Se seus serviços de cloud não estiverem hospedados na Alibaba Cloud, implante certificados SSL em products de cloud de terceiros por meio do Digital Certificate Management Service após a emissão dos certificados. Isso simplifica o processo de migração e configuração de certificados.
Limites
É possível implantar certificados SSL nas seguintes plataformas e products de cloud de terceiros:
|
Plataforma de cloud |
Product de cloud |
|
Tencent Cloud |
|
|
AWS |
|
|
Huawei Cloud |
|
Caso precise implantar certificados em outros products de cloud, entre em contato com seu gerente de conta para enviar uma solicitação à equipe do product.
Pré-requisitos
Compre e solicite um certificado usando o SSL Certificates Service, e verifique se o Status é Issued. Para comprar e solicitar um certificado, consulte Purchase a paid certificate e Apply for a certificate.
Procedimento
Etapa 1: Comprar cotas de implantação
As cotas de implantação são consumidas apenas ao implantar certificados Uploaded. Para outros tipos de certificado, vá diretamente para Step 2: Connect to a third-party cloud account.
Se suas cotas de implantação forem insuficientes, compre um pacote de cota de implantação.
-
As cotas de implantação não são consumidas nos seguintes cenários:
O tipo de certificado não é Uploaded.
O certificado é compartilhado entre contas da Alibaba Cloud pertencentes à mesma pessoa física ou jurídica verificada.
Em caso de falha na implantação, a cota consumida será devolvida.
Etapa 2: Conectar a uma conta de cloud de terceiros
Antes de implantar um certificado SSL em um product de cloud de terceiros, autorize as políticas de permissão correspondentes para um subusuário na plataforma de cloud de terceiros e conecte o par de AccessKey do subusuário à Alibaba Cloud.
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha .
Na página Multi-cloud AK Management, clique em Add Authorization.
-
Clique no provedor de service de cloud desejado e configure a conta de usuário seguindo as instruções na tela.
O exemplo a seguir demonstra como autorizar um subusuário da Tencent Cloud (apenas para referência):
Faça login no console da Tencent Cloud, acesse a Lista de Usuários e clique em Create User.
Na página Create User, clique em Quick Create.
-
Na página Quick Create User, configure as informações do usuário.
Username: insira um nome de usuário personalizado.
Access Mode: clique no ícone
e selecione Programmatic Access.-
User Permissions: clique no ícone
e selecione QcloudSSLFullAccess (acesso total de leitura e gravação para certificados SSL) e as permissões de leitura e gravação para o product de cloud correspondente.NotaPor exemplo, para implantar um certificado da Alibaba Cloud no CDN da Tencent Cloud, conceda também QcloudCDNFullAccess (acesso total de leitura e gravação para Content Delivery Network).
O exemplo a seguir mostra um usuário criado com sucesso:
No assistente Submit AK no console do Digital Certificate Management Service, insira as credenciais do subusuário ou da conta principal da Tencent Cloud e clique em OK.
Etapa 3: Implantar o certificado SSL em um product de cloud de terceiros
No painel de navegação à esquerda, escolha .
-
Na página Multi-cloud Deployment, clique em Create Task e conclua a implantação do certificado executando as etapas a seguir.
-
Na página do assistente Configure Basic Information, configure o nome da tarefa de implantação, selecione um par de AccessKey, especifique contatos e um horário de implantação e clique em Next.
Parâmetro
Descrição
Task Name
Personalize o nome da tarefa de implantação.
Select AK
Selecione a conta de cloud de terceiros conectada na Etapa 2. Se nenhum par de AccessKey estiver disponível, clique em Add New AK e configure o par de AccessKey consultando Supported third-party cloud products.
Contact
Escolha os contatos para receber notificações sobre a tarefa de implantação. É possível adicionar até 10 contatos.
Deployment Time
-
Deploy Now: implanta o certificado imediatamente no product de cloud correspondente.
-
Custom Time: define um horário específico para executar a tarefa de implantação. O sistema inicia a tarefa automaticamente no momento especificado.
-
-
Na página do assistente Select Certificate, selecione o certificado SSL correspondente ao recurso do product de cloud (é possível selecionar um ou mais certificados) e clique em Next.
Certificados emitidos pelo service Private Certificate Authority (PCA) são sincronizados com a aba Uploaded Certificates, onde podem ser selecionados.
Uma única tarefa de implantação suporta apenas um tipo de certificado.
Na página do assistente Select Resource, o sistema identifica e recupera automaticamente todos os recursos do product de cloud correspondente. Selecione o product de cloud e os recursos de destino (é possível selecionar um ou mais) e clique em Preview and Submit.
-
Na página Task Preview, confirme se as informações da instância do certificado e do recurso do product de cloud estão corretas e clique em Submit.
A página de visualização exibe o número de certificados compatíveis com o product de cloud e as cotas de implantação que serão consumidas.
Se o número de certificados compatíveis for 0, os certificados selecionados não correspondem aos recursos do product de cloud e a implantação falhará. Verifique cuidadosamente sua seleção de certificados.
A cota de implantação consumida baseia-se no número de recursos correspondentes ao certificado carregado. Se houver correspondência, mas a implantação falhar após o início da tarefa, a cota consumida para esse recurso será devolvida.
-
Etapa 4: Verificar se o certificado SSL está instalado
Acesse seu nome de domínio via HTTPS. Exemplo:
https://example.com. Substituaexample.compelo seu nome de domínio real.-
Se um ícone de cadeado aparecer na barra de endereços do navegador, o certificado foi implantado com sucesso. Caso ocorra um erro de acesso ou o ícone de cadeado não apareça, limpe o cache do navegador ou tente novamente no modo anônimo ou privado.

A partir do Chrome 117, o ícone
na barra de endereços foi substituído por um novo ícone
. Clique neste ícone para visualizar as informações do cadeado de segurança.
Se o problema persistir, consulte FAQ para solução de problemas.
Perguntas frequentes
Certificado não funciona ou HTTPS inacessível
As causas comuns incluem:
Os Bound Domains do certificado não incluem o nome de domínio acessado. Para mais informações, consulte How to determine whether the bound domain name matches all protected domain names.
O arquivo de certificado não foi substituído corretamente. Certifique-se de que o arquivo de certificado seja a versão mais recente e válida.
O nome de domínio está integrado a serviços de cloud como CDN, SLB ou WAF, mas o certificado não está instalado no service correspondente. Para mais informações, consulte Certificate deployment location when traffic passes through multiple cloud services.
O nome de domínio resolve para vários servidores, mas o certificado está instalado apenas em alguns deles. Instale o certificado em cada servidor.
Para mais soluções de problemas, consulte Troubleshoot certificate deployment issues based on browser errors e SSL certificate deployment troubleshooting guide.
Implantação de certificado entre contas
Não é possível implantar certificados SSL da Alibaba Cloud diretamente entre contas diferentes.
Se várias contas pertencerem à mesma identidade verificada, use o recurso de compartilhamento de certificados para implantar certificados entre contas sem custo adicional. Para mais informações, consulte Upload, synchronize, and share SSL certificates.
Se as contas pertencerem a identidades verificadas diferentes, baixe o certificado da conta de source e faça o upload e a implantação manualmente na conta de destino.
A implantação ativa o HTTPS automaticamente?
A implantação de um certificado pelo console do SSL Certificates Service apenas o envia para o service de cloud de destino. Ainda é necessário verificar a implantação no console de gerenciamento desse service.