Se seus serviços de nuvem não estiverem hospedados na Alibaba Cloud, implante certificados SSL em produtos de nuvem de terceiros por meio do Digital Certificate Management Service após a emissão. Isso simplifica a migração e a configuração de certificados.
Limites
Implante certificados SSL nas seguintes plataformas e produtos de nuvem de terceiros:
|
Plataforma de nuvem |
Produto de nuvem |
|
Tencent Cloud |
|
|
AWS |
|
|
Huawei Cloud |
|
Para implantar certificados em outros produtos de nuvem, entre em contato com seu gerente de conta e solicite o acesso à equipe do produto.
Pré-requisitos
Compre e solicite um certificado pelo SSL Certificates Service com Status definido como Issued. Para comprar e solicitar um certificado, consulte Comprar um certificado pago e Solicitar um certificado.
Procedimento
Etapa 1: Comprar cotas de implantação
As cotas de implantação são consumidas apenas ao implantar certificados Uploaded. Para outros tipos de certificado, vá diretamente para a Etapa 2: Conectar a uma conta de nuvem de terceiros.
Se as cotas de implantação forem insuficientes, compre um pacote de cota de implantação.
-
As cotas de implantação não são consumidas nos seguintes cenários:
O tipo de certificado não é Uploaded.
O certificado é compartilhado entre contas da Alibaba Cloud pertencentes à mesma pessoa física ou jurídica verificada.
Em caso de falha na implantação, a cota consumida será restituída.
Etapa 2: Conectar a uma conta de nuvem de terceiros
Antes de implantar um certificado SSL em um produto de nuvem de terceiros, autorize as políticas de permissão correspondentes para um subusuário na plataforma de nuvem de terceiros e conecte o par de AccessKey desse subusuário à Alibaba Cloud.
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha .
Na página Multi-cloud AK Management, clique em Add Authorization.
-
Clique no provedor de serviços de nuvem desejado e configure a conta de usuário seguindo as instruções na tela.
O exemplo a seguir demonstra como autorizar um subusuário da Tencent Cloud (apenas para referência):
Faça login no console da Tencent Cloud, acesse a Lista de Usuários e clique em Create User.
Na página Create User, clique em Quick Create.
-
Na página Quick Create User, configure as informações do usuário.
Username: insira um nome de usuário personalizado.
Access Mode: clique no ícone
e selecione Programmatic Access.-
User Permissions: clique no ícone
e selecione QcloudSSLFullAccess (acesso total de leitura e gravação para certificados SSL) e as permissões de leitura e gravação para o produto de nuvem correspondente.NotaPor exemplo, para implantar um certificado da Alibaba Cloud no Tencent Cloud CDN, conceda também QcloudCDNFullAccess (acesso total de leitura e gravação para Content Delivery Network).
O exemplo a seguir mostra um usuário criado com sucesso:
No assistente Submit AK do console do Digital Certificate Management Service, insira as credenciais do subusuário ou da conta principal da Tencent Cloud e clique em OK.
Etapa 3: Implantar o certificado SSL em um produto de nuvem de terceiros
No painel de navegação à esquerda, escolha .
-
Na página Multi-cloud Deployment, clique em Create Task e conclua a implantação do certificado executando as etapas a seguir.
-
Na página do assistente Configure Basic Information, configure o nome da tarefa de implantação, selecione um par de AccessKey, especifique contatos e horário de implantação e clique em Next.
Parâmetro
Descrição
Task Name
Personalize o nome da tarefa de implantação.
Select AK
Selecione a conta de nuvem de terceiros conectada na Etapa 2. Se nenhum par de AccessKey estiver disponível, clique em Add New AK e configure o par de AccessKey consultando Produtos de nuvem de terceiros suportados.
Contact
Selecione contatos para receber notificações sobre tarefas de implantação. É possível adicionar até 10 contatos.
Deployment Time
-
Deploy Now: implanta imediatamente o certificado no produto de nuvem correspondente.
-
Custom Time: define um horário específico para executar a tarefa de implantação. O sistema inicia a tarefa automaticamente no momento especificado.
-
-
Na página do assistente Select Certificate, selecione o certificado SSL correspondente ao recurso do produto de nuvem (é possível selecionar um ou mais certificados) e clique em Next.
Certificados emitidos pelo serviço Private Certificate Authority (PCA) são sincronizados com a aba Uploaded Certificates para seleção.
Uma única tarefa de implantação suporta apenas um tipo de certificado.
Na página do assistente Select Resource, o sistema identifica e recupera automaticamente todos os recursos do produto de nuvem correspondente. Selecione o produto de nuvem e os recursos de destino (é possível selecionar um ou mais) e clique em Preview and Submit.
-
Na página Task Preview, confirme se as informações da instância do certificado e do recurso do produto de nuvem estão corretas e clique em Submit.
A página de visualização exibe o número de certificados correspondentes ao produto de nuvem e as cotas de implantação a serem consumidas.
Se o número de certificados correspondentes for 0, os certificados selecionados não coincidem com os recursos do produto de nuvem e a implantação falhará. Verifique cuidadosamente a seleção de certificados.
A cota de implantação consumida baseia-se no número de recursos correspondidos pelo certificado enviado. Se houver correspondência, mas a implantação falhar após o início da tarefa, a cota consumida para esse recurso será restituída.
-
Etapa 4: Verificar se o certificado SSL está instalado
Acesse seu nome de domínio via HTTPS. Exemplo:
https://example.com. Substituaexample.compelo seu nome de domínio real.-
Se um ícone de cadeado aparecer na barra de endereços do navegador, o certificado foi implantado com sucesso. Caso ocorra um erro de acesso ou o ícone de cadeado não apareça, limpe o cache do navegador ou tente novamente no modo anônimo ou privado.

A partir do Chrome 117, o ícone
na barra de endereços foi substituído pelo novo ícone
. Clique neste ícone para visualizar as informações do cadeado de segurança.
Se o problema persistir, consulte as Perguntas frequentes para solução de problemas.
Perguntas frequentes
Certificado não funciona ou HTTPS inacessível
Causas comuns incluem:
Os Bound Domains do certificado não incluem o nome de domínio acessado. Para mais informações, consulte Como determinar se o nome de domínio vinculado corresponde a todos os nomes de domínio protegidos.
Arquivo de certificado não substituído corretamente. Certifique-se de usar a versão mais recente e válida do arquivo de certificado.
Nome de domínio integrado a serviços de nuvem como CDN, SLB ou WAF sem certificado instalado no serviço correspondente. Para mais informações, consulte Local de implantação do certificado quando o tráfego passa por vários serviços de nuvem.
Nome de domínio resolvido para vários servidores com certificado instalado apenas em alguns deles. Instale o certificado em cada servidor.
Para obter mais soluções de problemas, consulte Solucionar problemas de implantação de certificados com base em erros do navegador e Guia de solução de problemas de implantação de certificados SSL.
Implantação de certificados entre contas
Não é possível implantar certificados SSL da Alibaba Cloud diretamente entre contas diferentes.
Se várias contas pertencerem à mesma identidade verificada, utilize o recurso de compartilhamento de certificados para implantar certificados entre contas sem custo adicional. Para mais informações, consulte Enviar, sincronizar e compartilhar certificados SSL.
Se as contas pertencerem a identidades verificadas diferentes, baixe o certificado da conta de source, envie-o e implante-o manualmente na conta de destino.
A implantação ativa o HTTPS automaticamente?
A implantação de um certificado pelo console do SSL Certificates Service apenas o envia para o serviço de nuvem de destino. Verifique a implantação no console de gerenciamento desse serviço.