All Products
Search
Document Center

Edge Security Acceleration:Konfigurasikan sertifikat edge

Last Updated:Jun 12, 2026

Edge Security Acceleration (ESA) mendukung akselerasi HTTPS. Terapkan sertifikat SSL/TLS ke ESA dan aktifkan SSL/TLS untuk mengenkripsi lalu lintas antara klien dan titik kehadiran (POP) edge ESA.

Konfigurasikan sertifikat

Jenis sertifikat

ESA mendukung sertifikat gratis dan kustom. Sertifikat gratis diterbitkan dan diperbarui secara otomatis oleh otoritas sertifikasi (CA) tepercaya seperti Let's Encrypt. Sertifikat kustom memungkinkan Anda mengunggah sertifikat enterprise, seperti yang berasal dari GlobalSign, untuk kebutuhan branding atau kepatuhan. Anda harus mengelola perpanjangan sertifikat kustom tersebut.

  • Jika Anda menjalankan situs web untuk bisnis skala kecil-menengah atau blog pribadi dengan satu nama domain yang cocok persis, kami merekomendasikan mengajukan sertifikat gratis.

  • Jika Anda memerlukan sertifikat dari otoritas sertifikasi (CA) yang sangat tepercaya atau sudah memiliki sertifikat untuk nama domain Anda, kami merekomendasikan mengunggah sertifikat kustom.

Jenis sertifikat

Sertifikat gratis Let's Encrypt

Sertifikat gratis DigiCert

Sertifikat kustom

Metode perpanjangan

Otomatis

Otomatis

Manual

Jenis sertifikat

DV

DV

DV, OV, EV

Algoritma sertifikat

RSA

RSA

RSA, ECC

Jenis domain

Nama domain yang cocok persis, nama domain wildcard

Nama domain tunggal yang cocok persis

Nama domain tunggal yang cocok persis, nama domain wildcard

Catatan

Anda dapat mengonfigurasi sertifikat gratis dan kustom untuk situs web yang sama. Semua sertifikat ditambahkan ke dalam pool sertifikat. Saat titik kehadiran (POP) edge menerima permintaan klien, sistem akan secara otomatis memilih sertifikat optimal dari pool tersebut untuk dikirim ke klien.

Ajukan sertifikat gratis

Fitur sertifikat gratis menyederhanakan manajemen sertifikat. Masukkan nama domain Anda, dan sistem secara otomatis menangani pengajuan, validasi kendali domain (DCV), perpanjangan, dan penerapan.

Catatan
  • Sertifikat gratis tidak dapat diunduh.

  • Selama proses pengajuan, ESA secara otomatis menyelesaikan validasi kendali domain (DCV). Anda tidak perlu melakukan validasi manual. Untuk informasi lebih lanjut, lihat Validasi kendali domain otomatis untuk sertifikat gratis.

  • ESA secara otomatis memperbarui sertifikat gratis 30 hari sebelum masa berlakunya habis. Jika perpanjangan gagal, Anda akan diberi notifikasi melalui SMS dan email. Dalam kasus ini, Anda harus mengunggah sertifikat kustom untuk mencegah gangguan layanan.

  1. Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.

  2. Di panel navigasi sebelah kiri, pilih Edge Certificates.

  3. Pada bagian Certificate Management, klik Apply for Free Certificate. Pilih Certificate Authority dan masukkan Domain Name:

    • Let's Encrypt (No SLA): Setiap sertifikat gratis dapat mencakup maksimal 50 domain. Anda dapat memasukkan domain tunggal maupun domain wildcard. Domain wildcard harus diawali dengan *, dan domain tersebut harus sesuai dengan situs web. Sertifikat untuk example.com hanya mencakup domain tersebut dan tidak termasuk subdomain seperti www.example.com. Untuk mencakup subdomain seperti www.example.com, Anda harus mengajukan sertifikat wildcard terpisah (*.example.com) atau menambahkan subdomain tersebut secara terpisah.

    • DigiCert: Untuk sertifikat domain tunggal Digicert, Anda hanya dapat memilih satu domain situs web. Setelah Anda mengajukan sertifikat untuk example.com, sertifikat yang diterbitkan akan mencakup example.com dan www.example.com. Jika Anda menggunakan subdomain untuk mengakses ESA (misalnya www.example.com), Anda harus melakukan validasi kendali domain untuk domain root (misalnya example.com) saat mengajukan sertifikat Digicert.

