Tous les produits
Search
Centre de documentation

Anti-DDoS:Update an HTTPS certificate in Anti-DDoS Proxy

Dernière mise à jour :Aug 11, 2026

Après avoir remplacé le certificat HTTPS de votre site web, mettez-le à jour dans Anti-DDoS Proxy afin d'éviter toute interruption du service HTTPS.

Notes d'utilisation

  • Anti-DDoS Proxy (Chinese Mainland)

    • Prend en charge les certificats HTTPS standard internationaux et les certificats HTTPS SM (ShangMi) utilisant l'algorithme SM2.

      Remarque

      Anti-DDoS Proxy (Chinese Mainland) prend en charge les navigateurs compatibles SM, tels que 360 Browser et Honglian Browser.

    • Si votre site web prend en charge à la fois les certificats HTTPS internationaux et SM, téléchargez les deux types.

    • Si un client ne prend pas en charge SNI, Anti-DDoS Proxy (Chinese Mainland) renvoie le certificat SM par défaut et le client affiche le message « The server certificate cannot be trusted. ».

  • Anti-DDoS Proxy (Outside Chinese Mainland)

    Prend uniquement en charge les certificats HTTPS standard internationaux.

Prérequis

Mettre à jour le certificat HTTPS

  1. Connectez-vous à la page Website Config de la console Anti-DDoS Proxy.

  2. Dans la barre de navigation supérieure, sélectionnez la région de votre instance.

    • Anti-DDoS Proxy (Chinese Mainland) : Choisissez la région Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland) : Choisissez la région Outside Chinese Mainland.

  3. Sur la page Website Config, repérez le nom de domaine cible et cliquez sur Edit dans la colonne Actions.

  4. Mettez à jour le certificat HTTPS standard international.

    Sous l'onglet Modify Website Configurations, cliquez sur Modify à côté du certificat actuel.

    • Upload : Saisissez un Certificate Name, collez le contenu du certificat dans le champ Certificate File et la clé privée dans le champ Private Key.

      Remarque
      • Pour les formats PEM, CER ou CRT, ouvrez le fichier dans un éditeur de texte et copiez son contenu. Pour les autres formats, tels que PFX ou P7B, convertissez-les d'abord au format PEM. Pour plus d'informations, consultez les rubriques Convertir les formats de certificat ou Comment convertir un certificat SSL au format PEM ?

      • Si le fichier de certificat contient une chaîne de certificats, concaténez tous les certificats et collez le contenu combiné dans le champ Certificate File.

    • Select Existing Certificate : Sélectionnez un certificat déjà téléchargé vers Certificate Management Service.

  5. Mettez à jour le certificat SM. Cette étape s'applique uniquement à Anti-DDoS Proxy (Chinese Mainland).

    Sous l'onglet Modify Website Configurations, configurez le certificat SM dans la section SM Certificate.

    • Allow Access Only from SM Certificate-based Clients : Désactivé par défaut. Options disponibles :

      • On : Accepte uniquement les clients disposant d'un certificat SM.

        Remarque

        Lorsque cette option est activée, les paramètres des suites TLS, de l'authentification mutuelle et de l'agrafage OCSP pour les certificats HTTPS standard internationaux ne s'appliquent pas.

      • Off : Accepte les clients disposant d'un certificat SM ou d'un certificat standard international.

    • SM Certificate : Sélectionnez un certificat SM dans la liste. Téléchargez préalablement le certificat vers Certificate Management Service.

    • SM Cipher Suites for HTTPS Support : Les suites de chiffrement suivantes sont activées par défaut (non configurables) :

      • ECC-SM2-SM4-CBC-SM3

      • ECC-SM2-SM4-GCM-SM3

      • ECDHE-SM2-SM4-CBC-SM3

      • ECDHE-SM2-SM4-GCM-SM3

  6. Cliquez sur Next et suivez les instructions pour terminer la mise à jour.

Vérifier le résultat

Vérifiez que le nouveau certificat est actif après la mise à jour.

  • Accédez à votre site web via HTTPS (par exemple, https://your-domain) et vérifiez les détails du certificat dans votre navigateur.

  • Exécutez la commande suivante pour vérifier les informations du certificat :

    openssl s_client -connect your-domain:443

    Remplacez your-domain par votre nom de domaine réel et vérifiez les détails du certificat dans la sortie.

FAQ