Edge Security Acceleration (ESA) mendukung akselerasi HTTPS. Terapkan sertifikat SSL/TLS ke ESA dan aktifkan SSL/TLS untuk mengenkripsi lalu lintas antara klien dan titik kehadiran (POP) edge ESA.
Konfigurasikan sertifikat
Jenis sertifikat
ESA mendukung sertifikat gratis dan kustom. Sertifikat gratis diterbitkan dan diperbarui secara otomatis oleh otoritas sertifikasi (CA) tepercaya seperti Let's Encrypt. Sertifikat kustom memungkinkan Anda mengunggah sertifikat enterprise, seperti yang berasal dari GlobalSign, untuk kebutuhan branding atau kepatuhan. Anda harus mengelola perpanjangan sertifikat kustom tersebut.
-
Jika Anda menjalankan situs web untuk bisnis skala kecil-menengah atau blog pribadi dengan satu nama domain yang cocok persis, kami merekomendasikan mengajukan sertifikat gratis.
-
Jika Anda memerlukan sertifikat dari otoritas sertifikasi (CA) yang sangat tepercaya atau sudah memiliki sertifikat untuk nama domain Anda, kami merekomendasikan mengunggah sertifikat kustom.
|
Jenis sertifikat |
Sertifikat gratis Let's Encrypt |
Sertifikat gratis DigiCert |
Sertifikat kustom |
|
Metode perpanjangan |
Otomatis |
Otomatis |
Manual |
|
Jenis sertifikat |
DV |
DV |
DV, OV, EV |
|
Algoritma sertifikat |
RSA |
RSA |
RSA, ECC |
|
Jenis domain |
Nama domain yang cocok persis, nama domain wildcard |
Nama domain tunggal yang cocok persis |
Nama domain tunggal yang cocok persis, nama domain wildcard |
Anda dapat mengonfigurasi sertifikat gratis dan kustom untuk situs web yang sama. Semua sertifikat ditambahkan ke dalam pool sertifikat. Saat titik kehadiran (POP) edge menerima permintaan klien, sistem akan secara otomatis memilih sertifikat optimal dari pool tersebut untuk dikirim ke klien.
Ajukan sertifikat gratis
Fitur sertifikat gratis menyederhanakan manajemen sertifikat. Masukkan nama domain Anda, dan sistem secara otomatis menangani pengajuan, validasi kendali domain (DCV), perpanjangan, dan penerapan.
-
Sertifikat gratis tidak dapat diunduh.
-
Selama proses pengajuan, ESA secara otomatis menyelesaikan validasi kendali domain (DCV). Anda tidak perlu melakukan validasi manual. Untuk informasi lebih lanjut, lihat Validasi kendali domain otomatis untuk sertifikat gratis.
-
ESA secara otomatis memperbarui sertifikat gratis 30 hari sebelum masa berlakunya habis. Jika perpanjangan gagal, Anda akan diberi notifikasi melalui SMS dan email. Dalam kasus ini, Anda harus mengunggah sertifikat kustom untuk mencegah gangguan layanan.
-
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada bagian Certificate Management, klik Apply for Free Certificate. Pilih Certificate Authority dan masukkan Domain Name:
-
Let's Encrypt (No SLA): Setiap sertifikat gratis dapat mencakup maksimal 50 domain. Anda dapat memasukkan domain tunggal maupun domain wildcard. Domain wildcard harus diawali dengan
*, dan domain tersebut harus sesuai dengan situs web. Sertifikat untukexample.comhanya mencakup domain tersebut dan tidak termasuk subdomain sepertiwww.example.com. Untuk mencakup subdomain sepertiwww.example.com, Anda harus mengajukan sertifikat wildcard terpisah (*.example.com) atau menambahkan subdomain tersebut secara terpisah. -
DigiCert: Untuk sertifikat domain tunggal Digicert, Anda hanya dapat memilih satu domain situs web. Setelah Anda mengajukan sertifikat untuk
example.com, sertifikat yang diterbitkan akan mencakupexample.comdanwww.example.com. Jika Anda menggunakan subdomain untuk mengakses ESA (misalnyawww.example.com), Anda harus melakukan validasi kendali domain untuk domain root (misalnyaexample.com) saat mengajukan sertifikat Digicert.