  4. Klik OK dan tunggu hingga proses pengajuan sertifikat selesai. Setelah sertifikat berhasil diterbitkan, statusnya pada kolom Status akan berubah menjadi Normal.

    image

Unggah sertifikat kustom

Anda dapat menerapkan sertifikat dari Alibaba Cloud Layanan Manajemen Sertifikat atau penyedia pihak ketiga ke ESA.

Catatan
  • Untuk membeli sertifikat advanced, kunjungi Konsol SSL Certificate.

  • Pastikan sertifikat dari penyedia pihak ketiga dalam format yang diperlukan. Untuk informasi lebih lanjut, lihat Persyaratan format sertifikat.

  • Anda dapat melihat detail sertifikat, tetapi demi alasan keamanan, kunci privat tidak ditampilkan. Simpan informasi sertifikat Anda dengan aman.

  1. Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.

  2. Di panel navigasi sebelah kiri, pilih Edge Certificates.

  3. Pada bagian Certificate Management, klik Upload Custom Certificate.

    • Jika Anda membeli sertifikat dari Layanan Manajemen Sertifikat, atur Certificate Source ke Certificate Purchased by Using Certificate Management Service, lalu pilih sertifikat Anda dari daftar drop-down Certificate Name.

      Catatan

      Jika sertifikat Anda tidak muncul dalam daftar, pastikan nama domain yang terikat pada sertifikat sesuai dengan nama domain akselerasi.

    • Jika Anda menggunakan sertifikat dari penyedia pihak ketiga, atur Certificate Source ke Custom Certificate. Kemudian, masukkan Certificate Name dan tempel konten Certificate (Public Key) serta Private Key Anda. Sertifikat akan disimpan di Layanan Manajemen Sertifikat. Anda dapat melihatnya di Manajemen Sertifikat SSL.

      Parameter

      Deskripsi

      Certificate Name

      Masukkan nama untuk sertifikat tersebut.

      Anda dapat menggunakan huruf, titik, angka, garis bawah _, dan tanda hubung -.

      Catatan
      • Nama sertifikat harus unik. Anda dapat melihat sertifikat yang sudah ada di Manajemen Sertifikat SSL.

      • Jika sistem menunjukkan bahwa nama tersebut duplikat, masukkan nama lain dan unggah ulang sertifikatnya.

      Certificate (Public Key)

      Tempel konten file sertifikat Anda yang telah di-encode dalam format PEM.

      Anda dapat membuka file sertifikat berformat PEM menggunakan editor teks, salin isinya, lalu tempel ke bidang ini.

      Private Key

      Tempel konten kunci privat sertifikat Anda yang telah di-encode dalam format PEM.

      Anda dapat membuka file kunci privat berformat PEM menggunakan editor teks, salin isinya, lalu tempel ke bidang ini.

  4. Klik OK untuk mengunggah sertifikat.

Aktifkan SSL/TLS

Setelah menerapkan sertifikat SSL/TLS, aktifkan SSL/TLS untuk mengaktifkan koneksi HTTPS terenkripsi antara klien dan POP edge. Setelah diaktifkan, permintaan HTTP biasa akan secara otomatis dialihkan ke HTTPS.

  1. Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.

  2. Di panel navigasi sebelah kiri, pilih Edge Certificates.

  3. Nyalakan sakelar SSL/TLS.

    Catatan

    Konfigurasi ini berlaku untuk semua nama domain situs web tersebut. Jika Anda ingin mengaktifkan enkripsi SSL/TLS hanya untuk nama domain tertentu, Anda dapat membuat aturan khusus untuk nama domain tersebut. Untuk informasi lebih lanjut, lihat Aturan SSL/TLS.

    image

Verifikasi konfigurasi HTTPS

Setelah mengonfigurasi sertifikat dan mengaktifkan SSL/TLS, akses situs web Anda melalui HTTPS di browser. Ikon gembok di samping URL menandakan bahwa HTTPS telah aktif.

p3701

Perbarui sertifikat kustom

ESA tidak memperbarui sertifikat kustom secara otomatis. Perbarui atau konfigurasi ulang sertifikat di Konsol sebelum masa berlakunya habis untuk mencegah gangguan layanan. Sistem mengirimkan notifikasi pengingat melalui email 30 hari sebelum masa berlaku berakhir.

Perbarui sertifikat yang ada

  1. Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.

