Crie repositórios de aplicação de certificados para classificar certificados de diferentes origens de dados, incluindo certificados do Alibaba Cloud e certificados locais. Use os certificados nesses repositórios para assinar contratos ou criptografar dados. Este tópico descreve como criar e gerenciar um repositório de aplicação de certificados.
Criar um repositório de aplicação de certificados
Faça login no Certificate Management Service console.
No painel de navegação à esquerda, escolha .
Na página Certificate Application Repository, clique em Create Repository.
-
No painel Create Repository, configure os parâmetros a seguir e clique em OK.
Parâmetro
Descrição
Repository Name
Nome do repositório.
Data Source
Uploaded Certificates
Cenários aplicáveis:
Gerencie certificados enviados, incluindo certificados autoassinados, emitidos por terceiros e emitidos pelo Alibaba Cloud.
Use certificados enviados para assinar, criptografar ou descriptografar dados.
Uploaded CA Certificates
Cenários aplicáveis:
Gerencie certificados de autoridade certificadora (CA) enviados com cadeias de certificados completas.
Ative a autenticação mútua para serviços do Alibaba Cloud. Por exemplo, configure a autenticação mútua para uma instância do Server Load Balancer (SLB) e Anti-DDoS Proxy.
NotaPara obter mais informações sobre como configurar um listener HTTPS para uma instância SLB, consulte Criar um listener HTTPS para uma instância ALB, Adicionar um listener TCPSSL e Criar um listener HTTPS para uma instância CLB.
Para obter mais informações sobre como usar o Anti-DDoS Proxy para implantar autenticação mútua, consulte Usar o Anti-DDoS Proxy para implantar autenticação mútua.
Alibaba Cloud Private CA
Cenários aplicáveis:
Gerencie certificados de CA privada do Alibaba Cloud em todas as regiões da conta atual.
Ative a autenticação mútua para serviços do Alibaba Cloud. Por exemplo, configure a autenticação mútua para uma instância SLB e Anti-DDoS Proxy.
NotaPara obter mais informações sobre como configurar um listener HTTPS para uma instância SLB, consulte Criar um listener HTTPS para uma instância ALB, Adicionar um listener TCPSSL e Criar um listener HTTPS para uma instância CLB.
Para obter mais informações sobre como usar o Anti-DDoS Proxy para implantar autenticação mútua, consulte Usar o Anti-DDoS Proxy para implantar autenticação mútua.
Alibaba Cloud Private Certificates
Não compatível com o site internacional (alibabacloud.com)
Cenários aplicáveis:
Gerencie certificados privados do Alibaba Cloud na conta atual.
Selecione um certificado privado do Alibaba Cloud neste repositório para criptografar dados, como uma aprovação de automação de escritório (OA). Após criar um repositório de aplicação de certificados, criptografe dados chamando uma operação de API relacionada ao repositório.
NotaUma CA intermediária pode ser associada a apenas um repositório de aplicação de certificados.
Alibaba Cloud Compliant Certificates
Não compatível com o site internacional (alibabacloud.com)
Cenários aplicáveis:
Gerencie certificados compatíveis do Alibaba Cloud na conta atual.
Execute operações como geração de assinatura eletrônica ou assinatura de contratos. Selecione Sign Contract para Scenario. Nesse caso, crie uma CA compatível gratuita e solicite certificados compatíveis usando essa CA.
Após solicitar um certificado compatível, chame uma operação de API relacionada ao repositório de aplicação de certificados para assinar contratos.
NotaUma CA intermediária pode ser associada a apenas um repositório de aplicação de certificados.
Gerenciar um repositório de aplicação de certificados
Faça login no Certificate Management Service console.
No painel de navegação à esquerda, escolha .
-
Na página Certificate Application Repository, localize o repositório de aplicação de certificados que deseja gerenciar. A tabela a seguir descreve as operações disponíveis.
Operação
Cenário
Procedimento
Redefinir um repositório de aplicação de certificados
Redefina um repositório de aplicação de certificados nas seguintes situações:
Você selecionou uma origem de dados incorreta durante a criação ou ativação do repositório e precisa alterar a origem de dados.
O repositório não é mais necessário e você deseja excluí-lo.
ImportanteApós redefinir um repositório de aplicação de certificados, não é possível restaurá-lo. Proceda com cautela.
Clique em Reset.
Na caixa de diálogo Tip, selecione I understand the risks of the reset operation and confirm the operation. e clique em Reset.
Ativar um repositório de aplicação de certificados
Use esta opção para utilizar um repositório que foi redefinido anteriormente.
Clique em Enabled.
No painel Enabled, configure o parâmetro Data Source e clique em Enabled.
Excluir um repositório de aplicação de certificados
Exclua o repositório se ele não for mais necessário.
ImportanteSó é possível excluir um repositório de aplicação de certificados após redefini-lo.
Clique em Delete.
Na mensagem de Confirmation, clique em Delete.
Alterar o nome de um repositório de aplicação de certificados
Altere o nome do repositório se nenhum nome tiver sido inserido ou se o nome estiver incorreto durante a criação.
Passe o ponteiro sobre o nome do repositório de aplicação de certificados e clique em Modify.
Insira um novo nome e clique em Save.