Certificate Management Service は、証明書の発行と管理のための包括的なソリューションを提供する Alibaba Cloud プラットフォームです。このサービスは、SSL 証明書、プライベート証明書、HTTPS アクセラレーションゲートウェイ、証明書アプリケーションリポジトリのライフサイクル全体の管理をサポートし、さまざまなシナリオで証明書のデプロイと管理を簡素化します。
利用シーン
利用シーン 1:パブリック HTTPS 暗号化
インターネットに公開されるサービスでは、ユーザーアクセスのセキュリティを確保するために HTTPS を使用する必要があります。Certificate Management Service は、以下の 2 つのソリューションを提供します。
SSL 証明書:このソリューションは、Web アプリケーションサーバー、Server Load Balancer (SLB)、CDN などの既存のインフラストラクチャに証明書を直接デプロイする場合に最適です。また、証明書のブランド、タイプ、または構成に特定の要件があるシナリオにも適しています。
HTTPS アクセラレーションゲートウェイ:このソリューションを使用すると、証明書の申請、更新、デプロイなどの技術的な詳細を管理することなく、ワンクリックでドメイン名の HTTPS 暗号化を有効にできます。このソリューションは、Web サイトの高速化も提供します。
SSL 証明書
SSL 証明書を購入した後、証明書申請を提出する必要があります。Certificate Management Service が CA に申請を送信して発行を依頼します。CA が証明書を審査して発行した後、Web アプリケーションサーバー、CDN、またはその他のサポートされているクラウド製品にデプロイできます。
HTTPS アクセラレーションゲートウェイ
HTTPS アクセラレーションゲートウェイを購入した後、オリジンサーバーを設定し、ドメイン名をゲートウェイによって割り当てられたアドレスに向けることができます。このプロセスにより、HTTPS アクセスが自動的に有効になります。このサービスは CDN のキャッシングとエッジディストリビューション機能を統合し、アプリケーションのパフォーマンスとユーザーエクスペリエンスを向上させます。
利用シーン 2:企業内部の HTTPS 暗号化
OA、ERP、DevOps プラットフォーム、コードリポジトリ、IoT (Internet of Things) デバイスなどの内部サービスでは、パブリック証明書はコストがかかり、制約が多い場合があります。パブリック証明書には、固定の有効期間とドメイン検証要件があります。プライベート認証局 (PCA) サービスを使用してプライベートルート CA を作成することで、内部証明書を発行および管理できます。証明書の有効期間をカスタマイズしたり、内部デバイスやサービス用に証明書をバッチで発行したり、異常な証明書を即座に失効させたりすることができます。これにより、より低いコストで統一された内部信頼システムを構築できます。
プライベート証明書は、企業内でのみ信頼されます。パブリックブラウザはこれらを信頼しません。ルート証明書またはクライアント証明書を社内のデバイスにインストールする必要があります。
メリット
権威あるブランド:国内外の著名な CA と協力し、複数のブランドとタイプの信頼できるデジタル証明書を提供します。
便利な管理:オンプレミスとクラウドの両方で、証明書のライフサイクル全体の統一管理と証明書の一元管理をサポートします。
効率的なデプロイ:Alibaba Cloud 製品と緊密に統合されており、クラウド製品へのワンクリックデプロイをサポートします。これにより、証明書のデプロイプロセスが簡素化されます。
包括的なサービス:証明書管理、HTTPS アクセラレーションゲートウェイ、証明書アプリケーションリポジトリ、証明書ホスティングサービスなど、包括的なソリューションを提供します。
オープンで柔軟:豊富な API オペレーションを提供し、バッチ処理や自動化された証明書管理をサポートします。
基本概念
デジタル証明書
信頼できる CA によって発行されるデジタル認証情報です。公開鍵とエンティティ情報が含まれています。安全な通信を確立し、ID を検証するために使用されます。デジタル証明書は、指定された有効期間内でのみ有効です。
認証局 (CA)
申請者の ID を検証し、デジタル証明書を発行する、世界的に信頼されている第三者機関です。公開鍵基盤 (PKI) における信頼の源です。
SSL 証明書と HTTPS
SSL 証明書は、HTTPS 暗号化通信の基盤です。Web サイトに SSL 証明書をデプロイすると、ブラウザとサーバー間の通信が暗号化されます。これにより、送信中のデータが盗聴されたり改ざんされたりするのを効果的に防ぎます。
プライベート証明書
企業が作成したプライベート CA によって発行される証明書です。内部ネットワークアプリケーションや IoT デバイスのシナリオなど、内部システム間の暗号化通信に使用されます。
特長
SSL 証明書
このサービスは、選択、購入、作成、申請、デプロイメント、更新、および失効にわたる、証明書のライフサイクル全体の管理を提供します。
PCA 証明書
この機能は、企業がビジュアルインターフェイスを使用してプライベート証明書管理プラットフォームを迅速に構築するのに役立ちます。このサービスは、内部証明書のセルフサービス発行と管理をサポートします。内部アプリケーションに ID 認証とデータ暗号化を提供し、内部ネットワーク通信のセキュリティを確保します。
HTTPS アクセラレーションゲートウェイ
これは、証明書ホスティングとアクセス高速化を統合した包括的な HTTPS 高速化ソリューションです。簡単な構成で、ドメイン名の HTTPS アクセスとアクセス高速化を迅速に実装できます。このサービスは自動証明書更新をサポートしており、証明書管理の運用保守 (O&M) コストを効果的に削減します。
