Certificate Management Service

Certificate Management Service を使用して、パブリックおよびプライベート SSL / TLS証明書を発行、デプロイ、管理できます。

最新情報

お知らせと更新情報

[お知らせ] DigiCert ルート証明書の更新

詳細を見る >
新機能

プライベート認証局 (PCA) サービスの 30 日間の無料トライアル

詳細を見る >

便利で安全、信頼性の高い証明書ソリューション

SSL 証明書は、通信の暗号化、ID の検証、データ整合性の保護、通信当事者間での信頼関係の確立を行うための、安全で信頼できる方法を提供します。 機密情報を保護し、セキュリティ要件を満たすために使用される重要なツールです。

Alibaba Cloud Certificate Management Service は、クラウド上の SSL 証明書のライフサイクル管理と SSL 証明書のデプロイを統合する SaaS (software as a service) ソリューションです。 Certificate Management Service では、サーバー証明書とエンドエンティティ証明書を発行、管理できます。 また、クラウドにおける証明書の自動デプロイソリューションも提供しています。 データ転送の暗号化とソースの暗号化を実装し、便利な方法でデータのセキュリティを確保できます。

シナリオ

Web サイト、アプリ、ミニプログラムの HTTPS 暗号化

HTTP Web サイトでは、データの盗難が発生しやすい傾向があります。 HTTP Web サイトは、ブラウザーのセキュリティ認証要件を満たしていないため、Web サイトへのアクセス時に安全ではないとマークされます。 その結果、ユーザーは Web サイトにアクセスできず、関連するアプリやミニプログラムを公開できません。 その結果、ビジネスの展開に悪影響を及ぼします。 Web ページが SSL 証明書で保護されている場合、ブラウザーに緑色のアドレスバーが表示され、アドレスバーに鍵アイコンと https プレフィックスが表示されます。

ID 認証
SSL は、Payment Card Industry Data Security Standard (PCI DSS) 要件を満たすために不可欠です。 ユーザーが Web サイトにアクセスする際、証明書保有者の識別情報がチェックされ、Web サイトの真正性が判定されます。 証明書を使用して Web サイトを保護し、サイバーハラスメント攻撃、フィッシング Web サイト、中間者攻撃をブロックできます。 また、Web サイトの検索エンジンでのランクも向上します。
改ざんと漏えいの防止
データの転送中に送信データの機密性を確保するため、暗号化された接続が確立されます。 アカウントのセキュリティも保護され、データの改ざんや漏えいを防止できます。
検索エンジンでのランク向上
証明書を使用して、Web サイトの信頼レベル向上、ユーザーエクスペリエンスの改善、ページ読み込みの高速化、モバイルデバイスでのエクスペリエンス最適化を実現できます。 そのため、検索エンジンでの Web サイトのランクを向上できます。

推奨サービス:Alibaba Cloud CDN (CDN) > Web Application Firewall (WAF) >

双方向認証

Web アプリケーションは、違法なクライアントによって開始されたトラフィック攻撃、信頼できないクライアント、B2B サービスでの安全ではなく信頼できないデータ転送の問題に遭遇する可能性があります。 業界や組織によっては、データの機密性と保護に関する特別な規制を遵守し、セキュリティとコンプライアンスの要件を満たすために SSL 証明書を使用する必要があります。

双方向 SSL 認証の要件を満足
双方向 SSL 認証によって接続の両当事者の ID が信頼できることが保証され、中間者攻撃を防ぐことができます。 たとえば、リモートプロシージャコール (RPC) 接続や IoT デバイスには、双方向 SSL 認証が必要です。
サーバー側のトラフィックセキュリティの向上
双方向認証によって、信頼できないクライアントからのアクセスをブロックし、サーバー側のトラフィックセキュリティを向上できます。

推奨サービス: プライベート認証局 (PCA) >

Certificate Management Service のポートフォリオ

Alibaba DV SSL
シングルドメイン証明書とワイルドカード証明書をサポート
手作業による審査なしの自動検証
価格: $ 99 /年
GlobalSign OV SSL
シングルドメイン証明書、ワイルドカード証明書、マルチドメイン証明書、ハイブリッド証明書、パブリック IP アドレスごとにバインドされる証明書の発行をサポート
WAF、Application Load Balancer (ALB) 、Network Load Balancer (NLB) へ迅速にデプロイ
価格: $ 349 /年
DigiCert OV/EV SSL
Secure Site シリーズの証明書、優先的に検証
USD 1,750,000 まで保証
価格: $ 484 /年
Private Certifcate Authroity(PCA)
アプリケーション、ユーザー、デバイスなど、企業内のリソースを識別して保護するためのさまざまな証明書と CA の作成をサポート
API 呼び出しをサポート
価格: $ 760 /月
Alibaba DV SSL
シングルドメイン証明書とワイルドカード証明書をサポート
手作業による審査なしの自動検証
価格: $ 99 /年
GlobalSign OV SSL
シングルドメイン証明書、ワイルドカード証明書、マルチドメイン証明書、ハイブリッド証明書、パブリック IP アドレスごとにバインドされる証明書の発行をサポート
WAF、Application Load Balancer (ALB) 、Network Load Balancer (NLB) へ迅速にデプロイ
価格: $ 349 /年
DigiCert OV/EV SSL
Secure Site シリーズの証明書、優先的に検証
USD 1,750,000 まで保証
価格: $ 484 /年
Private Certifcate Authroity(PCA)
アプリケーション、ユーザー、デバイスなど、企業内のリソースを識別して保護するためのさまざまな証明書と CA の作成をサポート
API 呼び出しをサポート
価格: $ 760 /月

メリット

CA/B フォーラム規格に準拠した認証と、CA からの直接購入

証明書の申請は、DigiCert や GlobalSign など、グローバルな主要 CA に承認を求めるために提出されます。 高いセキュリティ、信頼レベル、信頼性を備えた SSL 証明書が発行されます。

自動化された管理

Certificate Management Service は、自動証明書管理機能を提供しています。 この機能は、期限切れが近い証明書を自動的に検出および更新し、リアルタイムで証明書のステータスを監視し、アラートをサポートします。

7 日間の返金保証

購入の注文後、証明書の申請を提出しなかった場合、7 日間の返金保証の対象となります。

クラウドサービスへの迅速なデプロイ

Certificate Management Service コンソールにログインし、数回クリックするだけで、WAF、ALB、NLB などのクラウドサービスに証明書をデプロイできます。 サポート対象のクラウドサービスを拡大するための開発が続けられています。

さまざまな API 操作

証明書の購入、申請、発行、ダウンロード、アップロードなど、ライフサイクル全体で証明書を管理するための API 操作を呼び出すことができます。 証明書管理を自動化し、効率と柔軟性を向上できます。

ツール

Certificate Management Service には、SSL 証明書形式の変換や証明書ステータスの検出など、無料で使用できる機能があります。 異なるシステムやデバイスで同じ証明書を使用し、迅速に証明書のステータスを把握して、必要な対策を講じることができます。

phone お問い合わせ