CDN mendukung layanan percepatan HTTPS aman yang mengenkripsi permintaan antara klien dan node CDN . Sertifikat HTTPS yang dibeli melalui Certificate Management Service (sebelumnya SSL Certificates Service) dapat diterapkan ke platform CDN secara batch untuk mengaktifkan percepatan HTTPS aman.
Batasan
Hanya sertifikat yang dibeli dari Certificate Management Service (sebelumnya SSL Certificates Service) Alibaba Cloud yang dapat diterapkan ke platform CDN secara batch. Sertifikat dari penyedia pihak ketiga tidak mendukung penerapan batch.
Sertifikat dari penyedia pihak ketiga hanya dapat dikonfigurasi satu per satu. Untuk informasi selengkapnya, lihat Configure an HTTPS certificate.
Konfigurasi atau perbarui sertifikat HTTPS
HTTPS merupakan layanan bernilai tambah. Setelah diaktifkan, Anda akan dikenai biaya berdasarkan jumlah permintaan HTTPS. Biaya ini ditagih terpisah dengan metode penagihan pay-as-you-go dan tidak termasuk dalam paket transfer data CDN . Untuk informasi selengkapnya mengenai penagihan HTTPS, lihat Billing of HTTPS requests for static content.
-
Masuk ke CDN console.
-
Di panel navigasi kiri, klik HTTPS Center.
Pada halaman Certificate Center, klik Add Certificate.
Pilih sertifikat.
Pada panel Add Certificate, konfigurasikan parameter sertifikat.
Parameter
Deskripsi
Certificate Source
Hanya sertifikat yang diperoleh dari Certificate Management Service yang didukung. Artinya, sertifikat yang dibeli dari Certificate Management Service (sebelumnya SSL Certificates Service) Alibaba Cloud.
Certificate Name
Pilih sertifikat yang telah Anda beli.
Certificate (Public Key)
Konten kunci publik sertifikat dalam format PEM. Untuk sertifikat yang diperoleh dari Certificate Management Service, konten tersebut secara otomatis diambil oleh sistem.
Private Key
Konten kunci privat sertifikat dalam format PEM. Untuk sertifikat yang diperoleh dari Certificate Management Service, konten tersebut secara otomatis diambil oleh sistem.
Klik Next.
Pilih nama domain yang sesuai dengan sertifikat.
PentingJika nama domain yang dipilih sudah memiliki sertifikat yang diterapkan, operasi ini akan menimpa sertifikat yang ada.
Sertifikat dari Certificate Management Service dapat diterapkan dan diperbarui secara batch berdasarkan asosiasi antara sertifikat dan nama domain.
Pada langkah Associated Domain Names, Anda dapat memfilter nama domain berdasarkan All Domain Names, Only Domain Names Without Certificates, atau Only Domain Names With Certificates, serta memilih Exact Match atau Fuzzy Match sebagai aturan pencocokan. Pilih nama domain target dari Domain Name List di sebelah kiri, klik panah kanan untuk menambahkannya ke daftar Selected di sebelah kanan, lalu klik OK untuk mengasosiasikan sertifikat dengan nama domain tersebut.
Klik OK untuk menerapkan dan memperbarui sertifikat.
(Opsional) Untuk mengaktifkan transfer data ujung ke ujung melalui HTTPS, konfigurasikan node CDN agar menggunakan HTTPS untuk pengambilan asal ke server origin. Server origin harus mendukung HTTPS. Untuk informasi selengkapnya, lihat Configure the origin protocol policy.
Verifikasi konfigurasi HTTPS
Verifikasi browser: Gunakan browser untuk mengakses https://<nama domain yang dipercepat Anda>. Jika ikon gembok muncul di bilah alamat dan menampilkan informasi sertifikat yang benar saat diklik, konfigurasi berhasil. Verifikasi command-line: Jalankan curl -I https://<nama domain yang dipercepat Anda>. Jika kode status 200 dikembalikan, layanan HTTPS tersedia.
Lihat informasi sertifikat HTTPS yang telah dikonfigurasi
Masuk ke Alibaba Cloud CDN console, pilih HTTPS Center di panel navigasi kiri, lalu klik nama domain yang telah dikonfigurasi sertifikatnya untuk melihat informasi sertifikat HTTPS domain tersebut.
Karena informasi kunci privat bersifat sensitif, konsol tidak mengizinkan Anda melihat kunci privat. Simpan informasi sertifikat Anda dengan baik.
Operasi API terkait
API | Description |
Konfigurasikan file CSR. | |
Kueri informasi Sertifikat untuk nama domain yang dipercepat tertentu. | |
Aktifkan atau nonaktifkan fitur Sertifikat untuk nama domain dan perbarui informasi Sertifikat tersebut. | |
Konfigurasikan Sertifikat HTTPS untuk nama domain tertentu. | |
Kueri nama domain yang dipercepat berdasarkan informasi Sertifikat. | |
Kueri detail Sertifikat CDN. | |
Kueri daftar Sertifikat. | |
Kueri informasi mengenai Sertifikat tertentu. | |
Kueri semua informasi Sertifikat untuk akun pengguna. | |
Kueri jumlah nama domain yang Sertifikatnya telah kedaluwarsa. | |
Konfigurasikan Sertifikat SM. | |
Kueri daftar Sertifikat SM. | |
Kueri detail Sertifikat SM. |