証明書アプリケーションリポジトリ
この機能は、Alibaba Cloud やサードパーティプラットフォームなど、さまざまなソースからの証明書の一元管理をサポートします。また、証明書アプリケーションリポジトリの API オペレーションを使用して、電子契約や電子請求書などの機密データに対して、署名、署名検証、データ暗号化・復号などの操作を実行できます。これにより、データファイルの信頼性、整合性、セキュリティが確保されます。
ドメイン名モニタリングサービス
このサービスは、SSL が構成されているか、証明書が期限切れになっていないかなど、複数のパブリック Web サイトの HTTPS ステータスの定期的なモニタリングをサポートします。モニタリング結果と推奨ソリューションをコンソールに表示し、詳細なモニタリングレポートを提供します。これにより、証明書の O&M が受動的なアプローチから能動的なアプローチに変わり、証明書の有効期限切れなどの人為的ミスによるビジネスの中断を防ぐのに役立ちます。
証明書メッセージ通知
この機能は、ドメイン名モニタリングの例外、API オペレーションの例外、証明書のライフサイクル管理イベントなどのイベントに対するカスタムメッセージ通知をサポートしています。このサービスは、、E メール、DingTalk、サイト内メッセージ、電話などの複数の通知方法もサポートしています。
証明書ツール
これらの無料ツールを使用して、証明書署名要求 (CSR) 情報や証明書の詳細の表示、SSL ステータスの確認、証明書フォーマットの変換ができます。これにより、証明書の申請、構成、デプロイに対する専門的なテクニカルサポートが提供されます。
課金
Certificate Management Service は、SSL 証明書、PCA 証明書、HTTPS アクセラレーションゲートウェイ、パブリックドメイン名モニタリングの項目に対して課金されます。課金の詳細については、「SSL 証明書の課金」、「PCA 証明書の課金」、「HTTPS アクセラレーションゲートウェイの課金」、「ドメイン名モニタリングの課金」をご参照ください。
はじめに
SSL 証明書
サービスについて: SSL 証明書の概念とプロセスについては、「基本概念」、「SSL 証明書とは」、「SSL 証明書ワークフロー」をご参照ください。
証明書の購入: SSL 証明書の選択 を参照して、お客様のビジネス要件を満たす証明書の仕様を選択します。 次に、公式証明書の購入 を行います。
発行申請:「SSL 証明書の作成」を行い、次に「CA 申請の提出」を行います。CA と協力して「ドメイン所有権検証」を完了し、証明書が発行されるのを待ちます。
デプロイと使用:証明書が発行された後、「SSL 証明書のデプロイ」を参照してデプロイ計画を決定します。その後、証明書をご利用のサーバーまたはクラウド製品にデプロイします。
証明書の管理:ビジネスの中断を防ぐために、有効期限が切れる前に「SSL 証明書の更新と有効期限」を行います。不要になった場合は、「SSL 証明書の失効または削除」を行います。
HTTPS アクセラレーションゲートウェイ
サービスの理解:HTTPS アクセラレーションゲートウェイのメリットとシナリオを理解するには、「HTTPS アクセラレーションゲートウェイとは」をご参照ください。
サービスの購入:ドメイン名の種類に基づいて、HTTPS アクセラレーションゲートウェイインスタンスとゲートウェイリソースユニットを購入します。詳細については、「HTTPS アクセラレーションゲートウェイの購入」をご参照ください。
ドメイン名の設定:高速化ドメイン名を設定し、DNS で転送用の CNAME レコードを設定します。詳細については、「HTTPS アクセラレーションゲートウェイの設定」をご参照ください。
証明書の管理:HTTPS アクセラレーションゲートウェイの証明書を手動で申請する必要はありません。設定が有効になった後、支払い遅延によるビジネスの中断を防ぐために、アクセス状態を監視します。
PCA 証明書
サービスの理解:一般的なシナリオとサービスの使用方法については、「プライベート認証局 (PCA) とは」をご参照ください。無料トライアルを申請するには、「PCA の無料トライアル」をご参照ください。
証明書の購入:「プライベート CA の購入と有効化」を行い、次に「プライベート証明書のクォータの購入と割り当て」を行います。
発行申請:プライベート証明書の発行を完了します。詳細については、「プライベート証明書の発行」をご参照ください。
デプロイと使用:プライベート証明書をダウンロードした後、証明書をサーバーとクライアントにデプロイします。
証明書の管理: 詳細については、「プライベート証明書を失効させる」、および「プライベート CA をリセットする」をご参照ください。
よくある質問
HTTPS アクセラレーションゲートウェイを購入した後も、ドメイン名用に証明書を購入する必要がありますか?
いいえ。HTTPS アクセラレーションゲートウェイを購入すると、証明書が自動的にドメイン名にアタッチされます。
SSL 証明書の基本概念がわからない場合はどうすればよいですか?
SSL 証明書を初めて使用する場合は、証明書サービスを使用する前に、次のドキュメントを読むことを推奨します。
SSL 証明書とは:このドキュメントでは、SSL 証明書の暗号化の原則、ワークフロー、およびブランドについて説明します。
SSL 証明書のワークフロー:このドキュメントでは、購入、申請、検証、発行、デプロイ、およびその後の管理を含む SSL 証明書のプロセスについて説明します。
現在のビジネスの暗号化シナリオがわからず、適切な証明書の選択方法がわかりません。どうすればよいですか?
ビジネスシナリオに適した証明書の種類がわからない場合は、「SSL 証明書の選択」をご参照ください。
私は技術者ではありません。包括的なテクニカルサポートを受けるにはどうすればよいですか?
プロダクト詳細ページにアクセスする、当社の技術エキスパートに評価をリクエストすることができます。