証明書アプリケーションリポジトリは、さまざまなソース (Alibaba Cloud が発行したもの、またはローカルからアップロードしたもの) からの証明書を分類および管理します。リポジトリ内の証明書は、契約署名やデータ暗号化に使用できます。このトピックでは、証明書アプリケーションリポジトリの作成方法と管理方法について説明します。
証明書アプリケーションリポジトリの作成
Certificate Management Service コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
証明書アプリケーションリポジトリ ページで、リポジトリの作成 をクリックします。
リポジトリの作成 パネルで、次の表の説明に従ってパラメーターを設定し、OK をクリックします。
パラメーター
説明
リポジトリ名
カスタムリポジトリ名。特定の命名規則はありません。
データソース
証明書のアップロード
適用シナリオ:
自己署名証明書、サードパーティが発行した証明書、Alibaba Cloud が発行した証明書など、アップロードした証明書を管理します。
アップロードされた証明書を署名またはデータの暗号化と復号に使用します。
CA 証明書のアップロード
適用シナリオ:
ローカル環境からアップロードされた CA 証明書を管理します (完全な証明書チェーンを含む必要があります)。
負荷分散や Anti-DDoS Pro and Anti-DDoS Premium の HTTPS 相互認証など、Alibaba Cloud サービスの HTTPS 相互認証に使用されます。
説明負荷分散の HTTPS リスナーの設定については、「HTTPS リスナーの追加 (ALB)」、「TCPSSL リスナーの追加 (NLB)」、または「HTTPS リスナーの追加 (CLB)」をご参照ください。
Anti-DDoS Pro and Anti-DDoS Premium での HTTPS 相互認証のデプロイについては、「ドメインを Anti-DDoS Pro に追加して相互認証を有効にする」をご参照ください。
Alibaba Cloud プライベート CA
適用シナリオ:
現在のアカウント配下にあるすべてのリージョンの Alibaba Cloud プライベート CA 証明書を管理します。
負荷分散や Anti-DDoS Pro and Anti-DDoS Premium の HTTPS 相互認証など、Alibaba Cloud サービスの HTTPS 相互認証に使用されます。
説明負荷分散の HTTPS リスナーの設定については、「HTTPS リスナーの追加 (ALB)」、「TCPSSL リスナーの追加 (NLB)」、または「HTTPS リスナーの追加 (CLB)」をご参照ください。
Anti-DDoS Pro and Anti-DDoS Premium での HTTPS 相互認証のデプロイについては、「ドメインを Anti-DDoS Pro に追加して相互認証を有効にする」をご参照ください。
Alibaba Cloud プライベート証明書 (国際サイトではまだサポートされていません)
適用シナリオ:
現在のアカウント配下にある Alibaba Cloud プライベート証明書を管理します。
プライベート証明書を使用して、OA 承認ワークフローやその他のデータを暗号化します。リポジトリが作成された後、証明書アプリケーションリポジトリ API を呼び出して暗号化操作を実行します。
説明他の証明書リポジトリに既に関連付けられている中間 CA は、再度関連付けることはできません。
Alibaba Cloud コンプライアンス証明書 (国際サイトではまだサポートされていません)
適用シナリオ:
現在のアカウント配下にある Alibaba Cloud コンプライアンス証明書を管理します。
電子署名や契約署名にコンプライアンス証明書を使用します。シナリオ で 契約署名シナリオ を選択します。契約署名シナリオでは、コンプライアンス CA を作成し、コンプライアンス証明書を無料で申請できます。
コンプライアンス証明書を取得した後、証明書アプリケーションリポジトリ API を呼び出して契約署名を行うことができます。
説明他の証明書リポジトリに既に関連付けられている中間 CA は、再度関連付けることはできません。
証明書アプリケーションリポジトリの管理
Certificate Management Service コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
証明書アプリケーションリポジトリ ページで、対象の証明書アプリケーションリポジトリを見つけ、次の表の説明に従って管理操作を実行します。
機能
シナリオ
手順
証明書アプリケーションリポジトリのリセット
次のシナリオに適用されます:
証明書アプリケーションリポジトリの作成または有効化の際に間違ったリポジトリタイプを選択し、変更する必要がある場合。
リポジトリを使用しなくなり、削除する前にリセットする必要があります。
重要リポジトリをリセットすると、その中のすべてのデータがクリアされ、データを回復することはできません。操作は慎重に行ってください。
リセット をクリックします。
ヒント ダイアログボックスで、リセットに伴うリスクを理解し、リセット操作が必要であることを確認しました。 を選択し、リセット をクリックします。
証明書アプリケーションリポジトリの有効化
証明書アプリケーションリポジトリをリセットした後、再度有効化する必要があります。
有効 をクリックします。
有効 パネルで、対応する データソース を選択し、有効 をクリックします。
証明書アプリケーションリポジトリの削除
証明書アプリケーションリポジトリを使用しなくなり、削除したい場合。
重要リセットされた証明書アプリケーションリポジトリのみ削除できます。
削除 をクリックします。
OK ダイアログボックスで、削除 をクリックします。
証明書アプリケーションリポジトリの名前変更
リポジトリの作成時に名前が指定されなかったか、間違っていたため、変更する必要がある場合。
リポジトリ名にカーソルを合わせ、改訂 をクリックします。
新しいリポジトリ名を入力し、保存 をクリックします。