証明書アプリケーションリポジトリを使用すると、Alibaba Cloud の証明書やローカル証明書など、さまざまなソースからの証明書を分類し、便利で効果的に管理できます。また、証明書アプリケーションリポジトリ API を使用して、電子契約や電子請求ファイルなどの機密データの署名、署名検証、暗号化、または復号を行うこともできます。これにより、データファイルの真正性、整合性、セキュリティが確保されます。
次の表では、証明書アプリケーションリポジトリの一般的な特徴とシナリオについて説明し、その機能を迅速に理解するのに役立ちます。
シナリオ | 説明 | 操作ガイド |
Alibaba Cloud 証明書とローカル証明書の分類および管理 | Alibaba Cloud は、以下のソースからの証明書の分類と管理をサポートしています。
特定のソースに対して証明書アプリケーションリポジトリを作成した後、コンソールまたは API オペレーションを使用してリポジトリ内の証明書を管理できます。 | |
Alibaba Cloud サービスでの HTTPS 相互認証 | Alibaba Cloud サービスでの HTTPS 相互認証の場合:
| |
署名と署名検証 | 証明書アプリケーションリポジトリ API を呼び出して、リポジトリ内の証明書を使用して、電子契約、電子請求、OA 承認などの項目に署名したり、署名を検証したりできます。 | |
データの暗号化と復号 | 証明書アプリケーションリポジトリ API を呼び出して、リポジトリ内の証明書を使用してデータを暗号化または復号できます。 説明 サポートされている暗号化アルゴリズムには、RSA と SM2 が含まれます。 |
証明書アプリケーションリポジトリを初めて作成すると、Alibaba Cloud は 100 回の無料 API 呼び出しを提供します。これらの API 呼び出しは、API を使用してデータの署名、署名検証、暗号化、または復号を行うときに消費されます。API 呼び出しが不足した場合は、証明書アプリケーションリポジトリ API 呼び出しパッケージを購入する必要があります。詳細については、「証明書アプリケーションリポジトリ API 呼び出しパッケージの購入」をご参照ください。