All Products
Search
Document Center

CDN:Konfigurasi sertifikat HTTPS secara batch

Last Updated:Aug 25, 2026

CDN mendukung layanan percepatan HTTPS aman yang mengenkripsi permintaan antara klien dan node CDN . Sertifikat HTTPS yang dibeli melalui Certificate Management Service (sebelumnya SSL Certificates Service) dapat diterapkan ke platform CDN secara batch untuk mengaktifkan percepatan HTTPS aman.

Batasan

Konfigurasi atau perbarui sertifikat HTTPS

Penting

HTTPS merupakan layanan bernilai tambah. Setelah diaktifkan, Anda akan dikenai biaya berdasarkan jumlah permintaan HTTPS. Biaya ini ditagih terpisah dengan metode penagihan pay-as-you-go dan tidak termasuk dalam paket transfer data CDN . Untuk informasi selengkapnya mengenai penagihan HTTPS, lihat Billing of HTTPS requests for static content.

  1. Masuk ke CDN console.

  2. Di panel navigasi kiri, klik HTTPS Center.

  3. Pada halaman Certificate Center, klik Add Certificate.

  4. Pilih sertifikat.

    1. Pada panel Add Certificate, konfigurasikan parameter sertifikat.

      Parameter

      Deskripsi

      Certificate Source

      Hanya sertifikat yang diperoleh dari Certificate Management Service yang didukung. Artinya, sertifikat yang dibeli dari Certificate Management Service (sebelumnya SSL Certificates Service) Alibaba Cloud.

      Certificate Name

      Pilih sertifikat yang telah Anda beli.

      Certificate (Public Key)

      Konten kunci publik sertifikat dalam format PEM. Untuk sertifikat yang diperoleh dari Certificate Management Service, konten tersebut secara otomatis diambil oleh sistem.

      Private Key

      Konten kunci privat sertifikat dalam format PEM. Untuk sertifikat yang diperoleh dari Certificate Management Service, konten tersebut secara otomatis diambil oleh sistem.

    2. Klik Next.

  5. Pilih nama domain yang sesuai dengan sertifikat.

    Penting

    Jika nama domain yang dipilih sudah memiliki sertifikat yang diterapkan, operasi ini akan menimpa sertifikat yang ada.

    Sertifikat dari Certificate Management Service dapat diterapkan dan diperbarui secara batch berdasarkan asosiasi antara sertifikat dan nama domain.

    Pada langkah Associated Domain Names, Anda dapat memfilter nama domain berdasarkan All Domain Names, Only Domain Names Without Certificates, atau Only Domain Names With Certificates, serta memilih Exact Match atau Fuzzy Match sebagai aturan pencocokan. Pilih nama domain target dari Domain Name List di sebelah kiri, klik panah kanan untuk menambahkannya ke daftar Selected di sebelah kanan, lalu klik OK untuk mengasosiasikan sertifikat dengan nama domain tersebut.

  6. Klik OK untuk menerapkan dan memperbarui sertifikat.

  7. (Opsional) Untuk mengaktifkan transfer data ujung ke ujung melalui HTTPS, konfigurasikan node CDN agar menggunakan HTTPS untuk pengambilan asal ke server origin. Server origin harus mendukung HTTPS. Untuk informasi selengkapnya, lihat Configure the origin protocol policy.

Verifikasi konfigurasi HTTPS

Verifikasi browser: Gunakan browser untuk mengakses https://<nama domain yang dipercepat Anda>. Jika ikon gembok muncul di bilah alamat dan menampilkan informasi sertifikat yang benar saat diklik, konfigurasi berhasil. Verifikasi command-line: Jalankan curl -I https://<nama domain yang dipercepat Anda>. Jika kode status 200 dikembalikan, layanan HTTPS tersedia.

Lihat informasi sertifikat HTTPS yang telah dikonfigurasi

Masuk ke Alibaba Cloud CDN console, pilih HTTPS Center di panel navigasi kiri, lalu klik nama domain yang telah dikonfigurasi sertifikatnya untuk melihat informasi sertifikat HTTPS domain tersebut.

Karena informasi kunci privat bersifat sensitif, konsol tidak mengizinkan Anda melihat kunci privat. Simpan informasi sertifikat Anda dengan baik.

Operasi API terkait

API

Description

SetCdnDomainCSRCertificate

Konfigurasikan file CSR.

DescribeDomainCertificateInfo

Kueri informasi Sertifikat untuk nama domain yang dipercepat tertentu.

SetCdnDomainSSLCertificate

Aktifkan atau nonaktifkan fitur Sertifikat untuk nama domain dan perbarui informasi Sertifikat tersebut.

SetCdnDomainCSRCertificate

Konfigurasikan Sertifikat HTTPS untuk nama domain tertentu.

DescribeCdnDomainByCertificate

Kueri nama domain yang dipercepat berdasarkan informasi Sertifikat.

DescribeCdnCertificateDetail

Kueri detail Sertifikat CDN.

DescribeCdnCertificateList

Kueri daftar Sertifikat.

DescribeCertificateInfoByID

Kueri informasi mengenai Sertifikat tertentu.

DescribeCdnHttpsDomainList

Kueri semua informasi Sertifikat untuk akun pengguna.

DescribeUserCertificateExpireCount

Kueri jumlah nama domain yang Sertifikatnya telah kedaluwarsa.

SetCdnDomainSMCertificate

Konfigurasikan Sertifikat SM.

DescribeCdnSMCertificateList

Kueri daftar Sertifikat SM.

DescribeCdnSMCertificateDetail

Kueri detail Sertifikat SM.