Tous les produits
Search
Centre de documentation

Certificate Management Service:Qu'est-ce que la passerelle d'accélération HTTPS ?

Dernière mise à jour :Aug 10, 2026

La passerelle d'accélération HTTPS est un service de proxy inverse léger qui automatise la gestion du cycle de vie des certificats SSL/TLS et met en cache le contenu statique sur les nœuds périphériques. Elle utilise la terminaison TLS pour gérer automatiquement la demande, le déploiement et le renouvellement des certificats. Redirigez l'enregistrement CNAME de votre domaine vers la passerelle — sans modifier votre serveur d'origine — pour activer l'accès HTTPS accéléré.

Avantages

La passerelle d'accélération HTTPS offre les principaux avantages suivants :

  • Gestion automatisée du cycle de vie des certificats

    • Gestion automatisée : Automatise la demande, le déploiement et le renouvellement des certificats pour garantir leur validité permanente.

    • Aucune contrainte d'infrastructure : Fonctionne avec les centres de données traditionnels, les salles de serveurs sur site et autres environnements cloud non standard, sans nécessiter de déploiement manuel des certificats.

  • Accélération mondiale du contenu

    • Accès basé sur la proximité : Met en cache les ressources statiques de votre serveur d'origine sur les nœuds périphériques mondiaux d'Alibaba Cloud les plus proches de vos utilisateurs.

    • Amélioration des performances : Privilégie le service des requêtes depuis le cache périphérique, réduisant ainsi le trafic retour à l'origine et la charge du serveur d'origine tout en améliorant la vitesse d'accès.

  • Intégration simple et non intrusive

    • Configuration non intrusive : Ne nécessite aucune modification des fichiers de configuration de votre serveur d'origine (tels que Nginx ou Tomcat). Il suffit de mettre à jour vos enregistrements DNS pour commencer.

    • Simplification des opérations : Réduit considérablement la complexité de mise en œuvre du protocole HTTPS, idéal pour les équipes ne disposant pas de personnel dédié aux opérations de sécurité.

  • Sécurité et conformité

    • Respect des exigences de conformité : Satisfait aux exigences de chiffrement des données en transit des normes telles que le schéma de protection multiniveau (MLPS) et la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS).

    • Amélioration du référencement SEO : Les sites HTTPS sont privilégiés par les principaux moteurs de recherche, ce qui contribue à améliorer votre classement dans les résultats de recherche.

Cas d'utilisation

  • Systèmes financiers et de paiement : Adapté aux banques en ligne et aux plateformes de paiement. Le chiffrement empêche l'interception ou la falsification des données pendant la transmission, protégeant ainsi les actifs financiers et la confidentialité.

  • Systèmes gouvernementaux et d'entreprise : Idéal pour les systèmes d'automatisation des bureaux (OA) et les portails gouvernementaux. La vérification de l'identité du serveur prévient le détournement DNS et les attaques par hameçonnage.

  • Plateformes de commerce électronique et de vente au détail : Protège les détails des transactions utilisateur, tels que les numéros de carte bancaire et les mots de passe, ce qui renforce la confiance des utilisateurs et réduit l'abandon des paniers.

  • Optimisation SEO : Convient aux sites web axés sur le contenu et aux portails d'actualités qui doivent améliorer leur indexation et leur classement par les moteurs de recherche.

  • Applications mobiles et mini-programmes : Répond aux exigences obligatoires HTTPS des plateformes telles qu'iOS, Android et divers écosystèmes de mini-programmes.

Fonctionnement

La passerelle agit comme intermédiaire entre les clients et votre serveur d'origine :

image
  1. Requête client : Un utilisateur accède à votre nom de domaine via HTTPS.

  2. Résolution DNS : L'enregistrement CNAME du nom de domaine achemine la requête vers un nœud périphérique de la passerelle d'accélération HTTPS.

  3. Terminaison TLS : Le nœud périphérique établit une connexion chiffrée avec le client via une poignée de main TLS. Toutes les opérations liées aux certificats, telles que le déchiffrement des requêtes et le chiffrement des réponses, sont gérées au niveau de la passerelle.

