阿里云證書(shū)服務(wù)采用密鑰管理系統(tǒng)對(duì)私鑰進(jìn)行加密存儲(chǔ),以保證證書(shū)私鑰的安全。
無(wú)論是您上傳的證書(shū)及私鑰,還是申請(qǐng)證書(shū)時(shí)使用系統(tǒng)創(chuàng)建CSR生成的私鑰,阿里云證書(shū)服務(wù)都會(huì)采用經(jīng)過(guò)權(quán)威機(jī)構(gòu)認(rèn)證的密鑰管理系統(tǒng)進(jìn)行加密存儲(chǔ)。
阿里云密鑰管理系統(tǒng)KMS(Key Management Service)是一款安全管理類產(chǎn)品,可保護(hù)證書(shū)密鑰的數(shù)據(jù)安全性、完整性和可用性,滿足您多應(yīng)用、多業(yè)務(wù)的密鑰管理需求,同時(shí)符合監(jiān)管和等保合規(guī)要求。有關(guān)密鑰管理系統(tǒng)的詳細(xì)介紹,請(qǐng)參見(jiàn)什么是密鑰管理服務(wù)。
阿里云證書(shū)服務(wù)采用多種規(guī)格的非對(duì)稱加密方式保存證書(shū)私鑰,私鑰明文內(nèi)容永遠(yuǎn)不會(huì)在磁盤(pán)中保存,僅在需要的時(shí)候出現(xiàn)在應(yīng)用內(nèi)存中。例如:您下載證書(shū)時(shí),證書(shū)服務(wù)會(huì)對(duì)私鑰密文解密并以明文的形式展示在您服務(wù)器的內(nèi)存中,并通過(guò)瀏覽器的HTTPS下載到您本地計(jì)算機(jī)。