Dynamic Content Delivery Network (DCDN) mendukung akselerasi aman HTTPS untuk mengenkripsi permintaan antara klien dan titik kehadiran (POPs). Jika sertifikat SSL Anda dibeli dari Layanan Manajemen Sertifikat, Anda dapat menerapkan sertifikat tersebut untuk beberapa nama domain di DCDN untuk mengaktifkan akselerasi aman HTTPS.
Batasan
Anda dapat menerapkan sertifikat yang dibeli dari SSL Certificates Service Alibaba Cloud untuk beberapa nama domain di konsol DCDN.
Anda hanya dapat mengonfigurasi sertifikat yang diterbitkan oleh otoritas sertifikat pihak ketiga (CA) untuk satu nama domain pada satu waktu. Untuk informasi lebih lanjut, lihat Konfigurasikan Sertifikat SSL.
Konfigurasikan atau perpanjang sertifikat SSL
Akselerasi aman HTTPS merupakan layanan bernilai tambah. Setelah mengaktifkan HTTPS, Anda akan dikenakan biaya berdasarkan jumlah Permintaan HTTPS. Paket transfer data tidak dapat digunakan untuk mengimbangi biaya ini. Untuk informasi lebih lanjut mengenai harga akselerasi aman HTTPS, lihat Penagihan Permintaan HTTPS dan HTTP.
Masuk ke Konsol DCDN.
Di bilah navigasi sebelah kiri, pilih .
Di halaman Certificate Center, klik Add Certificate.
Di panel Add Certificate, atur parameter sertifikat.
Parameter
Deskripsi
Certificate Source
Anda hanya dapat memilih SSL Certificates Service, yang berarti sertifikat harus dibeli dari Layanan Manajemen Sertifikat.
Certificate Name
Pilih sertifikat yang telah dibeli.
Certificate (Public Key)
Masukkan kunci publik yang dikodekan dalam format PEM. Parameter ini akan terisi otomatis jika sertifikat dibeli dari Layanan Manajemen Sertifikat.
Private Key
Masukkan kunci privat yang dikodekan dalam format PEM. Parameter ini akan terisi otomatis jika sertifikat dibeli dari Layanan Manajemen Sertifikat.
Klik Next dan pilih nama domain untuk dikaitkan dengan sertifikat.
PentingJika nama domain yang dipilih sudah dikaitkan dengan sertifikat, sertifikat yang ada akan diganti dengan yang dipilih pada langkah ini.
Anda dapat menerapkan atau memperbarui sertifikat yang dibeli dari SSL Certificates Service untuk beberapa nama domain sekaligus.SSL Certificates Service
Klik OK.
Opsional. Konfigurasikan POP untuk mengarahkan permintaan ke server asal melalui HTTPS jika Anda ingin mengaktifkan enkripsi HTTPS end-to-end. Pastikan bahwa server asal mendukung HTTPS. Untuk informasi lebih lanjut, lihat atau Konfigurasikan kebijakan protokol asal statis.
Periksa apakah akselerasi aman HTTPS berfungsi
Setelah mengunggah sertifikat SSL, sertifikat tersebut akan berlaku dalam waktu 1 menit. Untuk memeriksa apakah sertifikat berfungsi, Anda dapat mengirim Permintaan HTTPS untuk mengakses sumber daya. Jika URL ditampilkan dengan ikon gembok di bilah alamat browser, HTTPS bekerja sesuai harapan.
Lihat informasi tentang sertifikat SSL
Masuk ke Konsol DCDN. Di bilah navigasi sebelah kiri, pilih . Pada halaman yang muncul, klik sertifikat yang baru saja Anda konfigurasikan untuk melihat detailnya.
Kunci privat tidak terlihat karena alasan privasi dan keamanan. Pastikan Anda menyimpan informasi sertifikat Anda dengan benar.
Operasi API Terkait
Anda dapat memanggil SetDcdnDomainCertificate untuk mengonfigurasi atau memperbarui sertifikat untuk nama domain.
Jika Anda ingin mengonfigurasi atau memperbarui sertifikat untuk beberapa nama domain, panggil operasi ini beberapa kali.