  4. Vérification du cache :

    • Contenu statique avec un cache valide : Le nœud périphérique chiffre et renvoie directement le contenu au client. Aucune requête retour à l'origine n'est nécessaire.

    • Contenu dynamique ou absence de cache : La passerelle envoie une requête retour à l'origine au serveur d'origine via HTTP ou HTTPS.

  5. Livraison de la réponse : La passerelle chiffre la réponse du serveur d'origine et la transmet au client via la connexion HTTPS établie.

Limites et spécifications des certificats

Limites d'intégration et de sécurité

  • Restriction de port : Les requêtes retour à l'origine vers le serveur d'origine prennent uniquement en charge les ports 80 et 443.

  • Restriction de service proxy : Le service ne prend pas en charge les noms de domaine utilisant déjà d'autres services de transfert de trafic tels que CDN ou Web Application Firewall (WAF).

  • Gestion des violations et des attaques : Le service est automatiquement suspendu si le contenu de votre site web enfreint les réglementations applicables ou fait l'objet d'une attaque DDoS.

Limites fonctionnelles

  • Téléchargement de fichiers : La taille maximale d'un fichier unique est de 300 Mo.

  • Limite de taille du cache : La taille maximale d'un fichier mis en cache unique est de 500 Go.

  • Limite des en-têtes de requête :

    • La longueur maximale d'un en-tête de requête HTTP personnalisé est de 300 octets.

    • HTTP/2 : Une URL ou un en-tête de requête unique ne peut pas dépasser 32 Ko, et la taille totale ne peut pas dépasser 128 Ko.

    • HTTP/1.1 : Une URL ou un en-tête de requête unique ne peut pas dépasser 64 Ko, et la taille totale ne peut pas dépasser 256 Ko.

  • Délai d'expiration retour à l'origine : Le délai d'expiration de la connexion TCP est de 10 secondes et le délai d'expiration de la réponse HTTP est de 30 secondes.

  • Méthodes prises en charge : Par défaut, le service prend en charge GET, POST, PUT, HEAD et OPTIONS.

Spécifications des certificats

La passerelle utilise les marques de certificats SSL suivantes :

  • Entry-level - Single domain : Certificat DigiCert.

  • Basic - Single Domain : Certificat DigiCert.

  • Basic - Wildcard Domain : Certificat Rapid.

Facturation

Les frais de la passerelle d'accélération HTTPS sont basés sur le nombre d'instances de passerelle, la quantité de calcul des ressources de passerelle (GRCQ) et la durée de l'abonnement. Pour plus d'informations, consultez les détails de facturation de la passerelle d'accélération HTTPS.

Démarrage rapide

  1. Achetez une passerelle : Consultez le guide d'achat de passerelle.

  2. Configurez la passerelle : Ajoutez un nom de domaine pour l'accélération et configurez la résolution DNS. Consultez la rubrique Configurer une instance de passerelle d'accélération HTTPS.

FAQ

Dois-je acheter un certificat après l'achat de la passerelle ?

Non. Après l'achat d'une passerelle d'accélération HTTPS, le service associe automatiquement un certificat au nom de domaine ajouté à la passerelle.

Mon serveur d'origine a-t-il besoin d'un certificat HTTPS ?

Non. La passerelle utilise la terminaison TLS au niveau du nœud périphérique. Le trafic entre le client et la passerelle est chiffré via HTTPS, tandis que la requête retour à l'origine de la passerelle vers le serveur d'origine peut utiliser le protocole HTTP simple. Votre serveur d'origine doit uniquement traiter le trafic HTTP sans gérer SSL. Pour une sécurité renforcée, la passerelle prend également en charge les requêtes retour à l'origine via HTTPS.

Le domaine de la passerelle nécessite-t-il un dépôt ICP ?

Oui. La passerelle d'accélération HTTPS prend en charge l'accélération réseau par défaut, et les noms de domaine doivent disposer d'un dépôt ICP complet pour utiliser le service.