Alibaba Cloud Certificate Management Service を選ぶ理由
デジタル証明書により、通信の暗号化、本人確認、データの整合性確保、通信当事者間の信頼関係確立のための安全で信頼できる方法が提供されます。また、機密情報を保護し、セキュリティ要件を満足するために使用される重要なツールでもあります。Alibaba Cloud Certificate Management Service は、クラウドおよびデジタル証明書アプリケーションの SSL 証明書ライフサイクル管理を統合する、便利かつ安全、信頼性の高い証明書管理ソリューションです。
-
CA/B フォーラム規格に準拠した認証と、CA からの直接購入
証明書の申請は、DigiCert や GlobalSign など、グローバルな主要 CA に承認を求めるために提出されます。 高いセキュリティ、信頼レベル、および信頼性を有する証明書が発行されます。
-
自動化された管理
Certificate Management Service は、自動証明書管理機能を提供しています。 この機能は、期限切れが近い証明書を自動的に検出および更新し、リアルタイムで証明書のステータスを監視し、アラートをサポートします。
-
クラウドサービスへの迅速なデプロイ
Certificate Management Service コンソールにログインし、数回クリックするだけで、WAF、ALB、NLB などのクラウドサービスに証明書をデプロイできます。 サポート対象のクラウドサービスを拡大するための開発が続けられています。
-
7 日間の返金保証
発注後、以下の場合は 7 日間の返金保証 の対象となります:証明書の申請が提出されていない場合、HTTPS Acceleration Gateway 機能を使用してゲートウェイリソース計算量クォータ (GRCQ) が消費されていない場合、またはプライベート証明書に対して有効化されたルート CA または中間 CA がリセットされている場合。
-
さまざまな API 操作
証明書の購入、申請、発行、ダウンロード、アップロードなど、ライフサイクル全体で証明書を管理するための API 操作を呼び出すことができます。 API 操作を使用して自動証明書管理を実装し、効率と柔軟性を向上できます。
-
ツール
Certificate Management Service には、SSL 証明書形式の変換や証明書ステータスの検出など、無料で使用できる機能があります。 異なるシステムやデバイスで同じ証明書を使用し、迅速に証明書のステータスを把握して、必要な対策を講じることができます。
シナリオ
Web サイト、アプリ、ミニプログラムの HTTPS 暗号化
HTTP Web サイトでは、データの盗難が発生しやすい傾向があります。 ブラウザのセキュリティ認証要件を満足していない HTTP Web サイトは、Web サイトへのアクセス時に安全ではないと表示されます。 その結果、ユーザーは Web サイトにアクセスできず、関連するアプリやミニプログラムを公開できません。 その結果、ビジネスの展開に悪影響を及ぼします。 Web ページがデジタル証明書で保護されている場合、ブラウザーに緑色のアドレスバーが表示され、アドレスバーにロックアイコンと https プレフィックスが表示されます。
ID 認証
SSL は、Payment Card Industry Data Security Standard (PCI DSS) 要件を満足するために重要です。 ユーザーが Web サイトにアクセスする際、証明書保有者の識別情報がチェックされ、Web サイトの真正性が判定されます。 証明書を使用して Web サイトを保護し、サイバーハラスメント攻撃、フィッシング Web サイト、中間者攻撃をブロックできます。 また、Web サイトの検索エンジンでのランクも向上します。
改ざん防止および漏えい防止
データの送信中、送信データの機密性を確保するために暗号化接続が確立されます。 アカウントのセキュリティも保護され、データの改ざんや漏えいを防止できます。
検索エンジンランキングの向上
証明書を使用すると、Web サイトの信頼レベルの向上、ユーザーエクスペリエンスの向上させ、ページ読み込みの高速化、モバイルデバイスでのエクスペリエンスの最適化を実現できます。 そのため、検索エンジンでの Web サイトのランクを向上できます。
SSL 証明書の選択ガイド > SSL 証明書の選択 >
SSL 証明書
証明書タイプ
|
確認方法
|
該当する Web サイト
|
発行時刻
|
サポートされている証明書ブランド
|
料金
|
|
---|---|---|---|---|---|---|
ドメイン名の確認 | DNS 確認がサポートされています。ドメイン名の送信のみ必要です | ブログ Web サイトや個人 Web サイトなど、取引や個人情報の収集に使用されていないウェブサイト | SSL 証明書は、最短 10 分で発行されます |
Alibaba Cloud DigiCert GlobalSign |
証明書 1 件、1 年あたり $ 68.31 USD~ | 今すぐ購入 |
組織の確認 | 確認するドメイン名、企業に関する情報、および有効な事業許可書を送信する必要があります | E コマース Web サイトとアプリケーション、および中小企業向けの Web サイト | SSL 証明書は、ほとんどの場合、3 ~ 7営業日で発行されます。最短の場合、1 営業日で発行されます |
