All Products
Search
Document Center

Edge Security Acceleration:Konfigurasikan sertifikat HTTPS

Last Updated:Sep 11, 2026

Konfigurasikan sertifikat HTTPS untuk nama domain yang dipercepat Anda guna mengenkripsi koneksi antara klien dan node CDN. Hal ini mencegah penyadapan dan perubahan data melalui jaringan publik serta meningkatkan keamanan bisnis Anda.

Prasyarat

Diperlukan sertifikat SSL yang valid dan sesuai dengan nama domain yang dipercepat.

Catatan

Konfigurasikan atau perbarui sertifikat HTTPS

Mengaktifkan fitur ini akan dikenai biaya bayar sesuai penggunaan berdasarkan jumlah Permintaan HTTPS. Biaya ini tidak dicakup oleh paket transfer data DCDN. Untuk informasi lebih lanjut mengenai penagihan, lihat Permintaan HTTPS dan HTTP dinamis.

Jika Anda telah mengonfigurasi sertifikat HTTPS di platform lain, seperti platform pembuat situs web, sertifikat tersebut tidak akan disinkronkan secara otomatis ke DCDN setelah Anda menambahkan nama domain ke DCDN. Node DCDN menerapkan sertifikat secara independen. Anda harus mengunggah ulang sertifikat tersebut di Konsol DCDN.

  1. Masuk ke Konsol DCDN.

  2. Di panel navigasi sebelah kiri, klik Domain Names.

  3. Pada halaman Domain Names, temukan nama domain yang dituju lalu klik Configure.

  4. Di pohon navigasi sebelah kiri halaman detail domain, klik HTTPS Settings.

  5. Pada bagian SSL Certificate, klik Modify.

  6. Pada kotak dialog HTTPS Settings, aktifkan SSL Acceleration dan konfigurasikan parameter berikut.HTTPScertificate

    • Jika Anda memiliki sertifikat yang dibeli dari Alibaba Cloud Certificate Management Service (Original SSL Certificate), pilih SSL Certificates Service, lalu pilih sertifikat Anda dari daftar drop-down Certificate Name.

      Catatan

      Jika Anda tidak dapat menemukan sertifikat tersebut, periksa apakah nama domain yang terikat pada sertifikat sama dengan nama domain yang dipercepat.

    • Jika Anda menggunakan sertifikat dari CA pihak ketiga, pilih Custom Certificate (Certificate + Private Key). Kemudian, tetapkan Certificate Name dan masukkan Certificate (Public Key) dan Private Key. Sertifikat akan disimpan di Alibaba Cloud Certificate Management Service (Original SSL Certificate). Anda dapat melihatnya di My Certificates.

      Parameter

      Deskripsi

      Certificate Name

      Masukkan nama untuk sertifikat tersebut.

      Nama dapat berisi huruf, angka, titik (.), garis bawah (_), dan tanda hubung (-).

      Catatan
      • Nama sertifikat harus unik. Anda dapat melihat sertifikat yang sudah ada di My Certificates.

      • Jika sistem memberi prompt bahwa nama sertifikat sudah ada, ubah nama tersebut dan coba unggah kembali.

      Certificate (Public Key)

      Tempel konten file sertifikat dalam format PEM.

      Lihat Pem Code Example di bawah kotak teks.

      Private Key

      Tempel konten kunci privat sertifikat yang dikodekan dalam format PEM.

      Lihat Pem Code Example di bawah kotak teks.

      Catatan

      Jika kunci privat Anda diawali dengan -----BEGIN PRIVATE KEY----- dan diakhiri dengan -----END PRIVATE KEY-----, Anda harus menggunakan tool OpenSSL untuk mengonversinya. Jalankan perintah berikut, lalu tempel konten file new_server_key.pem ke dalam kotak teks.

      openssl rsa -in old_server_key.pem -out new_server_key.pem
  7. Klik OK untuk menyelesaikan konfigurasi.

Nama sertifikat yang ditampilkan di Konsol DCDN berbeda dengan nama sertifikat di Alibaba Cloud Certificate Management Service (Original SSL Certificate). Konsol DCDN secara otomatis menghasilkan nama dalam format cert-{nama domain yang dipercepat}-{timestamp} saat Anda menerapkan sertifikat tersebut. Nama ini dan Certificate Name yang Anda tetapkan di Certificate Management Service (Original SSL Certificate) termasuk dalam dua sistem penamaan yang independen.

Jika Anda mengganti nama sertifikat di Certificate Management Service (Original SSL Certificate), nama yang ditampilkan di Konsol DCDN tidak akan diperbarui secara otomatis. Untuk memperbarui nama sertifikat yang ditampilkan di Konsol DCDN, terapkan ulang sertifikat tersebut pada halaman konfigurasi HTTPS ini. Operasi ini hanya memperbarui nama sertifikat yang ditampilkan dan tidak memicu pembersihan cache.

Verifikasi konfigurasi HTTPS

  • Verifikasi melalui browser: Akses https://nama-domain-anda-yang-dipercepat di browser. Ikon gembok di bilah alamat dengan detail sertifikat yang valid menunjukkan bahwa konfigurasi berhasil.

  • Verifikasi melalui command line: Jalankan curl -I https://nama-domain-anda-yang-dipercepat. Kode status 200 mengonfirmasi bahwa layanan HTTPS aktif.

Nonaktifkan akselerasi HTTPS

Anda dapat menonaktifkannya kapan saja di Konsol CDN. Perubahan berlaku segera. Setelah fitur ini dinonaktifkan, klien tidak dapat lagi mengakses sumber daya melalui HTTPS, dan informasi sertifikat serta kunci privat akan dihapus.

Untuk mengaktifkan kembali percepatan aman HTTPS, pilih dan konfigurasikan ulang sertifikat.