Après avoir remplacé le certificat HTTPS de votre site web, mettez-le à jour dans Anti-DDoS Proxy afin d'éviter toute interruption du service HTTPS.
Notes d'utilisation
-
Anti-DDoS Proxy (Chinese Mainland)
-
Prend en charge les certificats HTTPS standard internationaux et les certificats HTTPS SM (ShangMi) utilisant l'algorithme SM2.
RemarqueAnti-DDoS Proxy (Chinese Mainland) prend en charge les navigateurs compatibles SM, tels que 360 Browser et Honglian Browser.
Si votre site web prend en charge à la fois les certificats HTTPS internationaux et SM, téléchargez les deux types.
Si un client ne prend pas en charge SNI, Anti-DDoS Proxy (Chinese Mainland) renvoie le certificat SM par défaut et le client affiche le message « The server certificate cannot be trusted. ».
-
-
Anti-DDoS Proxy (Outside Chinese Mainland)
Prend uniquement en charge les certificats HTTPS standard internationaux.
Prérequis
Vous avez ajouté une configuration de site web et ce dernier prend en charge HTTPS. Pour plus d'informations, consultez la rubrique Ajouter une configuration de site web.
Vous avez téléchargé le certificat vers Certificate Management Service. Pour plus d'informations, consultez la rubrique Télécharger, synchroniser et partager des certificats SSL.
Mettre à jour le certificat HTTPS
Connectez-vous à la page Website Config de la console Anti-DDoS Proxy.
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Anti-DDoS Proxy (Chinese Mainland) : Choisissez la région Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland) : Choisissez la région Outside Chinese Mainland.
Sur la page Website Config, repérez le nom de domaine cible et cliquez sur Edit dans la colonne Actions.
-
Mettez à jour le certificat HTTPS standard international.
Sous l'onglet Modify Website Configurations, cliquez sur Modify à côté du certificat actuel.
-
Upload : Saisissez un Certificate Name, collez le contenu du certificat dans le champ Certificate File et la clé privée dans le champ Private Key.
RemarquePour les formats PEM, CER ou CRT, ouvrez le fichier dans un éditeur de texte et copiez son contenu. Pour les autres formats, tels que PFX ou P7B, convertissez-les d'abord au format PEM. Pour plus d'informations, consultez les rubriques Convertir les formats de certificat ou Comment convertir un certificat SSL au format PEM ?
Si le fichier de certificat contient une chaîne de certificats, concaténez tous les certificats et collez le contenu combiné dans le champ Certificate File.
Select Existing Certificate : Sélectionnez un certificat déjà téléchargé vers Certificate Management Service.
-
-
Mettez à jour le certificat SM. Cette étape s'applique uniquement à Anti-DDoS Proxy (Chinese Mainland).
Sous l'onglet Modify Website Configurations, configurez le certificat SM dans la section SM Certificate.
-
Allow Access Only from SM Certificate-based Clients : Désactivé par défaut. Options disponibles :
-
On : Accepte uniquement les clients disposant d'un certificat SM.
RemarqueLorsque cette option est activée, les paramètres des suites TLS, de l'authentification mutuelle et de l'agrafage OCSP pour les certificats HTTPS standard internationaux ne s'appliquent pas.
Off : Accepte les clients disposant d'un certificat SM ou d'un certificat standard international.
-
SM Certificate : Sélectionnez un certificat SM dans la liste. Téléchargez préalablement le certificat vers Certificate Management Service.
-
SM Cipher Suites for HTTPS Support : Les suites de chiffrement suivantes sont activées par défaut (non configurables) :
ECC-SM2-SM4-CBC-SM3
ECC-SM2-SM4-GCM-SM3
ECDHE-SM2-SM4-CBC-SM3
ECDHE-SM2-SM4-GCM-SM3
-
Cliquez sur Next et suivez les instructions pour terminer la mise à jour.
Vérifier le résultat
Vérifiez que le nouveau certificat est actif après la mise à jour.
Accédez à votre site web via HTTPS (par exemple,
https://your-domain) et vérifiez les détails du certificat dans votre navigateur.-
Exécutez la commande suivante pour vérifier les informations du certificat :
openssl s_client -connect your-domain:443Remplacez
your-domainpar votre nom de domaine réel et vérifiez les détails du certificat dans la sortie.