DigiCert GlobalSign |
証明書 1 件、1 年あたり $ 307.12 USD ~ | 今すぐ購入 |
延長の確認 | 確認するドメイン名、企業とその実際の運用に関する情報、および有効な事業許可書を送信する必要があります | 大規模な企業や政府機関向けの大規模な金融プラットフォームと Web サイト | SSL 証明書は、ほとんどの場合、3 ~ 7営業日で発行されます。最短の場合、2 営業日で発行されます | DigiCert | 証明書 1 件、1 年あたり $ 1053.36 USD ~ | 今すぐ購入 |
セキュリティとWebサイト高速化のための統合ソリューション
HTTPSアクセラレーションゲートウェイSSL 証明書を Alibaba Cloud CDN (CDN) とシームレスに統合し、HTTPS を使用した Web サイトへのアクセスを高速化および暗号化し、フルマネージドサービスを提供します。証明書の O&M を実行する必要はありません。Web サイトのパフォーマンスとセキュリティを簡単に向上し、リソース使用の詳細を表示できます。コストの管理が容易になり、予算も簡単に管理できます。
証明書の O&M が大幅に削減されます
配信元サーバーの証明書を申請、デプロイ、または更新する必要はありません。ドメイン名を解決するだけで、HTTPS アクセラレーションゲートウェイにドメイン名を追加できます。自動更新もサポートされています。
月間サブスクリプションをサポート
HTTPS アクセラレーションゲートウェイ機能は月次でサブスクリプション購入できます。投資が最小限に抑えられ、サブスクリプション期間はビジネス要件に基づいて柔軟に延長できます。
Web サイトの高速化
HTTPS アクセラレーションゲートウェイ機能により、アクセス速度とユーザーエクスペリエンスの両方を改善し、配信元サーバーのワークロードを軽減できます。
HTTPS アクセラレーションゲートウェイ機能の購入ガイド > HTTPS アクセラレーションゲートウェイ >
HTTPS Acceleration Gateway インスタンス
エディション
|
該当する Web サイト
|
料金
|
|
---|---|---|---|
Starter Edition - 単一ドメイン名 | 個人用 Web サイトのテスト用に HTTPS アクセラレーションを実装できます。“org” または “jp” で終わる特別なドメイン名はサポートされていません | 1 インスタンス、1 か月あたり $ 1.60 USD | 今すぐ購入 |
Basic Edition - 単一ドメイン名 | 任意のタイプの単一ドメイン名に対して HTTPS アクセラレーションを実装できます | 1 インスタンス、6 か月あたり $ 27.60 USD | 今すぐ購入 |
Basic Edition - ワイルドカードドメイン名 | ワイルドカードドメイン名を使用して、ワイルドカードドメイン名のすべてのサブドメインと Web サイトのすべてのリソースに HTTPS 暗号化とアクセラレーションを実装できます | 1 インスタンス、6 か月あたり $ 117.60 USD | 今すぐ購入 |
双方向認証
Web アプリケーションでは、違法なクライアント、信頼できないクライアントによって開始されたトラフィック攻撃、B2B サービスでの安全でなく、信頼できないデータ送信の問題に遭遇する可能性があります。 業界や組織によっては、データの機密性と保護に関する特別な規制を遵守し、セキュリティとコンプライアンスの要件を満たすためにデジタル証明書を使用する必要があります。
双方向 SSL 認証の要件を満足
双方向 SSL 認証は、接続の両方の ID が信頼され、中間者攻撃を防ぐことができます。 たとえば、リモートプロシージャコール (RPC) 接続や IoT デバイスには、双方向 SSL 認証が必要です。
サーバー側トラフィックのセキュリティ向上
双方向認証は、信頼できないクライアントからのアクセスをブロックし、サーバー側トラフィックのセキュリティを向上できます。
PCA の無料トライアルを申請 > PCA を購入して有効化 >
プライベートルート CA
証明書アルゴリズム
|
メリット
|
サポートされている秘密鍵アルゴリズム
|
料金
|
|
---|---|---|---|---|
RSA | Rivest-Shamir-Adleman (RSA) アルゴリズムは、最も高い互換性を持ち、グローバルスケールでサポートおよび適用されます | RSA_1024, RSA_2048, RSA_4096 | 1 か月あたり $ 760.00 USD | 無料トライアル |
ECC | 楕円曲線暗号 (ECC) アルゴリズムは、高い互換性とセキュリティを備えています。同じセキュリティレベルの他のアルゴリズムと比較して、ECC で必要とされるコンピューティングリソースは少なく、鍵の長さはより短くなっています | ECC_256, ECC_384, ECC_512 | 1 か月あたり $ 800.00 USD | 無料トライアル |
SM | ShangMi (SM) アルゴリズムは中国の国家標準に適合し、中国本土で広く適用されています | SM2_256 | 1 か月あたり $ 1000.00 USD | 無料トライアル |