Configurez un certificat HTTPS pour votre nom de domaine accéléré afin de chiffrer la connexion entre les clients et les nœuds CDN. Cette mesure empêche l'interception et l'altération des données sur le réseau public, tout en renforçant la sécurité de vos activités.
Prérequis
Un certificat SSL est prêt pour le nom de domaine accéléré.
Pour acheter un certificat SSL, connectez-vous à la Certificate Management Service console pour en acquérir un.
Les certificats délivrés par des autorités de certification tierces doivent respecter les exigences de format. Pour plus d'informations, consultez Formats de certificat.
Si un client ne transmet pas les informations SNI (Server Name Indication) lors de l'initiation d'une négociation SSL avec un POP DCDN, le POP DCDN ne peut garantir le succès de cette négociation.
Configurer ou renouveler le certificat SSL
L'accélération sécurisée HTTPS est un service à valeur ajoutée. Une fois HTTPS activé, la facturation s'effectue selon le nombre de requêtes HTTPS. Ces frais ne sont pas couverts par les forfaits de transfert de données DCDN. Pour plus d'informations, consultez Facturation des requêtes HTTPS et HTTP.
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, localisez le nom de domaine cible et cliquez sur Configure.
Dans l'arborescence de navigation du nom de domaine, cliquez sur HTTPS Settings.
Dans la section SSL Certificate, cliquez sur Modify.
-
Dans la boîte de dialogue HTTPS Settings, activez SSL Acceleration puis configurez les paramètres du certificat.

-
Si vous avez acquis un certificat via Alibaba Cloud Certificate Management Service, définissez le paramètre Certificate Source sur SSL Certificates Service et sélectionnez le certificat acheté dans la liste déroulante Certificate Name.
RemarqueSi le certificat acheté n'apparaît pas, vérifiez que le nom de domaine associé correspond bien à celui de votre site web.
-
Pour utiliser un certificat délivré par une autorité de certification tierce, définissez le paramètre Certificate Source sur Custom Certificate (Certificate + Private Key). Après avoir renseigné le paramètre Certificate Name, remplissez les champs Certificate (Public Key) et Private Key. Le certificat est alors enregistré dans Alibaba Cloud Certificate Management Service. Vous pouvez consulter ce certificat sur la page SSL Certificate Management.
Paramètre
Description
Certificate Name
Saisissez un nom pour le certificat à importer.
Ce nom peut contenir des lettres, des chiffres, des points (.), des traits de soulignement (_) et des tirets (-).
Remarque-
Chaque nom de certificat doit être unique. Vous pouvez consulter les certificats existants sur la page SSL Certificate Management.
-
Si le système indique que le certificat existe déjà, modifiez son nom avant de l'importer à nouveau.
Certificate (Public Key)
Collez le contenu du fichier de certificat encodé au format PEM.
Ouvrez le fichier de certificat PEM avec un éditeur de texte, puis copiez son contenu dans le champ Certificate (Public Key).
Pour plus de détails, cliquez sur Pem Code Example sous le champ Certificate (Public Key).
Private Key
Collez le contenu du fichier de clé privée encodé au format PEM correspondant au certificat à importer.
Ouvrez le fichier de clé privée KEY avec un éditeur de texte, puis copiez son contenu dans le champ Private Key.
Pour plus de détails, cliquez sur Pem Code Example sous le champ Private Key.
RemarqueSi votre clé privée débute par « ----- BEGIN PRIVATE KEY ----- » et se termine par « ----- END PRIVATE KEY ----- », convertissez-la à l'aide d'OpenSSL en exécutant la commande ci-dessous. Copiez ensuite le contenu du fichier
new_server_key.pemdans le champ Private Key.openssl rsa -in old_server_key.pem -out new_server_key.pem -
-
Cliquez sur OK.
Vérifier la configuration HTTPS
Vérification par navigateur : accédez à
https://your-accelerated-domain-namedepuis votre navigateur. La présence d'un cadenas dans la barre d'adresse, accompagnée de détails de certificat valides, confirme la réussite de la configuration.Vérification en ligne de commande : exécutez
curl -I https://your-accelerated-domain-name. Un code de statut200atteste que le service HTTPS est actif.
Désactiver l'accélération sécurisée HTTPS
Vous pouvez désactiver cette fonctionnalité à tout moment depuis la console CDN. La modification prend effet immédiatement. Une fois la fonctionnalité désactivée, les clients ne peuvent plus accéder aux ressources via HTTPS, et les informations relatives au certificat ainsi qu'à la clé privée sont supprimées.
Pour réactiver l'accélération sécurisée HTTPS, sélectionnez et configurez à nouveau un certificat.