Перейти к содержимому

Обзор

Пользовательский сертификат — выпущенный в любом центре сертификации или самоподписанный сертификат.

Чтобы работать с пользовательским сертификатом (хранить, обновлять и использовать в связанных сервисах), загрузите тело сертификата и приватный ключ. Для сертификатов, полученных в центрах сертификации, дополнительно загрузите цепочку промежуточных сертификатов. Загружаемые сертификаты должны соответствовать требованиям.

Когда срок действия пользовательского сертификата подходит к концу, самостоятельно выпустите новый сертификат и обновите его в сервисе.

После загрузки сертификата в Certificate Manager он имеет статус Valid и может использоваться во всех сервисах, интегрированных с Certificate Manager. Актуальность сертификата определяется его жизненным циклом — отслеживайте статусы и своевременно обновляйте устаревшие сертификаты.

Неиспользуемые сертификаты можно удалить из Certificate Manager. На момент удаления сертификат не должен использоваться в сервисах MWS.

Жизненный цикл пользовательских сертификатов

Заголовок раздела «Жизненный цикл пользовательских сертификатов»

Пользовательский сертификат может находиться в одном из статусов:

  • Valid — сертификат активен и может быть использован в сервисах MWS, интегрированных с Certificate Manager.
  • Invalid — в сертификате обнаружены ошибки, не может использоваться в сервисах MWS.
  • Expired — срок действия пользовательского сертификата закончился. Самостоятельно продлите пользовательский сертификат и загрузите новую версию в Certificate Manager.
  • Renewal — дополнительное значение к статусу Valid, когда сертификат в процессе обновления.

Требования к пользовательскому сертификату

Заголовок раздела «Требования к пользовательскому сертификату»
ТребованиеКомментарий
Стандарт сертификатаX.509 ver.3
Содержимое сертификата• публичный ключ,
• доменное имя сайта,
• информация об издателе
Формат сертификата и приватного ключаPEM
Актуальность сертификатаДолжен быть актуален на момент загрузки в сервис
Алгоритм шифрования приватного ключа• RSA-2048,
• RSA-4096
Формат защиты приватного ключаНе должен быть защищен паролем
  • На создание сертификатов распространяются квоты и лимиты.
  • Сертификат должен соответствовать требованиям.
  • Невозможно удалить сертификат, если он используется в сервисах MWS.
  • Невозможно восстановить сертификат после удаления.