证书应用仓库用于对不同来源的证书(阿里云签发或本地上传)进行分类管理,并支持通过仓库中的证书进行合同签名或数据加密。本文介绍如何创建并管理证书应用仓库。
创建证书应用仓库
登录数字证书管理服务控制台。
在左侧导航栏,选择。
-
在证书应用仓库页面,单击创建仓库。
-
在创建仓库面板,按下表配置参数,然后单击确定。
配置项
说明
仓库名称
自定义仓库名称。
数据来源
上传证书
适用场景:
-
管理用户自主上传的证书,包括自签证书、第三方签发的证书或阿里云签发的证书。
-
使用上传的证书进行签名或数据加解密。
上传CA证书
适用场景:
-
管理用户本地上传的CA证书(需包含完整证书链)。
-
用于阿里云云产品的HTTPS双向认证,例如负载均衡和DDoS高防的HTTPS双向认证。
说明-
负载均衡HTTPS监听配置文档,请参见添加HTTPS监听(ALB)、添加TCPSSL监听(NLB)或添加HTTPS监听(CLB)。
-
使用DDoS高防部署HTTPS双向认证,请参见将域名接入DDoS高防并开启双向认证。
-
阿里云私有CA
适用场景:
-
管理当前账号下所有地域的阿里云私有CA证书。
-
用于阿里云云产品的HTTPS双向认证,例如负载均衡和DDoS高防的HTTPS双向认证。
说明-
负载均衡HTTPS监听配置文档,请参见添加HTTPS监听(ALB)、添加TCPSSL监听(NLB)或添加HTTPS监听(CLB)。
-
使用DDoS高防部署HTTPS双向认证,请参见将域名接入DDoS高防并开启双向认证。
-
阿里云私有证书(国际站暂不支持)
适用场景:
-
管理当前账号下的阿里云私有证书。
-
使用私有证书对OA审批流程或其他数据进行加密。仓库创建完成后,需调用证书应用仓库API实现加密操作。
说明已在其他证书仓库关联的子CA无法再次关联。
阿里云合规证书(国际站暂不支持)
适用场景:
-
管理当前账号下的阿里云合规证书。
-
使用合规证书进行电子签名或合同签署。使用场景需选择合同签名场景。合同签名场景支持免费创建合规CA并申请合规证书。
申请合规证书后,即可调用证书应用仓库API进行合同签名。
说明已在其他证书仓库关联的子CA无法再次关联。
-
管理证书应用仓库
登录数字证书管理服务控制台。
在左侧导航栏,选择。
-
在证书应用仓库页面,找到目标证书应用仓库,按下表执行对应的管理操作。
功能
适用场景
操作步骤
重置证书应用仓库
适用于以下场景:
-
创建或启用证书应用仓库时选错了仓库类型,需要修改。
-
不再使用该仓库,在删除前需先执行重置。
重要重置后将清空仓库数据且无法恢复,请谨慎操作。
-
单击重置。
-
在提示对话框,勾选我已明确重置操作的风险,并确认需要重置操作。,单击重置。
启用证书应用仓库
重置证书应用仓库后,需要重新启用该仓库。
-
单击启用。
-
在启用面板,选择对应的数据来源,单击启用。
删除证书应用仓库
不再使用某个证书应用仓库,需要将其删除。
重要仅重置后的证书应用仓库支持删除。
-
单击删除。
-
在确定对话框,单击删除。
修改证书应用仓库名称
创建仓库时未填写名称或名称有误,需要修改。
-
将鼠标悬停至仓库名称,单击修改。
-
输入新的仓库名称,单击保存。
-