Tous les produits
Search
Centre de documentation

CDN:Configurer des certificats HTTPS par lots

Dernière mise à jour :Aug 24, 2026

CDN DCDN prend en charge le service d'accélération sécurisée HTTPS, qui chiffre les requêtes transmises entre les clients et les nœuds CDN DCDN. Vous pouvez déployer par lots sur la plateforme CDN DCDN les certificats HTTPS achetés via Certificate Management Service (anciennement SSL Certificates Service) afin d'activer l'accélération sécurisée HTTPS.

Limites

Configurer ou mettre à jour un certificat HTTPS

Important

HTTPS est un service payant. Une fois HTTPS activé, vous êtes facturé en fonction du nombre de requêtes HTTPS. Ces frais sont facturés séparément selon la méthode de facturation au paiement à l'utilisation et ne sont pas inclus dans le forfait de transfert de données CDN DCDN. Pour plus d'informations sur la facturation HTTPS, consultez Facturation des requêtes HTTPS pour le contenu statique.

  1. Connectez-vous à la console CDNconsole CDN.

  2. Dans le volet de navigation de gauche, cliquez sur HTTPS CenterHTTPS Center.

  3. Sur la page Certificate CenterCertificate Center, cliquez sur Add CertificateAdd Certificate.

  4. Sélectionnez un certificat.

    1. Dans le panneau Add CertificateAdd Certificate, configurez les paramètres du certificat.

      Parameter

      Description

      Certificate SourceCertificate Source

      Seuls les certificats obtenus via Certificate Management ServiceCertificate Management Service sont pris en charge. Il s'agit des certificats achetés auprès du Certificate Management Service (anciennement SSL Certificates Service) d'Alibaba Cloud.

      Certificate NameCertificate Name

      Sélectionnez le certificat acheté.

      Certificate (Public Key)Certificate (Public Key)

      Contenu encodé en PEM de la clé publique du certificat. Pour les certificats obtenus via Certificate Management ServiceCertificate Management Service, le système récupère automatiquement le contenu.

      Private KeyPrivate Key

      Contenu encodé en PEM de la clé privée du certificat. Pour les certificats obtenus via Certificate Management ServiceCertificate Management Service, le système récupère automatiquement le contenu.

    2. Cliquez sur NextNext.

  5. Sélectionnez les noms de domaine correspondant au certificat.

    Important

    Si un certificat est déjà déployé pour un nom de domaine sélectionné, cette opération écrase le certificat existant.

    Les certificats provenant de Certificate Management ServiceCertificate Management Service peuvent être déployés et mis à jour par lots en fonction de l'association entre les certificats et les noms de domaine.

    À l'étape Associated Domain Names, filtrez les noms de domaine par All Domain Names, Only Domain Names Without Certificates ou Only Domain Names With Certificates, et sélectionnez Exact Match ou Fuzzy Match comme règle de correspondance. Sélectionnez les noms de domaine cibles dans la Domain Name List à gauche, cliquez sur la flèche droite pour les ajouter à la liste Selected à droite, puis cliquez sur OK pour associer le certificat aux noms de domaine.

  6. Cliquez sur OKOK pour déployer et mettre à jour le certificat.

  7. (Facultatif) Pour activer le transfert de données de bout en bout via HTTPS, configurez les nœuds CDN DCDN afin qu'ils utilisent HTTPS pour récupérer le contenu depuis le serveur d'origine. Le serveur d'origine doit prendre en charge HTTPS. Pour plus d'informations, consultez Configurer la stratégie de protocole d'origine.

Vérifier la configuration HTTPS

Vérification via le navigateur : utilisez un navigateur pour accéder à https://<your accelerated domain name>. Si une icône de verrouillage apparaît dans la barre d'adresse et que cliquer dessus affiche les informations correctes du certificat, la configuration est réussie. Vérification en ligne de commande : exécutez curl -I https://<your accelerated domain name>. Si un code d'état 200 est renvoyé, le service HTTPS est disponible.

Afficher les informations du certificat HTTPS configuré

Connectez-vous à la console Alibaba Cloud CDN, choisissez HTTPS CenterHTTPS Center dans le volet de navigation de gauche, puis cliquez sur le nom de domaine pour lequel un certificat est configuré afin d'afficher les informations du certificat HTTPS du domaine.

Étant donné que les informations de clé privée sont sensibles, la console ne permet pas d'afficher la clé privée. Conservez vos informations de certificat en toute sécurité.

Opérations API associées

API

Description

SetCdnDomainCSRCertificate

Configure un fichier CSR.

DescribeDomainCertificateInfo

Récupère les informations de certificat pour un nom de domaine accéléré spécifié.

SetCdnDomainSSLCertificate

Active ou désactive la fonctionnalité de certificat pour un nom de domaine et met à jour les informations du certificat.

SetCdnDomainCSRCertificate

Configure un certificat HTTPS pour un nom de domaine spécifié.

DescribeCdnDomainByCertificate

Récupère les noms de domaine accélérés en fonction des informations de certificat.

DescribeCdnCertificateDetail

Récupère les détails d'un certificat CDN.

DescribeCdnCertificateList

Récupère une liste de certificats.

DescribeCertificateInfoByID

Récupère les informations d'un certificat spécifié.

DescribeCdnHttpsDomainList

Récupère toutes les informations de certificat pour un compte utilisateur.

DescribeUserCertificateExpireCount

Récupère le nombre de noms de domaine dont les certificats ont expiré.

SetCdnDomainSMCertificate

Configure un certificat SM.

DescribeCdnSMCertificateList

Récupère la liste des certificats SM.

DescribeCdnSMCertificateDetail

Récupère les détails d'un certificat SM.