  2. Di panel navigasi sebelah kiri, pilih Edge Certificates.

  3. Pada bagian Certificate Management, temukan sertifikat yang ingin Anda perbarui, lalu klik Modify pada kolom Certificate Management.

  4. Perbarui konten sertifikat sesuai kebutuhan, lalu klik OK.

Konfigurasikan sertifikat baru

  1. Di Konsol ESA, pilih Websites, lalu pada kolom Website, klik situs web target.

  2. Di panel navigasi sebelah kiri, pilih Edge Certificates.

  3. Pada bagian Certificate Management, klik Upload Custom Certificate. Berdasarkan Certificate Source, masukkan informasi yang diperlukan, lalu klik OK.

  4. Setelah memastikan sertifikat baru telah diunggah, temukan sertifikat yang akan kedaluwarsa dan klik Delete pada kolom Actions. Ikuti petunjuk di layar untuk menghapus sertifikat tersebut.

Fitur tingkat situs dan berbasis aturan

Konfigurasi tingkat situs berlaku untuk semua permintaan situs web tersebut. Untuk menargetkan permintaan tertentu, konfigurasikan fitur tersebut sebagai aturan dengan kondisi pencocokan.

Fitur tingkat situs

Fitur berbasis aturan yang sesuai

SSL/TLS

Enkripsi SSL/TLS

Enforce HTTPS

Enforce HTTPS

Konfigurasi Suite Cipher TLS dan Versi Protokol

Konfigurasi Suite Cipher TLS dan Versi Protokol

OCSP stapling

OCSP stapling

Opportunistic Encryption

Opportunistic Encryption

HSTS

HSTS

Referensi

Validasi kendali domain otomatis untuk sertifikat gratis

Untuk memverifikasi kepemilikan domain, otoritas sertifikasi (CA) mengharuskan pemohon menyelesaikan validasi menggunakan salah satu metode berikut:

  • Validasi DNS (untuk situs web yang ditambahkan menggunakan record NS): Setelah mengajukan sertifikat gratis, ESA secara otomatis menambahkan record TXT ke konfigurasi DNS Anda untuk validasi kendali domain.

  • Validasi HTTP (untuk situs web yang ditambahkan menggunakan record CNAME): Setelah mengajukan sertifikat gratis, kendali domain dikonfirmasi dengan memverifikasi bahwa file tertentu dapat ditempatkan di server web domain yang ditentukan.

Saat Anda mengajukan sertifikat gratis untuk situs web yang aktif di ESA, ESA menangani validasi kendali domain (DCV) menggunakan hosted DCV.

Prioritas pemilihan sertifikat

Jika sebuah situs web memiliki beberapa sertifikat dalam pool sertifikatnya, titik kehadiran (POP) edge memilih sertifikat optimal untuk dikirim ke klien berdasarkan prioritas berikut:

  • Sertifikat yang tersedia diprioritaskan, seperti sertifikat yang masih dalam periode validitas dan sesuai dengan SNI.

  • Sertifikat yang lebih baru diprioritaskan daripada yang lama.

Dukungan paket

Jenis sertifikat

Entrance

Pro

Premium

Enterprise

Sertifikat gratis Let's Encrypt

10

50

70

100

Sertifikat gratis DigiCert

Tidak didukung

10

20

50

sertifikat kustom

5

10

20

50

FAQ

Fitur sertifikat gratis DigiCert

  • Batas nama domain: Setiap sertifikat hanya dapat diterbitkan untuk satu nama domain. Nama domain wildcard tidak didukung.

  • Konfigurasi SAN: Sertifikat diterbitkan dengan dua Subject Alternative Names (SAN): nama domain yang Anda ajukan dan subdomain www-nya. Misalnya, jika Anda mengajukan sertifikat untuk example.com, sertifikat tersebut akan mencakup example.com dan www.example.com.

  • Penanganan domain www: Saat Anda memasukkan nama sertifikat yang diawali dengan www., ESA secara otomatis mengabaikan awalan www..

  • Otentikasi DCV: Domain untuk verifikasi record TXT adalah _dnsauth.{{Certificate Name}}. Untuk DCV terkelola, Anda harus mengonfigurasi record CNAME untuk domain ini.

  • Periode validitas: Sertifikat berlaku selama tiga bulan dan mendukung perpanjangan otomatis.

  • Jenis sertifikat: Sertifikat Domain Validated (DV) menggunakan algoritma enkripsi SHA-256 dengan RSA.

Untuk pertanyaan umum lainnya, lihat FAQ SSL/TLS.