediakan manajemen siklus hidup penuh untuk sertifikat, yang mencakup pemilihan, pembelian, pembuatan, pengajuan, penerapan, perpanjangan, dan pencabutan.
Sertifikat PCA
Fitur ini membantu enterprise membangun platform manajemen sertifikat pribadi secara cepat melalui antarmuka visual. Layanan ini mendukung penerbitan dan pengelolaan mandiri sertifikat internal, serta menyediakan otentikasi identitas dan enkripsi data untuk aplikasi internal guna memastikan keamanan komunikasi jaringan internal.
Gerbang Akselerasi HTTPS
Ini adalah solusi akselerasi HTTPS komprehensif yang mengintegrasikan hosting sertifikat dan akselerasi akses. Dengan konfigurasi sederhana, Anda dapat dengan cepat menerapkan akses HTTPS dan akselerasi akses untuk nama domain. Layanan ini mendukung perpanjangan sertifikat otomatis, sehingga secara efektif mengurangi biaya operasi dan maintenance (O&M) dalam pengelolaan sertifikat.
Repositori aplikasi sertifikat
Fitur ini mendukung pengelolaan terpusat dan terpadu sertifikat dari berbagai sumber, seperti Alibaba Cloud dan platform pihak ketiga. Anda juga dapat menggunakan operasi API repositori aplikasi sertifikat untuk melakukan tindakan seperti penandatanganan, verifikasi signature, atau enkripsi dan dekripsi data pada data sensitif seperti kontrak elektronik dan faktur elektronik, sehingga menjamin keaslian, integritas, dan keamanan file data.
Layanan pemantauan nama domain
Layanan ini mendukung pemantauan berkala status HTTPS dari beberapa situs web publik, seperti memeriksa apakah SSL telah dikonfigurasi atau apakah sertifikat telah kedaluwarsa. Layanan ini menampilkan hasil pemantauan dan solusi yang direkomendasikan di Konsol serta menyediakan laporan pemantauan terperinci. Pendekatan ini mengubah O&M sertifikat dari responsif menjadi proaktif, sehingga membantu mencegah gangguan bisnis akibat kesalahan manusia, seperti kedaluwarsa sertifikat.
Notifikasi pesan sertifikat
Fitur ini mendukung notifikasi pesan kustom untuk berbagai event, seperti pengecualian pemantauan nama domain, pengecualian operasi API, dan event manajemen siklus hidup sertifikat. Layanan ini juga mendukung berbagai metode notifikasi, seperti email, DingTalk, pesan internal, atau panggilan telepon.
Alat sertifikat
Anda dapat menggunakan alat gratis ini untuk melihat informasi Certificate Signing Request (CSR) dan detail sertifikat, memeriksa status SSL, serta mengonversi format sertifikat. Alat ini memberikan dukungan teknis profesional untuk pengajuan, konfigurasi, dan penerapan sertifikat.
Penagihan
Layanan Manajemen Sertifikat mengenakan biaya untuk item berikut: sertifikat SSL, sertifikat PCA, Gerbang Akselerasi HTTPS, dan pemantauan nama domain publik. Untuk informasi lebih lanjut tentang penagihan, lihat penagihan sertifikat SSL, penagihan sertifikat PCA, penagihan gerbang akselerasi HTTPS, dan penagihan pemantauan nama domain.
Memulai
Sertifikat SSL
Pelajari layanan: Untuk memahami konsep dan proses terkait sertifikat SSL, lihat Konsep Inti, Apa itu sertifikat SSL?, Alur kerja sertifikat SSL.
Beli sertifikat: Pilih spesifikasi sertifikat yang sesuai dengan kebutuhan bisnis Anda dengan merujuk pada pemilihan sertifikat SSL. Kemudian, Beli sertifikat komersial.
