Konfigurasikan sertifikat HTTPS untuk nama domain yang dipercepat Anda guna mengenkripsi koneksi antara klien dan node CDN. Hal ini mencegah penyadapan dan perubahan data melalui jaringan publik serta meningkatkan keamanan bisnis Anda.
Prasyarat
Diperlukan sertifikat SSL yang valid dan sesuai dengan nama domain yang dipercepat.
Untuk membeli sertifikat SSL, buka Konsol Certificate Management Service (Original SSL Certificate)membeli sertifikat komersial.
Sertifikat yang dikeluarkan oleh otoritas sertifikat (CA) pihak ketiga harus memenuhi persyaratan format. Untuk informasi selengkapnya, lihat Persyaratan format sertifikat.
Jika klien tidak mengirimkan informasi SNI saat memulai handshake SSL dengan POP DCDN, POP DCDN tidak dapat menjamin keberhasilan handshake tersebut.
Konfigurasikan atau perbarui sertifikat HTTPS
Mengaktifkan fitur ini akan dikenai biaya bayar sesuai penggunaan berdasarkan jumlah Permintaan HTTPS. Biaya ini tidak dicakup oleh paket transfer data DCDN. Untuk informasi lebih lanjut mengenai penagihan, lihat Permintaan HTTPS dan HTTP dinamis.
Jika Anda telah mengonfigurasi sertifikat HTTPS di platform lain, seperti platform pembuat situs web, sertifikat tersebut tidak akan disinkronkan secara otomatis ke DCDN setelah Anda menambahkan nama domain ke DCDN. Node DCDN menerapkan sertifikat secara independen. Anda harus mengunggah ulang sertifikat tersebut di Konsol DCDN.
-
Masuk ke Konsol DCDN.
-
Di panel navigasi sebelah kiri, klik Domain Names.
-
Pada halaman Domain Names, temukan nama domain yang dituju lalu klik Configure.
-
Di pohon navigasi sebelah kiri halaman detail domain, klik HTTPS Settings.
Pada bagian SSL Certificate, klik Modify.
Pada kotak dialog HTTPS Settings, aktifkan SSL Acceleration dan konfigurasikan parameter berikut.

Jika Anda memiliki sertifikat yang dibeli dari Alibaba Cloud Certificate Management Service (Original SSL Certificate), pilih SSL Certificates Service, lalu pilih sertifikat Anda dari daftar drop-down Certificate Name.
CatatanJika Anda tidak dapat menemukan sertifikat tersebut, periksa apakah nama domain yang terikat pada sertifikat sama dengan nama domain yang dipercepat.
Jika Anda menggunakan sertifikat dari CA pihak ketiga, pilih Custom Certificate (Certificate + Private Key). Kemudian, tetapkan Certificate Name dan masukkan Certificate (Public Key) dan Private Key. Sertifikat akan disimpan di Alibaba Cloud Certificate Management Service (Original SSL Certificate). Anda dapat melihatnya di My Certificates.
Parameter
Deskripsi
Certificate Name
Masukkan nama untuk sertifikat tersebut.
Nama dapat berisi huruf, angka, titik (.), garis bawah (_), dan tanda hubung (-).
CatatanNama sertifikat harus unik. Anda dapat melihat sertifikat yang sudah ada di My Certificates.
Jika sistem memberi prompt bahwa nama sertifikat sudah ada, ubah nama tersebut dan coba unggah kembali.
Certificate (Public Key)
Tempel konten file sertifikat dalam format PEM.
Lihat Pem Code Example di bawah kotak teks.
Private Key
Tempel konten kunci privat sertifikat yang dikodekan dalam format PEM.
Lihat Pem Code Example di bawah kotak teks.
CatatanJika kunci privat Anda diawali dengan
-----BEGIN PRIVATE KEY-----dan diakhiri dengan-----END PRIVATE KEY-----, Anda harus menggunakan tool OpenSSL untuk mengonversinya. Jalankan perintah berikut, lalu tempel konten filenew_server_key.pemke dalam kotak teks.openssl rsa -in old_server_key.pem -out new_server_key.pem
Klik OK untuk menyelesaikan konfigurasi.
Nama sertifikat yang ditampilkan di Konsol DCDN berbeda dengan nama sertifikat di Alibaba Cloud Certificate Management Service (Original SSL Certificate). Konsol DCDN secara otomatis menghasilkan nama dalam format cert-{nama domain yang dipercepat}-{timestamp} saat Anda menerapkan sertifikat tersebut. Nama ini dan Certificate Name yang Anda tetapkan di Certificate Management Service (Original SSL Certificate) termasuk dalam dua sistem penamaan yang independen.
Jika Anda mengganti nama sertifikat di Certificate Management Service (Original SSL Certificate), nama yang ditampilkan di Konsol DCDN tidak akan diperbarui secara otomatis. Untuk memperbarui nama sertifikat yang ditampilkan di Konsol DCDN, terapkan ulang sertifikat tersebut pada halaman konfigurasi HTTPS ini. Operasi ini hanya memperbarui nama sertifikat yang ditampilkan dan tidak memicu pembersihan cache.
Verifikasi konfigurasi HTTPS
Verifikasi melalui browser: Akses
https://nama-domain-anda-yang-dipercepatdi browser. Ikon gembok di bilah alamat dengan detail sertifikat yang valid menunjukkan bahwa konfigurasi berhasil.Verifikasi melalui command line: Jalankan
curl -I https://nama-domain-anda-yang-dipercepat. Kode status200mengonfirmasi bahwa layanan HTTPS aktif.
Nonaktifkan akselerasi HTTPS
Anda dapat menonaktifkannya kapan saja di Konsol CDN. Perubahan berlaku segera. Setelah fitur ini dinonaktifkan, klien tidak dapat lagi mengakses sumber daya melalui HTTPS, dan informasi sertifikat serta kunci privat akan dihapus.
Untuk mengaktifkan kembali percepatan aman HTTPS, pilih dan konfigurasikan ulang sertifikat.