すべてのプロダクト
Search
ドキュメントセンター

Certificate Management Service:証明書アプリケーションリポジトリの概要

最終更新日:Mar 14, 2026

証明書アプリケーションリポジトリを使用すると、Alibaba Cloud の証明書やローカル証明書など、さまざまなソースからの証明書を分類し、便利で効果的に管理できます。また、証明書アプリケーションリポジトリ API を使用して、電子契約や電子請求ファイルなどの機密データの署名、署名検証、暗号化、または復号を行うこともできます。これにより、データファイルの真正性、整合性、セキュリティが確保されます。

次の表では、証明書アプリケーションリポジトリの一般的な特徴とシナリオについて説明し、その機能を迅速に理解するのに役立ちます。

シナリオ

説明

操作ガイド

Alibaba Cloud 証明書とローカル証明書の分類および管理

Alibaba Cloud は、以下のソースからの証明書の分類と管理をサポートしています。

  • アップロードされた証明書 (ローカルユーザー証明書)

  • アップロードされた CA 証明書 (ローカルルート証明書および中間証明書)

  • Alibaba Cloud プライベート CA 証明書 (プライベートルート証明書および中間証明書)

  • Alibaba Cloud プライベート証明書 (Alibaba Cloud International Website (www.alibabacloud.com) ではサポートされていません)

  • Alibaba Cloud コンプライアンス証明書 (Alibaba Cloud International Website (www.alibabacloud.com) ではサポートされていません)

特定のソースに対して証明書アプリケーションリポジトリを作成した後、コンソールまたは API オペレーションを使用してリポジトリ内の証明書を管理できます。

証明書アプリケーションリポジトリでの証明書の管理

Alibaba Cloud サービスでの HTTPS 相互認証

Alibaba Cloud サービスでの HTTPS 相互認証の場合:

  • アップロードされた CA 証明書: ローカル CA 証明書を証明書リポジトリにアップロードし、対応するクラウド製品で選択します。

  • Alibaba Cloud プライベート CA 証明書: システムはすべての Alibaba Cloud リージョンからプライベート CA 証明書をプルします。その後、対応するクラウド製品でこれらの証明書を選択できます。

証明書アプリケーションリポジトリでの証明書の管理

署名と署名検証

証明書アプリケーションリポジトリ API を呼び出して、リポジトリ内の証明書を使用して、電子契約、電子請求、OA 承認などの項目に署名したり、署名を検証したりできます。

データの暗号化と復号

証明書アプリケーションリポジトリ API を呼び出して、リポジトリ内の証明書を使用してデータを暗号化または復号できます。

説明

サポートされている暗号化アルゴリズムには、RSA と SM2 が含まれます。

説明

証明書アプリケーションリポジトリを初めて作成すると、Alibaba Cloud は 100 回の無料 API 呼び出しを提供します。これらの API 呼び出しは、API を使用してデータの署名、署名検証、暗号化、または復号を行うときに消費されます。API 呼び出しが不足した場合は、証明書アプリケーションリポジトリ API 呼び出しパッケージを購入する必要があります。詳細については、「証明書アプリケーションリポジトリ API 呼び出しパッケージの購入」をご参照ください。