Ajukan penerbitan: Buat sertifikat SSL lalu Ajukan permohonan ke CA. Kolaborasikan dengan CA untuk menyelesaikan verifikasi kepemilikan domain dan tunggu hingga sertifikat diterbitkan.
Terapkan dan gunakan: Setelah sertifikat diterbitkan, tentukan rencana penerapan dengan merujuk pada penerapan sertifikat SSL. Lalu, terapkan sertifikat tersebut ke server atau produk cloud Anda.
Kelola sertifikat: Perpanjang sertifikat SSL sebelum kedaluwarsa untuk mencegah gangguan bisnis. Cabut atau hapus sertifikat SSL jika tidak lagi diperlukan.
Gerbang Akselerasi HTTPS
Pelajari layanan: Untuk memahami keunggulan dan skenario penggunaan Gerbang Akselerasi HTTPS, lihat Apa itu gerbang akselerasi HTTPS?.
Beli layanan: Beli instans Gerbang Akselerasi HTTPS dan unit sumber daya gerbang berdasarkan jenis nama domain Anda. Untuk informasi lebih lanjut, lihat Beli gerbang akselerasi HTTPS.
Konfigurasi nama domain: Konfigurasikan nama domain yang dipercepat dan atur rekaman CNAME untuk penerusan di DNS. Untuk informasi lebih lanjut, lihat Konfigurasi gerbang akselerasi HTTPS.
Kelola sertifikat: Anda tidak perlu mengajukan sertifikat secara manual untuk Gerbang Akselerasi HTTPS. Setelah konfigurasi berlaku, pantau status akses untuk mencegah gangguan bisnis akibat pembayaran tertunda.
Sertifikat PCA
Pelajari layanan: Untuk informasi tentang skenario umum dan cara menggunakan layanan ini, lihat Apa itu Private Certificate Authority (PCA)?. Untuk mengajukan uji coba gratis, lihat Uji coba gratis PCA.
Beli sertifikat: Membeli dan mengaktifkan CA pribadi, lalu Beli dan tetapkan kuota sertifikat pribadi.
Ajukan penerbitan: Selesaikan penerbitan sertifikat pribadi. Untuk informasi lebih lanjut, lihat Terbitkan sertifikat pribadi.
Terapkan dan gunakan: Unduh sertifikat pribadi, lalu terapkan sertifikat tersebut ke server dan klien.
Kelola sertifikat: Untuk informasi lebih lanjut, lihat Cabut sertifikat pribadi, dan Reset CA pribadi.
FAQ
Setelah saya membeli Gerbang Akselerasi HTTPS, apakah saya masih perlu membeli sertifikat untuk nama domain saya?
Tidak. Setelah Anda membeli Gerbang Akselerasi HTTPS, sertifikat akan secara otomatis dilampirkan ke nama domain Anda.
Bagaimana jika saya tidak memahami konsep dasar sertifikat SSL?
Jika Anda baru mengenal sertifikat SSL, kami menyarankan Anda membaca dokumen berikut sebelum menggunakan Layanan Sertifikat:
Apa itu sertifikat SSL?: Dokumen ini menjelaskan prinsip enkripsi, alur kerja, dan merek sertifikat SSL.
Alur kerja sertifikat SSL: Dokumen ini menjelaskan proses sertifikat SSL, yang mencakup pembelian, pengajuan, validasi, penerbitan, penerapan, dan pengelolaan selanjutnya.
Saya tidak yakin tentang skenario enkripsi untuk bisnis saya saat ini dan tidak tahu bagaimana memilih sertifikat yang sesuai. Apa yang harus saya lakukan?
Jika Anda tidak yakin jenis sertifikat mana yang cocok untuk skenario bisnis Anda, lihat pemilihan sertifikat SSL.
Saya adalah pengguna non-teknis. Bagaimana saya bisa mendapatkan dukungan teknis komprehensif?
Anda dapat mengunjungi halaman detail produk untuk meminta penilaian dari ahli teknis kami.