-
-
Klik OK dan tunggu hingga proses pengajuan sertifikat selesai. Setelah sertifikat berhasil diterbitkan, statusnya pada kolom Status akan berubah menjadi Normal.

Unggah sertifikat kustom
Anda dapat menerapkan sertifikat dari Alibaba Cloud Layanan Manajemen Sertifikat atau penyedia pihak ketiga ke ESA.
-
Untuk membeli sertifikat advanced, kunjungi Konsol SSL Certificate.
-
Pastikan sertifikat dari penyedia pihak ketiga dalam format yang diperlukan. Untuk informasi lebih lanjut, lihat Persyaratan format sertifikat.
-
Anda dapat melihat detail sertifikat, tetapi demi alasan keamanan, kunci privat tidak ditampilkan. Simpan informasi sertifikat Anda dengan aman.
-
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada bagian Certificate Management, klik Upload Custom Certificate.
-
Jika Anda membeli sertifikat dari Layanan Manajemen Sertifikat, atur Certificate Source ke Certificate Purchased by Using Certificate Management Service, lalu pilih sertifikat Anda dari daftar drop-down Certificate Name.
CatatanJika sertifikat Anda tidak muncul dalam daftar, pastikan nama domain yang terikat pada sertifikat sesuai dengan nama domain akselerasi.
-
Jika Anda menggunakan sertifikat dari penyedia pihak ketiga, atur Certificate Source ke Custom Certificate. Kemudian, masukkan Certificate Name dan tempel konten Certificate (Public Key) serta Private Key Anda. Sertifikat akan disimpan di Layanan Manajemen Sertifikat. Anda dapat melihatnya di Manajemen Sertifikat SSL.
Parameter
Deskripsi
Certificate Name
Masukkan nama untuk sertifikat tersebut.
Anda dapat menggunakan huruf, titik, angka, garis bawah
_, dan tanda hubung-.Catatan-
Nama sertifikat harus unik. Anda dapat melihat sertifikat yang sudah ada di Manajemen Sertifikat SSL.
-
Jika sistem menunjukkan bahwa nama tersebut duplikat, masukkan nama lain dan unggah ulang sertifikatnya.
Certificate (Public Key)
Tempel konten file sertifikat Anda yang telah di-encode dalam format PEM.
Anda dapat membuka file sertifikat berformat PEM menggunakan editor teks, salin isinya, lalu tempel ke bidang ini.
Private Key
Tempel konten kunci privat sertifikat Anda yang telah di-encode dalam format PEM.
Anda dapat membuka file kunci privat berformat PEM menggunakan editor teks, salin isinya, lalu tempel ke bidang ini.
-
-
-
Klik OK untuk mengunggah sertifikat.
Aktifkan SSL/TLS
Setelah menerapkan sertifikat SSL/TLS, aktifkan SSL/TLS untuk mengaktifkan koneksi HTTPS terenkripsi antara klien dan POP edge. Setelah diaktifkan, permintaan HTTP biasa akan secara otomatis dialihkan ke HTTPS.
-
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.
-
Di panel navigasi sebelah kiri, pilih .
-
Nyalakan sakelar SSL/TLS.
CatatanKonfigurasi ini berlaku untuk semua nama domain situs web tersebut. Jika Anda ingin mengaktifkan enkripsi SSL/TLS hanya untuk nama domain tertentu, Anda dapat membuat aturan khusus untuk nama domain tersebut. Untuk informasi lebih lanjut, lihat Aturan SSL/TLS.

