Um repositório de aplicação de certificados classifica e gerencia certificados de diferentes origens (emitidos pela Alibaba Cloud ou carregados localmente). Use os certificados de um repositório para assinatura de contratos ou criptografia de dados. Este tópico descreve como crie e gerencie um repositório de aplicação de certificados.
Crie um repositório de aplicação de certificados
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha .
Na página Certificate Application Repository, clique em Create Repository.
-
No painel Create Repository, configure os parâmetros conforme descrito na tabela a seguir e clique em OK.
Parâmetro
Descrição
Repository Name
Nome personalizado do repositório. Não há regras específicas de nomenclatura.
Data Source
Upload Certificates
Cenários aplicáveis:
Gerencie certificados carregados por você, incluindo certificados autoassinados, emitidos por terceiros ou pela Alibaba Cloud.
Use certificados carregados para assinatura ou criptografia e descriptografia de dados.
Uploaded CA Certificates
Cenários aplicáveis:
Gerencie certificados de CA carregados do ambiente local (devem incluir uma cadeia de certificados completa).
Utilize para autenticação mútua HTTPS de serviços da Alibaba Cloud, como balanceamento de carga, Anti-DDoS Pro e Anti-DDoS Premium.
NotaPara obter informações sobre como configurar listeners HTTPS para balanceamento de carga, consulte Add an HTTPS listener (ALB), Add a TCPSSL listener (NLB) ou Add an HTTPS listener (CLB).
Para obter informações sobre como implantar autenticação mútua HTTPS com Anti-DDoS Pro e Anti-DDoS Premium, consulte Add a domain to Anti-DDoS Pro and enable mutual authentication.
Alibaba Cloud Private CA
Cenários aplicáveis:
Gerencie certificados de CA privada da Alibaba Cloud em todas as regiões da conta atual.
Utilize para autenticação mútua HTTPS de serviços da Alibaba Cloud, como balanceamento de carga, Anti-DDoS Pro e Anti-DDoS Premium.
NotaPara obter informações sobre como configurar listeners HTTPS para balanceamento de carga, consulte Add an HTTPS listener (ALB), Add a TCPSSL listener (NLB) ou Add an HTTPS listener (CLB).
Para obter informações sobre como implantar autenticação mútua HTTPS com Anti-DDoS Pro e Anti-DDoS Premium, consulte Add a domain to Anti-DDoS Pro and enable mutual authentication.
Alibaba Cloud Private Certificates (ainda não suportado no site internacional)
Cenários aplicáveis:
Gerencie certificados privados da Alibaba Cloud na conta atual.
Use certificados privados para criptografar fluxos de aprovação de OA ou outros dados. Após crie o repositório, chame a API do repositório de aplicação de certificados para executar operações de criptografia.
NotaUma CA intermediária já associada a outro repositório de certificados não pode ser associada novamente.
Alibaba Cloud Compliant Certificates (ainda não suportado no site internacional)
Cenários aplicáveis:
Gerencie certificados de conformidade da Alibaba Cloud na conta atual.
Use certificados de conformidade para assinaturas eletrônicas ou assinatura de contratos. Selecione Scenario como Sign Contract. O cenário de assinatura de contrato permite crie uma CA de conformidade e solicitar certificados de conformidade gratuitamente.
Após obter um certificado de conformidade, chame a API do repositório de aplicação de certificados para assinar contratos.
NotaUma CA intermediária já associada a outro repositório de certificados não pode ser associada novamente.
Gerencie um repositório de aplicação de certificados
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha .
-
Na página Certificate Application Repository, localize o repositório de aplicação de certificados desejado e execute as operações de gerenciamento descritas na tabela a seguir.
Recurso
Cenário
Procedimento
Redefinir um repositório de aplicação de certificados
Adequado para as seguintes situações:
Você selecionou o tipo errado de repositório ao crie ou ative o repositório de aplicação de certificados e precisa alterá-lo.
Você não utiliza mais o repositório e precisa redefini-lo antes da exclusão.
ImportanteA redefinição de um repositório apaga todos os dados contidos nele, sem possibilidade de recuperação. Proceda com cautela.
Clique em Reset.
Na caixa de diálogo Tip, selecione I understand the risks of the reset operation and confirm the operation. e clique em Reset.
Ative um repositório de aplicação de certificados
Após redefinir um repositório de aplicação de certificados, é necessário reativá-lo.
Clique em Enabled.
No painel Enabled, selecione a Data Source correspondente e clique em Enabled.
Excluir um repositório de aplicação de certificados
Use esta opção quando não precisar mais de um repositório de aplicação de certificados e desejar removê-lo.
ImportanteSomente repositórios de aplicação de certificados que foram redefinidos podem ser excluídos.
Clique em Delete.
Na caixa de diálogo OK, clique em Delete.
Renomear um repositório de aplicação de certificados
O nome não foi especificado ou estava incorreto durante a criação do repositório e precisa ser alterado.
Passe o mouse sobre o nome do repositório e clique em Modify.
Insira um novo nome para o repositório e clique em Save.