Todos os produtos
Search
Central de documentação

Certificate Management Service:O que é o Certificate Management Service?

Última atualização: Sep 18, 2026

Certificate Management Service é uma plataforma da Alibaba Cloud para emissão e gerenciamento de certificados digitais. Ela fornece gerenciamento completo do ciclo de vida de certificados SSL, certificados privados, gateways de aceleração HTTPS e repositórios de solicitação de certificados.

Cenários

Cenário 1: Criptografia HTTPS pública

Serviços expostos à internet exigem HTTPS para garantir acesso seguro. O Certificate Management Service oferece duas soluções:

  • Certificado SSL: Implante certificados diretamente na infraestrutura existente, como servidores web, SLB ou CDN. Ideal para cenários que exigem marcas, tipos ou configurações específicas.

  • HTTPS Acceleration Gateway: Ative o HTTPS para um domínio com um único clique em, sem precisar gerenciar a solicitação, a renovação ou a implantação do certificado. Também fornece aceleração de site.

Certificado SSL

Após adquirir um certificado SSL, envie uma solicitação. O Certificate Management Service encaminha a solicitação à CA. Depois que a CA emitir o certificado, implante-o em um servidor web, CDN ou outros produtos cloud.

image

HTTPS Acceleration Gateway

Após adquirir um HTTPS Acceleration Gateway, configure seu servidor de origem e aponte seu domínio para o endereço atribuído pelo gateway para ativar o HTTPS automaticamente. O gateway integra cache de CDN e distribuição de borda para melhorar o desempenho.

image

Cenário 2: Criptografia HTTPS interna corporativa

Para service internos como OA, ERP, plataformas DevOps, repositórios de código e dispositivos IoT, os certificados públicos podem ser caros e restritivos devido aos períodos de validade fixos e aos requisitos de validação de domínio. O service Private Certificate Authority (PCA) permite criar uma CA raiz privada para emitir e gerenciar certificados internos. É possível personalizar a validade, emitir certificados em lote e revogar instantaneamente certificados anômalos, construindo um sistema de confiança interno unificado com menor custo.

image
Importante

Os certificados privados são confiáveis apenas dentro da sua empresa. Navegadores públicos não confiam neles. Instale o certificado raiz ou o certificado do cliente nos dispositivos internos da sua empresa.

Benefícios

  • Marcas reconhecidas: Certificados confiáveis de CAs nacionais e internacionais renomadas, disponíveis em diversas marcas e tipos.

  • Gerenciamento prático: Gerenciamento unificado de todo o ciclo de vida com controle centralizado sobre certificados on-premises e na nuvem.

  • Implantação eficiente: Integração estreita com produtos da Alibaba Cloud para implantação de certificados com um clique em.

  • Serviços abrangentes: Cobre gerenciamento de certificados, HTTPS Acceleration Gateway, repositório de solicitações de certificados e hospedagem de certificados.

  • Aberto e flexível: Diversas operações de API para gerenciamento automatizado e em lote de certificados.

Conceitos principais

  • Certificado Digital

    Credencial emitida por uma CA confiável que contém uma chave pública e informações da entidade. Serve para estabelecer comunicação segura e verificar identidade. É válido apenas dentro do período de validade especificado.

  • Autoridade Certificadora (CA)

    Organização terceira globalmente confiável que verifica a identidade do solicitante e emite certificados digitais. É a âncora de confiança de uma infraestrutura de chave pública.

  • Certificado SSL e HTTPS

    Um certificado SSL permite a transmissão criptografada via HTTPS. Após a implantação, a comunicação entre o navegador e o servidor é criptografada, evitando espionagem e adulteração.

  • Certificado privado

    Emitido por uma CA privada criada pela empresa para comunicação criptografada entre sistemas internos, como aplicações internas e dispositivos IoT.

Recursos

SSL certificates

O service fornece gerenciamento completo do ciclo de vida de certificados, abrangendo selection, purchase, creation, application, deployment, renewal e revocation.

PCA certificates

Construa uma plataforma de gerenciamento de certificados privados por meio de uma interface visual. Emita e gerencie certificados internos em autosserviço, com autenticação de identidade e criptografia de dados para segurança da rede interna.

HTTPS Acceleration Gateway

Solução HTTPS integrada que combina hospedagem de certificados e aceleração de acesso. Uma configuração simples ativa HTTPS e aceleração para nomes de domínio. A renovação automática de certificados reduz custos de O&M.

