Este tópico descreve como fazer upload de certificados SSL no Alibaba Mail.
Por que usar certificados SSL
Os certificados SSL fornecem proteção por criptografia HTTPS para sites do Webmail e aplicativos de e-mail, além de criptografar a transmissão de mensagens para evitar o roubo de dados durante o tráfego. O serviço SSL Certificates da Alibaba Cloud oferece uma solução completa e prática para criptografia de sites e segurança de aplicações, reconhecida por centenas de milhares de usuários corporativos.
Pré-requisitos para uso de certificados SSL
O domínio deve estar registrado e a resolução CNAME precisa estar configurada para garantir o acesso ao Webmail do Alibaba Mail no formato "mail.domínio".
Compra do certificado para o domínio de e-mail
Para adquirir um certificado de domínio, acesse o site oficial da Alibaba Cloud e pesquise por SSL Certificates. Recomendamos a aquisição de um certificado GeoTrust DV do tipo "Wildcard Domain" para seu e-mail.


Preparação dos certificados SSL
Após a compra do certificado para o domínio de e-mail, a Alibaba Cloud disponibiliza arquivos específicos para diferentes cenários de aplicação: for Apache, for Nginx e for IIS. Baixe apenas o certificado for Apache.
Existem dois tipos de autoridades certificadoras (CA): raiz/topo e intermediária. Certificados adquiridos na China geralmente são emitidos por autoridades intermediárias. Portanto, ao fazer o upload, envie o arquivo do certificado junto com a cadeia de certificados e a chave privada.

Caso obtenha um certificado em arquivo .pem (no formato nativo), serão necessários apenas um arquivo de chave privada e um arquivo de certificado. O conteúdo desse arquivo divide-se em duas partes. Abra-o com o Bloco de Notas: a primeira parte, entre -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----, corresponde ao certificado principal; a segunda parte, também delimitada por -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----, contém a cadeia de certificados.

Upload dos certificados SSL
Faça login na plataforma de gerenciamento de domínios de e-mail, navegue até Customization > Domain Names > SSL certificates management e clique em Upload the certificate.

Abra o arquivo do certificado com o Bloco de Notas, copie todo o conteúdo do certificado raiz (de -----BEGIN CERTIFICATE----- até -----END CERTIFICATE-----) e cole no campo The certificate file;
Abra o arquivo da cadeia de certificados com o Bloco de Notas e copie todo o conteúdo (de -----BEGIN CERTIFICATE----- até -----END CERTIFICATE-----) para o campo Certificate chain file;
Abra o arquivo da chave privada com o Bloco de Notas, copie todo o conteúdo (de -----BEGIN RSA PRIVATE KEY----- até -----END RSA PRIVATE KEY-----) e preencha o campo The certificate private key.
Confirmação do certificado
Copie o conteúdo do arquivo de certificado, da cadeia de certificados e da chave privada para os campos correspondentes e clique em Ok para enviar o certificado.

Após o upload, visualize as informações do certificado SSL ativo na página de gerenciamento de certificados. Lembre-se de que o certificado pode levar até 24 horas para entrar em vigor.

Se o upload falhar devido a um dos motivos abaixo, solucione o problema com base na mensagem de erro e envie novamente o conteúdo correto do certificado até concluir o processo com sucesso.
Caso apareça a mensagem "The certificate does not match the key" ou "The certificate file can only contain one certificate", tente trocar o arquivo de certificado pelo arquivo da cadeia de certificados e faça o upload novamente.
A cadeia de certificados está incompleta.
O certificado não corresponde ao domínio.
O algoritmo de assinatura do certificado não é seguro (o uso do algoritmo SHA1 é proibido).
O certificado expirou.
O certificado foi revogado.
Recomendamos o uso de provedores de certificados reconhecidos, como GeoTrust e GlobalSign.
Uso dos certificados SSL
Depois de carregar o certificado do domínio, utilize HTTPS para acessar o Webmail. Dessa forma, o envio e o recebimento de e-mails ocorrem com criptografia SSL.
