ApsaraVideo Live prend en charge le protocole HTTPS pour la diffusion accélérée du contenu. Importez un certificat personnalisé ou déployez un certificat depuis Certificate Management Service vers Alibaba Cloud CDN afin d'activer l'accélération HTTPS et le chiffrement des données de bout en bout.
Contexte
Les types de certificats varient selon le niveau de validation, chacun offrant des garanties de sécurité adaptées à différents types de sites web. Pour plus d'informations, consultez la rubrique Qu'est-ce que Certificate Management Service ?.
ApsaraVideo Live ne prend en charge que les certificats au format PEM. Si votre certificat utilise un autre format, convertissez-le au préalable. Pour en savoir plus, reportez-vous à la section Conversion des formats de certificat.
L'extension .crt désigne un certificat. Un fichier .crt peut être au format PEM ou DER (Distinguished Encoding Rules). Vérifiez si une conversion de format est nécessaire avant de poursuivre.
Un fichier PEM est un format textuel qui commence par -----BEGIN ----- et se termine par -----END -----. Le contenu situé entre ces balises est encodé en Base64. Ce format permet de stocker à la fois un certificat et sa clé privée. Une clé privée au format PEM utilise généralement l'extension .key.
Prérequis
Si vous disposez déjà d'un certificat HTTPS, assurez-vous qu'il respecte les exigences de format. Pour plus de détails, consultez la rubrique Exigences relatives au format des certificats.
Pour acheter un certificat, demandez un certificat gratuit ou payant dans la console Certificate Management Service.
Configurer ou mettre à jour un certificat HTTPS
Connectez-vous à la console ApsaraVideo Live.
Dans le volet de navigation de gauche, choisissez .
-
Sur la page Certificates, cliquez sur Add Certificate.
Sur la page Add Certificate, configurez les paramètres du certificat :
-
Sélectionnez un certificat, configurez les paramètres suivants, puis cliquez sur Next.
Parameter
Description
Certificate Type
Certificate Management Service est sélectionné par défaut.
Certificate Name
Sélectionnez votre certificat dans la liste déroulante.
Certificate (Public Key)
Le système renseigne automatiquement la clé publique après la sélection d'un certificat.
Private Key
Le système renseigne automatiquement la clé privée, mais celle-ci n'est pas affichée pour des raisons de sécurité.
-
Associez le certificat au nom de domaine correspondant.
RemarqueSi le nom de domaine possède déjà un certificat, le nouveau certificat remplace l'existant.
Vous pouvez déployer et mettre à jour des certificats pour plusieurs noms de domaine par lots.
Cliquez sur OK pour finaliser le déploiement et la mise à jour du certificat.
-
Consulter les certificats
Sur la page Certificates, consultez les détails des certificats, notamment le Accelerated Domain Name, le Certificate Name et le Certificate Status.
|
Certificate Status |
Description |
|
Normal |
Le certificat est valide pour le nom de domaine. |
|
Not Matched |
Le nom de domaine ne correspond pas au certificat. Mettez à jour le certificat immédiatement. Pour plus d'informations, consultez la section Configurer ou mettre à jour un certificat HTTPS. |
|
About to Expire |
Le certificat est sur le point d'expirer. Renouvelez-le rapidement. Pour plus d'informations, consultez la rubrique Renouveler et gérer un certificat SSL sur le point d'expirer. |
|
Expired |
Le certificat a expiré. Mettez à jour le certificat expiré. Pour plus d'informations, consultez la section Configurer ou mettre à jour un certificat HTTPS. |
Vérifier la configuration HTTPS
La mise à jour du certificat HTTPS prend effet sur l'ensemble du réseau en environ une minute. Pour vérifier, accédez à votre domaine via HTTPS, par exemple https://example.com. La présence d'une icône de cadenas dans la barre d'adresse de votre navigateur confirme que le protocole HTTPS fonctionne correctement.