CDN DCDN prend en charge le service d'accélération sécurisée HTTPS, qui chiffre les requêtes transmises entre les clients et les nœuds CDN DCDN. Vous pouvez déployer par lots sur la plateforme CDN DCDN les certificats HTTPS achetés via Certificate Management Service (anciennement SSL Certificates Service) afin d'activer l'accélération sécurisée HTTPS.
Limites
Seuls les certificats achetés auprès du Certificate Management Service (anciennement SSL Certificates Service) d'Alibaba Cloud peuvent être déployés par lots sur la plateforme CDN DCDN. Le déploiement par lots n'est pas pris en charge pour les certificats émis par des fournisseurs tiers.
Vous devez configurer individuellement les certificats émis par des fournisseurs tiers. Pour plus d'informations, consultez Configurer un certificat HTTPS.
Configurer ou mettre à jour un certificat HTTPS
HTTPS est un service payant. Une fois HTTPS activé, vous êtes facturé en fonction du nombre de requêtes HTTPS. Ces frais sont facturés séparément selon la méthode de facturation au paiement à l'utilisation et ne sont pas inclus dans le forfait de transfert de données CDN DCDN. Pour plus d'informations sur la facturation HTTPS, consultez Facturation des requêtes HTTPS pour le contenu statique.
Connectez-vous à la console CDNconsole CDN.
Dans le volet de navigation de gauche, cliquez sur HTTPS CenterHTTPS Center.
Sur la page Certificate CenterCertificate Center, cliquez sur Add CertificateAdd Certificate.
-
Sélectionnez un certificat.
-
Dans le panneau Add CertificateAdd Certificate, configurez les paramètres du certificat.
Parameter
Description
Certificate SourceCertificate Source
Seuls les certificats obtenus via Certificate Management ServiceCertificate Management Service sont pris en charge. Il s'agit des certificats achetés auprès du Certificate Management Service (anciennement SSL Certificates Service) d'Alibaba Cloud.
Certificate NameCertificate Name
Sélectionnez le certificat acheté.
Certificate (Public Key)Certificate (Public Key)
Contenu encodé en PEM de la clé publique du certificat. Pour les certificats obtenus via Certificate Management ServiceCertificate Management Service, le système récupère automatiquement le contenu.
Private KeyPrivate Key
Contenu encodé en PEM de la clé privée du certificat. Pour les certificats obtenus via Certificate Management ServiceCertificate Management Service, le système récupère automatiquement le contenu.
Cliquez sur NextNext.
-
-
Sélectionnez les noms de domaine correspondant au certificat.
ImportantSi un certificat est déjà déployé pour un nom de domaine sélectionné, cette opération écrase le certificat existant.
Les certificats provenant de Certificate Management ServiceCertificate Management Service peuvent être déployés et mis à jour par lots en fonction de l'association entre les certificats et les noms de domaine.
À l'étape Associated Domain Names, filtrez les noms de domaine par All Domain Names, Only Domain Names Without Certificates ou Only Domain Names With Certificates, et sélectionnez Exact Match ou Fuzzy Match comme règle de correspondance. Sélectionnez les noms de domaine cibles dans la Domain Name List à gauche, cliquez sur la flèche droite pour les ajouter à la liste Selected à droite, puis cliquez sur OK pour associer le certificat aux noms de domaine.
Cliquez sur OKOK pour déployer et mettre à jour le certificat.
(Facultatif) Pour activer le transfert de données de bout en bout via HTTPS, configurez les nœuds CDN DCDN afin qu'ils utilisent HTTPS pour récupérer le contenu depuis le serveur d'origine. Le serveur d'origine doit prendre en charge HTTPS. Pour plus d'informations, consultez Configurer la stratégie de protocole d'origine.
Vérifier la configuration HTTPS
Vérification via le navigateur : utilisez un navigateur pour accéder à https://<your accelerated domain name>. Si une icône de verrouillage apparaît dans la barre d'adresse et que cliquer dessus affiche les informations correctes du certificat, la configuration est réussie. Vérification en ligne de commande : exécutez curl -I https://<your accelerated domain name>. Si un code d'état 200 est renvoyé, le service HTTPS est disponible.
Afficher les informations du certificat HTTPS configuré
Connectez-vous à la console Alibaba Cloud CDN, choisissez HTTPS CenterHTTPS Center dans le volet de navigation de gauche, puis cliquez sur le nom de domaine pour lequel un certificat est configuré afin d'afficher les informations du certificat HTTPS du domaine.
Étant donné que les informations de clé privée sont sensibles, la console ne permet pas d'afficher la clé privée. Conservez vos informations de certificat en toute sécurité.
Opérations API associées
|
API |
Description |
|
Configure un fichier CSR. |
|
|
Récupère les informations de certificat pour un nom de domaine accéléré spécifié. |
|
|
Active ou désactive la fonctionnalité de certificat pour un nom de domaine et met à jour les informations du certificat. |
|
|
Configure un certificat HTTPS pour un nom de domaine spécifié. |
|
|
Récupère les noms de domaine accélérés en fonction des informations de certificat. |
|
|
Récupère les détails d'un certificat CDN. |
|
|
Récupère une liste de certificats. |
|
|
Récupère les informations d'un certificat spécifié. |
|
|
Récupère toutes les informations de certificat pour un compte utilisateur. |
|
|
Récupère le nombre de noms de domaine dont les certificats ont expiré. |
|
|
Configure un certificat SM. |
|
|
Récupère la liste des certificats SM. |
|
|
Récupère les détails d'un certificat SM. |