Todos os produtos
Search
Central de documentação

Certificate Management Service:Implantação multicloud: implante certificados em plataformas de nuvem de terceiros

Última atualização: Sep 18, 2026

Se seus serviços de cloud não estiverem hospedados na Alibaba Cloud, implante certificados SSL em products de cloud de terceiros por meio do Digital Certificate Management Service após a emissão dos certificados. Isso simplifica o processo de migração e configuração de certificados.

Limites

É possível implantar certificados SSL nas seguintes plataformas e products de cloud de terceiros:

Plataforma de cloud

Product de cloud

Tencent Cloud

  • Content Delivery Network (CDN)

  • Cloud Load Balancer (CLB)

  • Web Application Firewall (WAF)

AWS

  • Amazon CloudFront (CDN)

  • Elastic Load Balancing (ALB, NLB e CLB)

Huawei Cloud

  • Content Delivery Network (CDN)

  • Elastic Load Balance (ELB)

Nota

Caso precise implantar certificados em outros products de cloud, entre em contato com seu gerente de conta para enviar uma solicitação à equipe do product.

Pré-requisitos

Procedimento

Etapa 1: Comprar cotas de implantação

Nota

As cotas de implantação são consumidas apenas ao implantar certificados Uploaded. Para outros tipos de certificado, vá diretamente para Step 2: Connect to a third-party cloud account.

  • Se suas cotas de implantação forem insuficientes, compre um pacote de cota de implantação.

  • As cotas de implantação não são consumidas nos seguintes cenários:

    • O tipo de certificado não é Uploaded.

    • O certificado é compartilhado entre contas da Alibaba Cloud pertencentes à mesma pessoa física ou jurídica verificada.

    Em caso de falha na implantação, a cota consumida será devolvida.

Etapa 2: Conectar a uma conta de cloud de terceiros

Antes de implantar um certificado SSL em um product de cloud de terceiros, autorize as políticas de permissão correspondentes para um subusuário na plataforma de cloud de terceiros e conecte o par de AccessKey do subusuário à Alibaba Cloud.

  1. Faça login no console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Comprehensive Management > Multi-cloud AK Management.

  3. Na página Multi-cloud AK Management, clique em Add Authorization.

  4. Clique no provedor de service de cloud desejado e configure a conta de usuário seguindo as instruções na tela.

    O exemplo a seguir demonstra como autorizar um subusuário da Tencent Cloud (apenas para referência):

    1. Faça login no console da Tencent Cloud, acesse a Lista de Usuários e clique em Create User.

    2. Na página Create User, clique em Quick Create.

    3. Na página Quick Create User, configure as informações do usuário.

      • Username: insira um nome de usuário personalizado.

      • Access Mode: clique no ícone image e selecione Programmatic Access.

      • User Permissions: clique no ícone image e selecione QcloudSSLFullAccess (acesso total de leitura e gravação para certificados SSL) e as permissões de leitura e gravação para o product de cloud correspondente.

        Nota

        Por exemplo, para implantar um certificado da Alibaba Cloud no CDN da Tencent Cloud, conceda também QcloudCDNFullAccess (acesso total de leitura e gravação para Content Delivery Network).

      O exemplo a seguir mostra um usuário criado com sucesso:

    4. No assistente Submit AK no console do Digital Certificate Management Service, insira as credenciais do subusuário ou da conta principal da Tencent Cloud e clique em OK.

Etapa 3: Implantar o certificado SSL em um product de cloud de terceiros

  1. No painel de navegação à esquerda, escolha Deployment Management > Multi-cloud Deployment.

  2. Na página Multi-cloud Deployment, clique em Create Task e conclua a implantação do certificado executando as etapas a seguir.

    1. Na página do assistente Configure Basic Information, configure o nome da tarefa de implantação, selecione um par de AccessKey, especifique contatos e um horário de implantação e clique em Next.

      Parâmetro

      Descrição

      Task Name

      Personalize o nome da tarefa de implantação.

      Select AK

      Selecione a conta de cloud de terceiros conectada na Etapa 2. Se nenhum par de AccessKey estiver disponível, clique em Add New AK e configure o par de AccessKey consultando Supported third-party cloud products.

      Contact

      Escolha os contatos para receber notificações sobre a tarefa de implantação. É possível adicionar até 10 contatos.

      Deployment Time

      • Deploy Now: implanta o certificado imediatamente no product de cloud correspondente.

      • Custom Time: define um horário específico para executar a tarefa de implantação. O sistema inicia a tarefa automaticamente no momento especificado.

    2. Na página do assistente Select Certificate, selecione o certificado SSL correspondente ao recurso do product de cloud (é possível selecionar um ou mais certificados) e clique em Next.

      • Certificados emitidos pelo service Private Certificate Authority (PCA) são sincronizados com a aba Uploaded Certificates, onde podem ser selecionados.

      • Uma única tarefa de implantação suporta apenas um tipo de certificado.

    3. Na página do assistente Select Resource, o sistema identifica e recupera automaticamente todos os recursos do product de cloud correspondente. Selecione o product de cloud e os recursos de destino (é possível selecionar um ou mais) e clique em Preview and Submit.

    4. Na página Task Preview, confirme se as informações da instância do certificado e do recurso do product de cloud estão corretas e clique em Submit.

      A página de visualização exibe o número de certificados compatíveis com o product de cloud e as cotas de implantação que serão consumidas.

      • Se o número de certificados compatíveis for 0, os certificados selecionados não correspondem aos recursos do product de cloud e a implantação falhará. Verifique cuidadosamente sua seleção de certificados.

      • A cota de implantação consumida baseia-se no número de recursos correspondentes ao certificado carregado. Se houver correspondência, mas a implantação falhar após o início da tarefa, a cota consumida para esse recurso será devolvida.

Etapa 4: Verificar se o certificado SSL está instalado

  1. Acesse seu nome de domínio via HTTPS. Exemplo: https://example.com. Substitua example.com pelo seu nome de domínio real.

  2. Se um ícone de cadeado aparecer na barra de endereços do navegador, o certificado foi implantado com sucesso. Caso ocorra um erro de acesso ou o ícone de cadeado não apareça, limpe o cache do navegador ou tente novamente no modo anônimo ou privado.

    image

    A partir do Chrome 117, o ícone image na barra de endereços foi substituído por um novo ícone image. Clique neste ícone para visualizar as informações do cadeado de segurança.

Nota

Se o problema persistir, consulte FAQ para solução de problemas.

Perguntas frequentes

Certificado não funciona ou HTTPS inacessível

As causas comuns incluem:

Implantação de certificado entre contas

Não é possível implantar certificados SSL da Alibaba Cloud diretamente entre contas diferentes.

  • Se várias contas pertencerem à mesma identidade verificada, use o recurso de compartilhamento de certificados para implantar certificados entre contas sem custo adicional. Para mais informações, consulte Upload, synchronize, and share SSL certificates.

  • Se as contas pertencerem a identidades verificadas diferentes, baixe o certificado da conta de source e faça o upload e a implantação manualmente na conta de destino.

A implantação ativa o HTTPS automaticamente?

A implantação de um certificado pelo console do SSL Certificates Service apenas o envia para o service de cloud de destino. Ainda é necessário verificar a implantação no console de gerenciamento desse service.