Certificate application repository

Gerenciamento centralizado de certificados da Alibaba Cloud e de plataformas de terceiros. As operações de API suportam assinatura, verificação de assinatura e criptografia/descriptografia para dados sensíveis, como contratos eletrônicos e notas fiscais.

Domain name monitoring service

Monitora periodicamente o status HTTPS de sites públicos, verificando a configuração SSL e a expiração de certificados. Exibe resultados, recomendações e relatórios no console para permitir O&M proativo de certificados e evitar interrupções causadas por certificados expirados.

Certificate message notifications

Suporta custom message notifications para exceções de monitoramento de domínio, exceções de API e eventos do ciclo de vida de certificados. Os métodos de notificação incluem e-mail, DingTalk, mensagens internas e chamadas telefônicas.

Certificate tools

Ferramentas gratuitas para visualizar informações de CSR e detalhes de certificados, verificar o status SSL e converter formatos de certificados. Oferecem suporte técnico profissional para solicitação, configuração e implantação de certificados.

Faturamento

O Certificate Management Service cobra pelos seguintes itens: certificados SSL, certificados PCA, HTTPS Acceleration Gateway e monitoramento de nomes de domínio públicos. Para mais informações sobre faturamento, consulte Billing Overview of SSL Certificates, PCA certificate billing, HTTPS acceleration gateway billing e Domain name monitoring billing.

Primeiros passos

Certificado SSL

  1. Conheça o service: Para entender os conceitos e processos relacionados a certificados SSL, consulte Core concepts, What is an SSL certificate?, SSL certificate workflow.

  2. Adquira um certificado: Selecione as especificações do certificado que atendem aos seus requisitos de negócios consultando a SSL certificate selection. Em seguida, Purchase a commercial certificate.

  3. Solicite a emissão: Create an SSL certificate e depois Submit a CA application. Trabalhe com a CA para concluir a Domain ownership verification e aguarde a emissão do certificado.

  4. Implante e utilize: Após a emissão do certificado, defina um plano de implantação consultando a Overview of SSL certificate deployment methods. Em seguida, implante o certificado no seu servidor ou em produtos cloud.

  5. Gerencie o certificado: SSL Certificate renewal and expiration antes que ele expire para evitar interrupções nos negócios. Revoke and delete SSL certificates quando não for mais necessário.

HTTPS Acceleration Gateway

  1. Conheça o service: Para entender os benefícios e cenários do HTTPS Acceleration Gateway, consulte What is HTTPS acceleration gateway?.

  2. Adquira o service: Compre uma instância do HTTPS Acceleration Gateway e unidades de recursos do gateway com base no tipo do seu nome de domínio. Para mais informações, consulte Purchase an HTTPS acceleration gateway.

  3. Configure o nome de domínio: Configure o nome de domínio acelerado e defina um registro CNAME para encaminhamento no DNS. Para mais informações, consulte Configure an HTTPS acceleration gateway.

  4. Gerencie o certificado: Não é necessária solicitação manual de certificado. Após a configuração entrar em vigor, monitore o status de acesso para evitar interrupções por pagamentos atrasados.

Certificado PCA

  1. Conheça o service: Para informações sobre cenários comuns e como usar o service, consulte What is Private Certificate Authority (PCA)?. Para solicitar um teste gratuito, consulte Free trial for PCA.

  2. Adquira um certificado: Purchase and enable a private CA e depois Purchase and assign a quota on private certificates.

  3. Solicite a emissão: Conclua a emissão do certificado privado. Para mais informações, consulte Issue a private certificate.

  4. Implante e utilize: Download a private certificate, e então implante os certificados nos servidores e clientes.

  5. Gerencie o certificado: Para mais informações, consulte Revoke a private certificate e Reset a private CA.

Perguntas frequentes

Após adquirir um HTTPS Acceleration Gateway, ainda preciso comprar um certificado para meu nome de domínio?

Não. Após a aquisição de um HTTPS Acceleration Gateway, um certificado é anexado automaticamente ao seu nome de domínio.

E se eu não entender os conceitos básicos de certificados SSL?

Se você está começando agora com certificados SSL, leia os seguintes documentos:

Como selecionar o certificado certo para o meu negócio?

Se você não tem certeza de qual tipo de certificado é adequado para o seu cenário de negócios, consulte a SSL certificate selection.

Como usuários não técnicos podem obter suporte técnico?

Visite a página de detalhes do produto para solicitar uma avaliação dos nossos especialistas técnicos.