すべてのプロダクト
Search
ドキュメントセンター

Certificate Management Service:SSL 証明書のワークフロー

最終更新日:Dec 16, 2025

このトピックでは、SSL 証明書の購入、申請、検証、発行、デプロイ、管理に至るまでの使用ワークフローについて説明します。

ワークフローの概要

ワークフローの説明

証明書の購入

  1. 必要に応じて証明書タイプを選択します。詳細については、「SSL 証明書の選択ガイド」をご参照ください。

  2. 購入情報を入力します。詳細については、「公式証明書の購入」をご参照ください。

証明書の作成

証明書を購入した後、購入したクォータをドメイン名に関連付けるには、SSL 証明書を作成する必要があります。作成プロセス中に、システムは 迅速な問題 オプションを提供します:

  • 選択 迅速な問題: 申請情報を入力する必要があります。証明書が作成されると、システムは CA に証明書の申請を自動的に提出します。その後、ドメイン所有権の検証を完了するだけで済みます。

  • 選択しない 迅速な問題: 証明書が作成された後、Certificate Management Service コンソールにログインして手動で申請を記入して提出する必要があります。詳細については、「CA にリクエストを送信する」をご参照ください。


説明

証明書リストには、ドメイン名にアタッチされている証明書のみが表示されます。アタッチされていない証明書は、証明書の作成 操作を完了すると表示されます。

証明書の申請

  1. CA への申請の提出

    証明書タイプに基づいて、関連付けられたドメイン名や IP アドレス、連絡先、会社、ビジネスライセンス情報などの情報を入力する必要があります。その後、CSR を CA に提出します。詳細については、「証明書の申請」をご参照ください。

  2. ドメイン所有権の検証

    CA に申請を提出する際、ドメイン名の所有権を検証する必要があります。詳細については、「ドメイン所有権の検証」をご参照ください。

    • ドメイン認証 (DV) 証明書は、3 つの認証方式に対応しています。自動dns検証手動dns検証、およびファイル検証です。

    • EV (Extended Validation) 証明書または OV (Organization Validated) 証明書の場合、CA から送信されるドメイン検証メールの指示に基づいて検証を完了する必要があります。

  3. CA による審査

    申請を提出し、ドメイン所有権の検証を完了すると、CA が申請を審査します。審査の進捗と結果を確認するには、「CA 審査結果の処理」をご参照ください。DV 証明書は通常 1〜15 分以内に発行されます。OV および EV 証明書は通常 5 営業日以内に発行されます。

証明書のデプロイ

CA が申請を承認し、証明書のステータスが「発行済み」に変わったら、証明書ファイルを Nginx、Apache、IIS などの Web サーバー、またはクラウドプロダクトにデプロイできます。これにより、サイトで HTTPS が有効になります。詳細については、「SSL 証明書のデプロイ」をご参照ください。

重要

ご利用のサーバーが中国本土にある場合、ICP 登録を申請する必要があります。そうしないと、Web サイトにアクセスできなくなります。

  • Alibaba Cloud サーバーを使用している場合は、Alibaba Cloud ICP 登録システムにアクセスして、Web サイトの ICP 登録を完了してください。詳細については、「ICP 登録プロセス」をご参照ください。

  • Alibaba Cloud サーバーを使用していない場合は、ご利用のサーバープロバイダーの ICP 登録システムまたは MIIT ICP 登録 Web サイトにアクセスして登録を完了してください。

次のステップ

証明書の更新

SSL 証明書の有効期限が切れた場合は、速やかに更新するか、新しい証明書を申請する必要があります。また、Web サイトの暗号化された接続とセキュリティを維持するために、新しい SSL 証明書をインストールする必要があります。詳細については、「SSL 証明書の更新と有効期限切れの処理」をご参照ください。

証明書の失効

証明書を使用しなくなった場合は、失効させることができます。詳細については、「SSL 証明書の失効と削除」をご参照ください。

警告

失効操作は元に戻せません。証明書が失効すると、CA の信頼リストから削除されます。ブラウザやクライアントは、検証中にそれを無効な証明書として識別し、訪問者にセキュリティ警告を表示します

よくある質問

購入後に証明書が見つからない場合の対処法

購入時にドメイン名情報を入力しなかった場合、すぐに使用できる証明書ではなく、証明書作成クォータがアカウントに追加されます。証明書は、SSL 証明書を作成してドメイン名に関連付けるまで、証明書リストに表示されません。

SSL 証明書は中国語ドメイン名をサポートしていますか?

はい、サポートしています。中国語ドメイン名を関連付ける場合は、証明書を申請する前に、コンソールのプロンプトに従ってピュニコードに変換する必要があります。トランスコーディングツールを使用して変換することもできます。詳細については、「中国語ドメイン名の変換」をご参照ください。

DNS プロバイダーが Alibaba Cloud でない場合でも、Alibaba Cloud の SSL 証明書を申請できますか?

はい、申請できます。ドメイン所有権の検証を完了するだけでよく、これはご利用の DNS プロバイダーとは無関係です。

ソリューション

方法

利点

現在のプロバイダーでレコードを設定

現在のドメイン名プラットフォームにログインし、Alibaba Cloud からの SSL 証明書検証レコード (TXT) を追加します。

説明

サポートが必要な場合は、ご利用のプロバイダーのサポートにお問い合わせください。

迅速かつ直接的です。ドメイン名の移管は不要です。

ドメインを Alibaba Cloud に移管

ドメイン名を Alibaba Cloud に移管する手順に従います。完了すると、Alibaba Cloud DNS コンソールですべての DNS レコードを管理できます。

重要

ドメインを移管するには、1 年分の更新料を支払う必要があります。

将来の証明書の更新や、統一されたドメイン名管理に便利です。