Verifikasi konfigurasi HTTPS
Setelah mengonfigurasi sertifikat dan mengaktifkan SSL/TLS, akses situs web Anda melalui HTTPS di browser. Ikon gembok di samping URL menandakan bahwa HTTPS telah aktif.

Perbarui sertifikat kustom
ESA tidak memperbarui sertifikat kustom secara otomatis. Perbarui atau konfigurasi ulang sertifikat di Konsol sebelum masa berlakunya habis untuk mencegah gangguan layanan. Sistem mengirimkan notifikasi pengingat melalui email 30 hari sebelum masa berlaku berakhir.
Perbarui sertifikat yang ada
-
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada bagian Certificate Management, temukan sertifikat yang ingin Anda perbarui, lalu klik Modify pada kolom Certificate Management.
-
Perbarui konten sertifikat sesuai kebutuhan, lalu klik OK.
Konfigurasikan sertifikat baru
-
Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.
-
Di panel navigasi sebelah kiri, pilih .
-
Pada bagian Certificate Management, klik Upload Custom Certificate. Berdasarkan Certificate Source, masukkan informasi yang diperlukan, lalu klik OK.
-
Setelah memastikan sertifikat baru telah diunggah, temukan sertifikat yang akan kedaluwarsa dan klik Delete pada kolom Actions. Ikuti petunjuk di layar untuk menghapus sertifikat tersebut.
Fitur tingkat situs dan berbasis aturan
Konfigurasi tingkat situs berlaku untuk semua permintaan situs web tersebut. Untuk menargetkan permintaan tertentu, konfigurasikan fitur tersebut sebagai aturan dengan kondisi pencocokan.
|
Fitur tingkat situs |
Fitur berbasis aturan yang sesuai |
|
SSL/TLS |
|
|
Enforce HTTPS |
|
|
Konfigurasi Suite Cipher TLS dan Versi Protokol |
|
|
OCSP stapling |
|
|
Opportunistic Encryption |
|
|
HSTS |
Referensi
Validasi kendali domain otomatis untuk sertifikat gratis
Untuk memverifikasi kepemilikan domain, otoritas sertifikasi (CA) mengharuskan pemohon menyelesaikan validasi menggunakan salah satu metode berikut:
-
Validasi DNS (untuk situs web yang ditambahkan menggunakan record NS): Setelah mengajukan sertifikat gratis, ESA secara otomatis menambahkan record TXT ke konfigurasi DNS Anda untuk validasi kendali domain.
-
Validasi HTTP (untuk situs web yang ditambahkan menggunakan record CNAME): Setelah mengajukan sertifikat gratis, kendali domain dikonfirmasi dengan memverifikasi bahwa file tertentu dapat ditempatkan di server web domain yang ditentukan.
Saat Anda mengajukan sertifikat gratis untuk situs web yang aktif di ESA, ESA menangani validasi kendali domain (DCV) menggunakan hosted DCV.
Prioritas pemilihan sertifikat
Jika sebuah situs web memiliki beberapa sertifikat dalam pool sertifikatnya, titik kehadiran (POP) edge memilih sertifikat optimal untuk dikirim ke klien berdasarkan prioritas berikut:
-
Sertifikat yang tersedia diprioritaskan, seperti sertifikat yang masih dalam periode validitas dan sesuai dengan SNI.
-
Sertifikat yang lebih baru diprioritaskan daripada yang lama.
Dukungan paket
|
Jenis sertifikat |
Entrance |
Pro |
|
Enterprise |
|
Sertifikat gratis Let's Encrypt |
10 |
50 |
70 |
100 |
|
Sertifikat gratis DigiCert |
|
10 |
20 |
50 |
|
sertifikat kustom |
5 |
10 |
20 |
50 |
FAQ
Fitur sertifikat gratis DigiCert
Untuk pertanyaan umum lainnya, lihat FAQ SSL/TLS.