全部产品
Search
文档中心

Edge Security Acceleration:Konfigurasikan sertifikat SSL untuk beberapa nama domain

更新时间:Jul 06, 2025

Dynamic Content Delivery Network (DCDN) mendukung akselerasi aman HTTPS untuk mengenkripsi permintaan antara klien dan titik kehadiran (POPs). Jika sertifikat SSL Anda dibeli dari Layanan Manajemen Sertifikat, Anda dapat menerapkan sertifikat tersebut untuk beberapa nama domain di DCDN untuk mengaktifkan akselerasi aman HTTPS.

Batasan

  • Anda dapat menerapkan sertifikat yang dibeli dari SSL Certificates Service Alibaba Cloud untuk beberapa nama domain di konsol DCDN.

  • Anda hanya dapat mengonfigurasi sertifikat yang diterbitkan oleh otoritas sertifikat pihak ketiga (CA) untuk satu nama domain pada satu waktu. Untuk informasi lebih lanjut, lihat Konfigurasikan Sertifikat SSL.

Konfigurasikan atau perpanjang sertifikat SSL

Penting

Akselerasi aman HTTPS merupakan layanan bernilai tambah. Setelah mengaktifkan HTTPS, Anda akan dikenakan biaya berdasarkan jumlah Permintaan HTTPS. Paket transfer data tidak dapat digunakan untuk mengimbangi biaya ini. Untuk informasi lebih lanjut mengenai harga akselerasi aman HTTPS, lihat Penagihan Permintaan HTTPS dan HTTP.

  1. Masuk ke Konsol DCDN.

  2. Di bilah navigasi sebelah kiri, pilih Tools > Certificate Center.

  3. Di halaman Certificate Center, klik Add Certificate.

  4. Di panel Add Certificate, atur parameter sertifikat.

    Parameter

    Deskripsi

    Certificate Source

    Anda hanya dapat memilih SSL Certificates Service, yang berarti sertifikat harus dibeli dari Layanan Manajemen Sertifikat.

    Certificate Name

    Pilih sertifikat yang telah dibeli.

    Certificate (Public Key)

    Masukkan kunci publik yang dikodekan dalam format PEM. Parameter ini akan terisi otomatis jika sertifikat dibeli dari Layanan Manajemen Sertifikat.

    Private Key

    Masukkan kunci privat yang dikodekan dalam format PEM. Parameter ini akan terisi otomatis jika sertifikat dibeli dari Layanan Manajemen Sertifikat.

  5. Klik Next dan pilih nama domain untuk dikaitkan dengan sertifikat.

      Penting

      Jika nama domain yang dipilih sudah dikaitkan dengan sertifikat, sertifikat yang ada akan diganti dengan yang dipilih pada langkah ini.

      Anda dapat menerapkan atau memperbarui sertifikat yang dibeli dari SSL Certificates Service untuk beberapa nama domain sekaligus.SSL Certificates Service

  6. Klik OK.

  7. Opsional. Konfigurasikan POP untuk mengarahkan permintaan ke server asal melalui HTTPS jika Anda ingin mengaktifkan enkripsi HTTPS end-to-end. Pastikan bahwa server asal mendukung HTTPS. Untuk informasi lebih lanjut, lihat atau Konfigurasikan kebijakan protokol asal statis.

Periksa apakah akselerasi aman HTTPS berfungsi

Setelah mengunggah sertifikat SSL, sertifikat tersebut akan berlaku dalam waktu 1 menit. Untuk memeriksa apakah sertifikat berfungsi, Anda dapat mengirim Permintaan HTTPS untuk mengakses sumber daya. Jika URL ditampilkan dengan ikon gembok di bilah alamat browser, HTTPS bekerja sesuai harapan.验证结果

Lihat informasi tentang sertifikat SSL

Masuk ke Konsol DCDN. Di bilah navigasi sebelah kiri, pilih Tools > Certificate Center. Pada halaman yang muncul, klik sertifikat yang baru saja Anda konfigurasikan untuk melihat detailnya.

Kunci privat tidak terlihat karena alasan privasi dan keamanan. Pastikan Anda menyimpan informasi sertifikat Anda dengan benar.

Operasi API Terkait

Anda dapat memanggil SetDcdnDomainCertificate untuk mengonfigurasi atau memperbarui sertifikat untuk nama domain.

Catatan

Jika Anda ingin mengonfigurasi atau memperbarui sertifikat untuk beberapa nama domain, panggil operasi ini beberapa kali.