Todos os produtos
Search
Central de documentação

Certificate Management Service:Implantação multicloud: implante certificados em plataformas de nuvem de terceiros

Última atualização: Jun 27, 2026

Se seus serviços de nuvem não estiverem hospedados na Alibaba Cloud, implante certificados SSL em produtos de nuvem de terceiros por meio do Digital Certificate Management Service após a emissão. Isso simplifica a migração e a configuração de certificados.

Limites

Implante certificados SSL nas seguintes plataformas e produtos de nuvem de terceiros:

Plataforma de nuvem

Produto de nuvem

Tencent Cloud

  • Content Delivery Network (CDN)

  • Cloud Load Balancer (CLB)

  • Web Application Firewall (WAF)

AWS

  • Amazon CloudFront (CDN)

  • Elastic Load Balancing (ALB, NLB e CLB)

Huawei Cloud

  • Content Delivery Network (CDN)

  • Elastic Load Balance (ELB)

Nota

Para implantar certificados em outros produtos de nuvem, entre em contato com seu gerente de conta e solicite o acesso à equipe do produto.

Pré-requisitos

Procedimento

Etapa 1: Comprar cotas de implantação

Nota

As cotas de implantação são consumidas apenas ao implantar certificados Uploaded. Para outros tipos de certificado, vá diretamente para a Etapa 2: Conectar a uma conta de nuvem de terceiros.

  • Se as cotas de implantação forem insuficientes, compre um pacote de cota de implantação.

  • As cotas de implantação não são consumidas nos seguintes cenários:

    • O tipo de certificado não é Uploaded.

    • O certificado é compartilhado entre contas da Alibaba Cloud pertencentes à mesma pessoa física ou jurídica verificada.

    Em caso de falha na implantação, a cota consumida será restituída.

Etapa 2: Conectar a uma conta de nuvem de terceiros

Antes de implantar um certificado SSL em um produto de nuvem de terceiros, autorize as políticas de permissão correspondentes para um subusuário na plataforma de nuvem de terceiros e conecte o par de AccessKey desse subusuário à Alibaba Cloud.

  1. Faça login no console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Comprehensive Management > Multi-cloud AK Management.

  3. Na página Multi-cloud AK Management, clique em Add Authorization.

  4. Clique no provedor de serviços de nuvem desejado e configure a conta de usuário seguindo as instruções na tela.

    O exemplo a seguir demonstra como autorizar um subusuário da Tencent Cloud (apenas para referência):

    1. Faça login no console da Tencent Cloud, acesse a Lista de Usuários e clique em Create User.

    2. Na página Create User, clique em Quick Create.

    3. Na página Quick Create User, configure as informações do usuário.

      • Username: insira um nome de usuário personalizado.

      • Access Mode: clique no ícone image e selecione Programmatic Access.

      • User Permissions: clique no ícone image e selecione QcloudSSLFullAccess (acesso total de leitura e gravação para certificados SSL) e as permissões de leitura e gravação para o produto de nuvem correspondente.

        Nota

        Por exemplo, para implantar um certificado da Alibaba Cloud no Tencent Cloud CDN, conceda também QcloudCDNFullAccess (acesso total de leitura e gravação para Content Delivery Network).

      O exemplo a seguir mostra um usuário criado com sucesso:

    4. No assistente Submit AK do console do Digital Certificate Management Service, insira as credenciais do subusuário ou da conta principal da Tencent Cloud e clique em OK.

Etapa 3: Implantar o certificado SSL em um produto de nuvem de terceiros

  1. No painel de navegação à esquerda, escolha Deployment Management > Multi-cloud Deployment.

  2. Na página Multi-cloud Deployment, clique em Create Task e conclua a implantação do certificado executando as etapas a seguir.

    1. Na página do assistente Configure Basic Information, configure o nome da tarefa de implantação, selecione um par de AccessKey, especifique contatos e horário de implantação e clique em Next.

      Parâmetro

      Descrição

      Task Name

      Personalize o nome da tarefa de implantação.

      Select AK

      Selecione a conta de nuvem de terceiros conectada na Etapa 2. Se nenhum par de AccessKey estiver disponível, clique em Add New AK e configure o par de AccessKey consultando Produtos de nuvem de terceiros suportados.

      Contact

      Selecione contatos para receber notificações sobre tarefas de implantação. É possível adicionar até 10 contatos.

      Deployment Time

      • Deploy Now: implanta imediatamente o certificado no produto de nuvem correspondente.

      • Custom Time: define um horário específico para executar a tarefa de implantação. O sistema inicia a tarefa automaticamente no momento especificado.

    2. Na página do assistente Select Certificate, selecione o certificado SSL correspondente ao recurso do produto de nuvem (é possível selecionar um ou mais certificados) e clique em Next.

      • Certificados emitidos pelo serviço Private Certificate Authority (PCA) são sincronizados com a aba Uploaded Certificates para seleção.

      • Uma única tarefa de implantação suporta apenas um tipo de certificado.

    3. Na página do assistente Select Resource, o sistema identifica e recupera automaticamente todos os recursos do produto de nuvem correspondente. Selecione o produto de nuvem e os recursos de destino (é possível selecionar um ou mais) e clique em Preview and Submit.

    4. Na página Task Preview, confirme se as informações da instância do certificado e do recurso do produto de nuvem estão corretas e clique em Submit.

      A página de visualização exibe o número de certificados correspondentes ao produto de nuvem e as cotas de implantação a serem consumidas.

      • Se o número de certificados correspondentes for 0, os certificados selecionados não coincidem com os recursos do produto de nuvem e a implantação falhará. Verifique cuidadosamente a seleção de certificados.

      • A cota de implantação consumida baseia-se no número de recursos correspondidos pelo certificado enviado. Se houver correspondência, mas a implantação falhar após o início da tarefa, a cota consumida para esse recurso será restituída.

Etapa 4: Verificar se o certificado SSL está instalado

  1. Acesse seu nome de domínio via HTTPS. Exemplo: https://example.com. Substitua example.com pelo seu nome de domínio real.

  2. Se um ícone de cadeado aparecer na barra de endereços do navegador, o certificado foi implantado com sucesso. Caso ocorra um erro de acesso ou o ícone de cadeado não apareça, limpe o cache do navegador ou tente novamente no modo anônimo ou privado.

    image

    A partir do Chrome 117, o ícone image na barra de endereços foi substituído pelo novo ícone image. Clique neste ícone para visualizar as informações do cadeado de segurança.

Nota

Se o problema persistir, consulte as Perguntas frequentes para solução de problemas.

Perguntas frequentes

Certificado não funciona ou HTTPS inacessível

Causas comuns incluem:

Implantação de certificados entre contas

Não é possível implantar certificados SSL da Alibaba Cloud diretamente entre contas diferentes.

  • Se várias contas pertencerem à mesma identidade verificada, utilize o recurso de compartilhamento de certificados para implantar certificados entre contas sem custo adicional. Para mais informações, consulte Enviar, sincronizar e compartilhar certificados SSL.

  • Se as contas pertencerem a identidades verificadas diferentes, baixe o certificado da conta de source, envie-o e implante-o manualmente na conta de destino.

A implantação ativa o HTTPS automaticamente?

A implantação de um certificado pelo console do SSL Certificates Service apenas o envia para o serviço de nuvem de destino. Verifique a implantação no console de gerenciamento desse serviço.